| Istek certifikata za sigurno pokretanje sustava Windows |
|---|
| Važno Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je proteklih mjeseci ažurirao te certifikate na PC-jevima i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate nastavit će se pokretati, a standardna ažuriranja sustava Windows nastavit će se instalirati. U nadolazećim mjesecima nastavit ćemo instalirati novije certifikate putem ažuriranja sustava Windows. |
Sažetak
U ovom se članku navode sigurnosni problemi i poboljšanja kvalitete obuhvaćena ovim skupnim sigurnosnim ažuriranjem.
Odnosi se na: Windows Server 2016
Ovo sigurnosno ažuriranje obuhvaća popravke i poboljšanja koja su dio sljedećeg ažuriranja:
Slijedi sažetak problema koje ovo ažuriranje rješava. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.
[OLE automatizacija (poznati problem)] Riješeno: rješava problem kompatibilnosti u OLE automatizaciji (oleaut32.dll) koji je uveden sigurnosnim ažuriranjem iz lipnja 2026. Neke aplikacije koje koriste metodu IDispatch::Invoke za pozivanje COM metoda s parametrima BYREF koji dijele istu temeljnu pohranu možda neće uspjeti. Te pogreške mogu obuhvaćati pogreške prilikom raspoređivanja parametara ili pogreške poziva automatizacije. Ovo ažuriranje ispravlja način upravljanja vlasništvom nad parametrima i vraća očekivano ponašanje aplikacije.
[Eksplorer za datoteke (poznati problem)] Riješeno: problem zbog kojeg prečac za OneDrive u Eksplorer za datoteke prestaje funkcionirati kada se Eksplorer za datoteke pokrene u administrativnom načinu rada.
[Koš za smeće (poznati problem)] Riješeno: ovo ažuriranje rješava problem zbog kojeg je prilikom trajnog brisanja datoteke u dijaloškom okviru za potvrdu mogao biti prikazan interni naziv datoteke u košu za smeće umjesto izvornog naziva datoteke.
[Sigurno pokretanje] Ovo ažuriranje obuhvaća dodatne podatke visokog pouzdanja za ciljanje uređaja koji povećavaju pokrivenost uređaja koji ispunjavaju uvjete za automatsko primanje novih certifikata za sigurno pokretanje. Implementacija certifikata putem ažuriranja sustava Windows nastavlja se na podržanim PC-jevima i poslovnim uređajima kojima se ne upravlja u nadolazećim mjesecima.
[Umrežavanje] Ovo ažuriranje uvodi promjenu povećanja sigurnosti koja nameće zahtjeve za registraciju TDI prijevoza. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistriranih prijenosa TDI-ja treće strane mogu prestati raditi nakon instalacije ovog ažuriranja. To ne utječe na registrirane TDI transporte. Dodatne informacije potražite u članku TDI prijenosi treće strane mogu prestati funkcionirati nakon instalacije sigurnosnih ažuriranja sustava Windows objavljenih 14. srpnja 2026. ili kasnije.
[Distributed Key Manager (DKM)] Ovo ažuriranje uvodi automatsko otkrivanje nesigurnih konfiguracija ACL-a DKM spremnika u AD FS-u i pruža mehanizam za oporavak pristanka da bi administratori mogli ojačati dozvole spremnika DKM-a. Dodatne informacije o upravljanju tom promjenom potražite u članku CVE-2026-56155: povećanje otpornosti ACL-a spremnika AD FS Distributed Key Manager.
[Sigurnost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodana je za pouzdane RDP izdavače, a podrška za SHA-1 zadržana je samo zbog kompatibilnosti s ranijim verzijama i planirana je za buduće uklanjanje. Dostupne su nove smjernice za upravljanje sigurnošću RDP datoteka putem pravilnik grupe da bi se tvrtkama i ustanovama pomoglo smanjiti rizik od krađe identiteta kontrolirajući koje .rdp datoteke korisnici mogu otvoriti. Preporučujemo IT administratorima da što prije migriraju na SHA-256 ili jači algoritam kako bi izbjegli prekide.
Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.
Dodatne informacije o sigurnosnim slabim točkama potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za srpanj 2026.
Dodatne informacije o verziji 1607 sustava Windows 10 potražite na stranici povijesti ažuriranja.
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete.
Poznati problemi u ovom ažuriranju
Microsoft trenutačno nema informacije o postojanju bilo kakvih problema s ovim ažuriranjem.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Da biste instalirali ažuriranja objavljena 14. siječnja 2025. ili kasnije, preporučujemo da prvo instalirate najnovije ažuriranje servisnog stoga (SSU). Ako na uređaju ili izvanmrežnoj slici nije instaliran posljednji SSU, možda nećete moći instalirati ovo ažuriranje.
Oprez
Dok ne instalirate SSU, ovo se ažuriranje možda neće ponuditi za vaš uređaj. Da biste smanjili sigurnosni rizik, što je prije moguće instalirajte SSU.
- Ako koristite Windows Update, najnoviji SSU KB5099542 ponudit će vam se automatski. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
- Ako koristite Windows Update za tvrtke, najnoviji SSU KB5099542 ponudit će vam se automatski. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
- Ako koristite katalog ažuriranja, preporučujemo da preuzmete i instalirate najnoviji SSU KB5099542. Ako nije instaliran najnoviji SSU, možda nećete moći instalirati ovo ažuriranje.
- Ako ste administrator servisa Windows Server Update Services (WSUS), morate odobriti SSU KB5098542 i ovo ažuriranje KB5099535.
Za općenite informacije o SSU-ovima pogledajte Ažuriranja servisnih stogova.
Implementacija
Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, možda će se spriječiti uspješno pokretanje uređaja s instalacijskog medija i može se pojaviti 0xc0430001 kôd pogreške.
Napomena Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.
Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:
- Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows. (Preporučeno)
- Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.
Informacije o tome kako primijeniti pakete dinamičkog ažuriranja na postojeće slike sustava Windows potražite u odjeljku Ažuriranje instalacijskih medija sustava Windows pomoću dinamičkog ažuriranja.
Dohvaćanje i instaliranje ovog ažuriranja
Da biste nabavili i instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Informacije o datoteci
Popis datoteka obuhvaćenih ovim ažuriranjem nalazi se u CSV datoteci (razdvojenoj zarezima) (*.csv). Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.
Napomena Verzija ovog ažuriranja softvera na engleskom (Sjedinjene Američke Države) može sadržavati datoteke za dodatne jezike.
Preuzimanje informacija o datotekama za kumulativno ažuriranje KB5099535
Povezane teme
Ažuriranja aplikacija iz trgovine Microsoft Store
Ažuriranja u sustavu Windows ne instaliraju ažuriranja aplikacije iz trgovine Microsoft Store. Ako ste poslovni korisnik, pogledajte odjeljak Aplikacije iz trgovine Microsoft Store – Configuration Manager. Ako ste potrošački korisnik, pogledajte Dohvaćanje ažuriranja za aplikacije i igre u trgovini Microsoft Store.
Istek certifikata za sigurno pokretanje sustava Windows
Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Microsoft više neće pružati besplatna ažuriranja softvera putem servisa Windows Update, tehničke pomoći ni sigurnosne popravke na sljedeće krajnje datume:
- Windows 10 Enterprise LTSB 2016: 13. listopada 2026.
- Windows 10 IoT Enterprise 2016 LTSB: 13. listopada 2026.
- Windows Server 2016: 12. siječnja 2027.
Dodatne informacije potražite u planu za završetak podrške za Windows Server 2016 i Windows 10 2016 LTSB.