Napomena
- Istek certifikata za sigurno pokretanje sustava Windows
- Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je proteklih mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. U nadolazećim mjesecima nastavit ćemo instalirati novije certifikate putem ažuriranja sustava Windows.
- Status PC-ja možete provjeriti u aplikaciji Sigurnost u sustavu Windows. Ako ste IT administrator, slijedite upute u priručniku sigurnog pokretanja sustava za klijente sustava Windows i Windows Server.
Obavijest o ažuriranjima aplikacija iz trgovine Microsoft Store
Napomena
Ažuriranja u sustavu Windows ne instaliraju ažuriranja aplikacije iz trgovine Microsoft Store. Ako ste poslovni korisnik, pogledajte odjeljak Aplikacije iz trgovine Microsoft Store – Configuration Manager. Ako ste potrošački korisnik, pogledajte Dohvaćanje ažuriranja za aplikacije i igre u trgovini Microsoft Store.
Sažetak
U ovom se članku navode sigurnosni problemi i poboljšanja kvalitete obuhvaćena ovim sigurnosnim ažuriranjem.
Odnosi se na: Windows 10 ESU
Važno
Koristite EKB KB5015684 za ažuriranje na Windows 10, verziju 22H2.
Ovim su sigurnosnim ažuriranjem obuhvaćeni popravci i poboljšanja kvalitete koja su dio sljedećih ažuriranja:
U nastavku je naveden sažetak problema koje ovo ažuriranje rješava kada instalirate ovo ažuriranje. Ako postoje nove značajke, bit će i njih navedene. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.
- [Windows System Image Manager] Ovo ažuriranje dodaje dijaloški okvir s upozorenjem kako bi korisnici potvrdili potvrđenje potječe li odabrana datoteka kataloga iz pouzdanog izvora.
- [Prethodne datoteke] Poboljšano: Prethodne datoteke na Upravljačka ploča prilikom sigurnosnog kopiranja datoteka. Sada je moguće sigurnosno kopirati nove datoteke s nazivima koji sadrže neke znakove za kineski ili privatni naziv područja.
- [Grafika] Poboljšano: problem sa stabilnošću koji utječe na određene konfiguracije GPU-a.
- [Sigurno pokretanje] Uz ovo ažuriranje ažuriranja kvalitete sustava Windows obuhvaćaju dodatne podatke o ciljanju uređaja visoke razine pouzdanosti, čime se povećava pokrivenost uređaja koji ispunjavaju uvjete za automatsko primanje novih certifikata za sigurno pokretanje. To se ciljanje prvenstveno temelji na dijagnostičkim podacima klijentskih uređaja; Zbog ograničenih podataka poslužitelji vjerojatno neće ispunjavati uvjete, ali to nije izričito isključeno. Uređaji primaju nove certifikate tek nakon što pokažu dovoljno signala za uspješno ažuriranje, održavajući kontrolirano i postupno uvođenje.
Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.
Dodatne informacije o sigurnosnim ranjivostima potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za ožujak 2026.
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled verzije 22H2 sustava Windows 10 potražite na stranici povijesti ažuriranja.
Napomena Slijedite @WindowsUpdate da biste saznali kada se novi sadržaj objavljuje na nadzornoj ploči stanja izdanja sustava Windows.
Poznati problemi u ovom ažuriranju
Trenutačno nismo svjesni postojanja bilo kakvih problema s ovim ažuriranjem
Windows 10 Ažuriranje servisnog stoga (KB5081263) – verzije 19045.7052 i 19044.7052
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). SSU-ovi poboljšavaju pouzdanost postupka ažuriranja i obuhvaćaju popravke servisnog stoga, komponente koja instalira ažuriranja za Windows.
Slijedi sažetak problema koje ovo ažuriranje SSU-a rješava. Podebljani tekst u zagradama označava stavku ili područje promjene koju dokumentiramo.
- [Sigurno pokretanje] Ovo SSU ažuriranje zamjenjuje 2011 potpisani bootmgfw.efi potpisanim bootmgfw.efi 2023 ako je 2023 PCA u bazi podataka.
Napomena: Ovo ažuriranje servisnog stoga (SSU) obuhvaća poboljšanu logiku za provjeru je li uređaj hostiran na platformi Azure pomoću ažuriranog lanca certifikata za provjeru valjanosti. Da biste bili sigurni da uređaj može pristupiti potrebnim domenama za ažuriranje certifikata da bi uspješno preuzeo i instalirao ažuriranja certifikata, pogledajte popise preuzimanja i opozvanih certifikata i pojedinosti o ustanovi za izdavanje certifikata na platformi Azure. Da biste saznali više o SSU-ovima, pogledajte Ažuriranja servisnih stogova.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Važno Morate imati instalirano najnovije ažuriranje servisnog stoga (SSU). Ako ne instalirate najnoviji SSU prije primjene ažuriranja sustava Windows, Windows Update možda neće biti ponuđen dok se ne instalira najnoviji SSU.
Na temelju scenarija instalacije odaberite nešto od sljedećeg:
- Za servisiranje slike izvanmrežnog OS-a:
Ako vaša slika nema LCU od 25. srpnja 2023. (KB5028244) ili noviji, prije instaliranja ovog ažuriranja morate instalirati poseban samostalni SSU (KB5031539) od 13. listopada 2023. - Za implementaciju servisa Windows Server Update Services (WSUS) ili prilikom instalacije samostalnog paketa iz kataloga Microsoft Update:
Ako vaši uređaji nemaju LCU od 11. svibnja 2021. (KB5003173) ili noviji, prije instaliranja ovog ažuriranja morate instalirati poseban samostalni SSU (KB5005260) od 10. kolovoza 2021.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Napomena
- Ako želite ukloniti LCU
- Prije nego što odlučite ukloniti LCU, pročitajte članak Razumijevanje rizika: zašto ne biste trebali deinstalirati sigurnosna ažuriranja.
- Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
- Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.
Informacije o datoteci
Popis datoteka obuhvaćenih ovim ažuriranjem nalazi se u CSV datoteci (razdvojenoj zarezima) (*.csv). Datoteku je moguće otvoriti u uređivaču teksta kao što je Blok za pisanje ili u programu Microsoft Excel.
Odmah preuzmite informacije o datotekama za ovo skupno ažuriranje KB5078885 .
Preuzmite informacije o datoteci za SSU (KB5081263) – verzije 19045.7052 i 19044.7052 ažurirajte odmah.