| A Windows biztonságos rendszerindítási tanúsítványának lejárata |
|---|
| Fontos A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat PC-ken és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is elindulnak, és a szokásos Windows-frissítések telepítése folytatódik. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével. |
Összegzés
Ez a cikk felsorolja az összegző biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.
A következőkre vonatkozik: Windows Server 2019
Ez a biztonsági frissítés olyan javításokat és minőségbeli fejlesztéseket tartalmaz, amelyek a következő frissítés részét képezik:
Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.
[Bemenet] Ez a frissítés megváltoztatja a gyorsbillentyűk regisztráció-törlési és karbantartási viselkedését. Ritka esetekben előfordulhat, hogy egyes beépített Windows-élmények, amelyek a gyorsbillentyűk életciklusának korábbi viselkedésére támaszkodnak, átmenetileg nem válaszolnak bizonyos billentyűparancsokra. Ez a probléma általában megoldható az érintett alkalmazás újraindításával. Ha a probléma nem oldódott meg, jelentse a Visszajelzési központon keresztül.
[Biztonságos rendszerindítás]
- Ez a frissítés lehetővé teszi a biztonságos rendszerindítási állapotok dinamikus állapotjelentését a Windows biztonság alkalmazásban.
- Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
[Fájlkezelő (ismert probléma)] Javítva: Olyan probléma, amely miatt a OneDrive parancsikon a Fájlkezelőben nem működik, amikor a Fájlkezelő felügyeleti módban fut.
[Hálózatkezelés] Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.
[OLE-automatizálás (ismert probléma)] Javítva: Kijavítottuk az OLE Automation (oleaut32.dll) kompatibilitási problémáját, amelyet a 2026. júniusi biztonsági frissítés vezetett be. Egyes alkalmazások, amelyek az IDispatch::Invoke metódust használják az ugyanazon a mögöttes tárolón osztozó BYREF paraméterekkel rendelkező COM-metódusok hívására, hibát tapasztalhatnak. Ezek a hibák lehetnek paraméterrendezési hibák vagy automatizálási hívások hibái. Ez a frissítés kijavítja a paraméterek tulajdonjogának kezelését, és visszaállítja az alkalmazás várt viselkedését.
[Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg.
[Hitelesítés] Ez a frissítés javítja az NT LAN Manager (NTLM) hitelesítés naplózását azáltal, hogy részletesebb információkat nyújt a biztonság figyeléséhez és elemzéséhez.
[Elosztott kulcskezelő (DKM)] Ez a frissítés bevezeti a nem biztonságos DKM-tároló ACL-konfigurációk automatikus észlelését az AD FS-ben, és egy jóváhagyásra igénybe vehető szervizelési mechanizmust biztosít, amely segít a rendszergazdáknak megerősíteni a DKM-tárolóengedélyeket. A változás kezelésével kapcsolatos további információkért lásd: CVE-2026-56155: AD FS elosztott kulcskezelő tároló ACL-megerősítése.
[Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának Csoportházirend segítségével történő kezeléséhez, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.
Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. júliusi biztonsági Frissítések.
A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10, 1809-es verzió áttekintését a frissítési előzményeket tartalmazó lapon tekintheti meg.
Ismert problémák ebben a frissítésben
Jelenleg nem tudunk semmilyen problémáról ezzel a frissítéssel kapcsolatban.
Összegző frissítés (KB5104020) – 17763.9015
A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.
Megjegyzés Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.
A frissítés beszerzése
A frissítés telepítése előtt
Az összegző frissítés telepítése előtt telepítenie kell a 2021. augusztus 10-i SSU-t (KB5005112).
Üzembe helyezés
Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001 jelenhet meg.
Megjegyzés A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.
Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:
- A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
- A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.
A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.
A frissítés letöltése és telepítése
A frissítés beszerzéséhez és telepítéséhez használja a Windows vagy a Microsoft alábbi kiadási csatornáinak egyikét.
| Elérhető | Következő lépés |
|---|---|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Megjegyzés A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.
Töltse le a KB5099538 összegző frissítés fájlokkal kapcsolatos adatait.
Töltse le az SSU (KB5104020) 17763.9015-ös verziójú frissítésének fájlokkal kapcsolatos adatait.
Kapcsolódó témakörök
Microsoft Store-alkalmazásfrissítések
A Windows-frissítések nem telepítik a Microsoft Store alkalmazás frissítéseit. Ha Ön vállalati felhasználó, lásd: Microsoft Store-alkalmazások – Konfigurációkezelő. Ha Ön fogyasztói felhasználó, tekintse meg az Alkalmazások és játékok frissítése a Microsoft Store-ban című témakört.
Megjegyzés
- A Windows biztonságos rendszerindítási tanúsítványának lejárata
- Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat fogyasztói és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is a szokásos módon indulnak el és működnek, és a szokásos Windows-frissítések továbbra is települnek. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.
- A PC állapotát a Windows biztonság alkalmazásban ellenőrizheti. Ha Ön rendszergazda, kövesse a Windows-ügyfelek és a Windows Serverbiztonságos rendszerindítási forgatókönyvében található útmutatást.
A Microsoft a következő záró dátumok után már nem biztosít ingyenes Windows Update-szoftverfrissítéseket, műszaki segítségnyújtást és biztonsági javításokat:
- Windows 10 Enterprise LTSC 2019: 2029. január 9.
- Windows Server 2019: 2029. január 9.
Javasoljuk, hogy frissítsen a Windows Server egy újabb verziójára.