14. srpnja 2026. – KB5099536. (međuverzija OS-a 26100.33158)

Primjenjuje se na
Windows Server 2025, all editions

Ovo kumulativno ažuriranje za Windows Server 2025 (KB5099536) obuhvaća najnovije sigurnosne popravke i poboljšanja, zajedno s nesigurnosnim ažuriranjima iz prošlomjesečnog neobaveznog pretpreglednog izdanja. Posjetite nadzornu ploču stanja izdanja sustava Windows da biste saznali najnoviji status ovog izdanja. Dodatne informacije potražite u članku Istek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.

Objave i poruke

U ovom se odjeljku nalaze ključne obavijesti vezane uz ovo izdanje, uključujući najave, zapisnike promjena i obavijesti o završetku podrške.

Istek certifikata za sigurno pokretanje sustava Windows

Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je posljednjih nekoliko mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. Ažurirani certifikati i dalje će se isporučivati putem servisa Windows Update u nadolazećim mjesecima.

Poboljšanja

Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete odKB5094125 (objavljenog 9. lipnja 2026.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene. 

  • [Sigurno pokretanje] Ovo ažuriranje obuhvaća dodatne podatke visokog pouzdanja za ciljanje uređaja koji povećavaju pokrivenost uređaja koji ispunjavaju uvjete za automatsko primanje novih certifikata za sigurno pokretanje. Implementacija certifikata putem ažuriranja sustava Windows nastavlja se na podržanim PC-jevima i poslovnim uređajima kojima se ne upravlja u nadolazećim mjesecima.
  • [Aplikacije (poznati problem)] Riješeno: ažuriranje rješava problem koji zahvaća određene aplikacije drugih proizvođača koje koriste OLE automatizaciju za interakciju sa sustavom Microsoft Office. Nakon instalacije sigurnosnog ažuriranja (KB5094125) za lipanj 2026. te aplikacije možda neće moći pokrenuti Office ni otvoriti dokumente.
  • [Spremnici] Ovo ažuriranje poboljšava performanse pokretanja spremnika sustava Windows Server izoliranih od tehnologije Hyper-V u sustavu Windows Server 2025. Ažurirane osnovne slike spremnika za Windows Server 2025 (nanoserver, servercore i windowsservercore) uključuju ovo poboljšanje i dostupne su putem Microsoftova registra spremnika (MCR). Povucite najnoviju oznaku slike da biste preuzeli ažuriranje.
  • [Kriptografija]
  • Ovo ažuriranje dodaje podršku za razmjenu ključeva hibridne postkvantne kriptografije (PQC) u protokolu Transport Layer Security (TLS) 1.3. Ovo poboljšanje pridonosi zaštiti sigurnih mrežnih veza od novih prijetnji i poboljšava spremnost za buduće sigurnosne izazove.
  • Ovo ažuriranje dodaje podršku za složene kriptografske oblike koji kombiniraju tradicionalne i postkvantne algoritme u jednom potpisu ili ključu.
  • [Distributed Key Manager (DKM)] Ovo ažuriranje uvodi automatsko otkrivanje nesigurnih konfiguracija ACL-a DKM spremnika u AD FS-u i pruža mehanizam za oporavak pristanka da bi administratori mogli ojačati dozvole spremnika DKM-a. Dodatne informacije o upravljanju tom promjenom potražite u članku CVE-2026-56155: Povećanje otpornosti ACL-a spremnika AD FS Distributed Key Manager
  • [Zapisnik događaja] Ovo ažuriranje povećava pouzdanost servisa Zapisnik događaja sustava Windows na poslužiteljima za prikupljanje događaja koji prosljeđuju događaje prilagođenim kanalima zapisnika konfiguriranim pomoću manifesta.
  • [Eksplorer za datoteke (poznati problem)] Riješeno: problem zbog kojeg prečac za OneDrive u Eksplorer za datoteke prestaje funkcionirati kada se Eksplorer za datoteke pokrene u administrativnom načinu rada. Taj se problem može pojaviti nakon instalacije sigurnosnog ažuriranja (KB5094125) za lipanj 2026.
  • [Unos] Ovo ažuriranje mijenja ponašanje tipkovnog prečaca, poništavanja registracije i čišćenja. U rijetkim slučajevima neka ugrađena iskustva sustava Windows koja se oslanjaju na prethodno ponašanje životnog ciklusa tipkovnih prečaca mogu privremeno prestati reagirati na određene tipkovne prečace. Taj se problem obično može riješiti ponovnim pokretanjem zahvaćene aplikacije. Ako problem nije riješen, prijavite ga putem Centra za povratne informacije.
  • [Umrežavanje]
  • Ovo ažuriranje poboljšava način na koji se vaš uređaj povezuje sa zajedničkim mrežnim resursima. Veze koje koriste aplikacije i sistemske značajke, kao što je funkcija NetUseAdd, sada funkcioniraju pouzdanije, uključujući veze koje nisu provjerene (nulta sesija).
  • Ovo ažuriranje uvodi promjenu povećanja sigurnosti koja nameće zahtjeve za registraciju TDI prijevoza. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistriranih prijenosa TDI-ja treće strane mogu prestati raditi nakon instalacije ovog ažuriranja. To ne utječe na registrirane TDI transporte. Dodatne informacije potražite u članku TDI prijenosi treće strane mogu prestati funkcionirati nakon instalacije sigurnosnih ažuriranja sustava Windows objavljenih 14. srpnja 2026. ili kasnije.
  • [Koš za smeće (poznati problem)] Riješeno: ovo ažuriranje rješava problem zbog kojeg je prilikom trajnog brisanja datoteke u dijaloškom okviru za potvrdu mogao biti prikazan interni naziv datoteke u košu za smeće umjesto izvornog naziva datoteke. Taj se problem može pojaviti nakon instalacije sigurnosnog ažuriranja (KB5094125) za lipanj 2026.
  • [Sigurnost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodana je za pouzdane RDP izdavače, a podrška za SHA-1 zadržana je samo zbog kompatibilnosti s ranijim verzijama i planirana je za buduće uklanjanje. Dostupne su nove smjernice za upravljanje sigurnošću RDP datoteka putem pravilnik grupe da bi se tvrtkama i ustanovama pomoglo smanjiti rizik od krađe identiteta kontrolirajući koje .rdp datoteke korisnici mogu otvoriti. Preporučujemo IT administratorima da što prije migriraju na SHA-256 ili jači algoritam kako bi izbjegli prekide.
  • [Pouzdanost sustava]
  • Ovo ažuriranje povećava pouzdanost sustava rješavanjem problema koji može uzrokovati prestanak reagiranja sustava Windows u određenim situacijama.
  • Ovo ažuriranje poboljšava performanse za virtualna računala koja pokreću grafički intenzivne aplikacije jer rješava curenje memorije u upravljačkom programu grafičke jezgre. Također smanjuje prekomjerno korištenje memorije te pomaže u održavanju dosljednog pristupa prijavi.

Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.

Dodatne informacije o sigurnosnim ranjivostima potražite u vodiču za sigurnosna ažuriranja i sigurnosnim ažuriranja za srpanj 2026.

Windows Server 2025 ažuriranje grupe za servisiranje (KB5101372) – 26100.33150

Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.

Poznati problemi u ovom ažuriranju

Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama

Nakon instalacije ažuriranja KB5070881 ili novijih ažuriranja, Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama sinkronizacije u izvješćivanju o pogreškama. Ta je funkcionalnost privremeno uklonjena radi rješavanja ranjivosti izvršavanja udaljenog koda, CVE-2025-59287.

Kako preuzeti ovo ažuriranje

Prije instaliranja ovog ažuriranja

Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Za općenite informacije o SSU-ovima pogledajte Ažuriranja servisnih stogova.

Implementacija

Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, možda se spriječi uspješno pokretanje uređaja s instalacijskog medija i može se pojaviti kôd 0xc0430001pogreške.

Napomena

Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.

Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:

  • Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows. (Preporučeno)
  • Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.

Informacije o tome kako primijeniti pakete dinamičkog ažuriranja na postojeće slike sustava Windows potražite u odjeljku Ažuriranje instalacijskih medija sustava Windows pomoću dinamičkog ažuriranja.

Instaliranje ovog ažuriranja

Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.


Dostupno Sljedeći korak
Sadrži Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5099536.

Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5101372) – verziju 26100.33150.