2026. július 14. – KB5099539 (operációs rendszer: 19045.7548-as és 19044.7548-as build)

Hatókör
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat PC-ken és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is elindulnak, és a szokásos Windows-frissítések telepítése folytatódik. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.

Összegzés

Ez a cikk felsorolja az összegző biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.


A következőkre vonatkozik: Windows 10 ESU

Fontos

Az EKB KB5015684 használatával frissítsen a Windows 10 22H2-es verziójára.

Ez a biztonsági frissítés az alábbi frissítések részét képező javításokat és minőségbeli fejlesztéseket tartalmaz:

Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.

  • [OLE-automatizálás (ismert probléma)] Javítva: Kijavítottuk az OLE Automation (oleaut32.dll) kompatibilitási problémáját, amelyet a 2026. júniusi biztonsági frissítés vezetett be. Egyes alkalmazások, amelyek az IDispatch::Invoke metódust használják az ugyanazon a mögöttes tárolón osztozó BYREF paraméterekkel rendelkező COM-metódusok hívására, hibát tapasztalhatnak. Ezek a hibák lehetnek paraméterrendezési hibák vagy automatizálási hívások hibái. Ez a frissítés kijavítja a paraméterek tulajdonjogának kezelését, és visszaállítja az alkalmazás várt viselkedését.

  • [Fájlkezelő (ismert probléma)] Javítva: Olyan probléma, amely miatt a OneDrive parancsikon a Fájlkezelőben nem működik, amikor a Fájlkezelő felügyeleti módban fut.

  • [Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg.

  • [Bemenet] Ez a frissítés megváltoztatja a gyorsbillentyűk regisztráció-törlési és karbantartási viselkedését. Ritka esetekben előfordulhat, hogy egyes beépített Windows-élmények, amelyek a gyorsbillentyűk életciklusának korábbi viselkedésére támaszkodnak, átmenetileg nem válaszolnak bizonyos billentyűparancsokra. Ez a probléma általában megoldható az érintett alkalmazás újraindításával. Ha a probléma nem oldódott meg, jelentse a Visszajelzési központon keresztül.

  • [Biztonságos rendszerindítás]

    • Ez a frissítés lehetővé teszi a biztonságos rendszerindítási állapotok dinamikus állapotjelentését a Windows biztonság alkalmazásban.
    • Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
  • [Hálózatkezelés] Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.

  • [Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának Csoportházirend segítségével történő kezeléséhez, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.

Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.

A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. júliusi biztonsági Frissítések.

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 22H2-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.

Ismert problémák ebben a frissítésben

Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat

Tünetek

Előfordulhat, hogy egyes, nem ajánlott BitLocker-csoportházirend konfigurációval rendelkező eszközöknek a frissítés telepítése utáni első újraindításkor meg kell adniuk a BitLocker helyreállítási kulcsukat.

Ez a probléma csak korlátozott számú rendszert érint, amelyekben az ÖSSZES alábbi feltétel teljesül. Ezek a feltételek valószínűleg nem találhatók meg az informatikai részlegek által nem felügyelt személyes eszközökön.

  1. A BitLocker engedélyezve van az operációsrendszer-meghajtón.
  2. A Csoportházirend A TPM platform érvényesítési profiljának konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz konfigurálva van, és a PCR7 szerepel az ellenőrzési profilban (vagy az azzal egyenértékű beállításkulcs manuálisan van beállítva).
  3. A Rendszerinformáció (msinfo32.exe) a biztonságos rendszerindítási állapot PCR7 kötése szerint nem lehetséges.
  4. A Windows UEFI CA 2023 tanúsítvány megtalálható az eszköz biztonságos rendszerindítási aláírási adatbázisában (DB), így az eszköz alapértelmezés szerint jogosult a 2023-ban aláírt Windows Rendszertöltés-vezérlőre.
  5. Az eszköz még nem futtatja a 2023-ra aláírt Windows Rendszertöltés-vezérlőt.

Ebben a forgatókönyvben a BitLocker helyreállítási kulcsot csak egyszer kell megadni – a későbbi újraindítások nem aktiválják a BitLocker helyreállítási képernyőt, ha a csoportházirend konfigurációja változatlan marad. A BitLocker helyreállítási kulcs megkereséséhez lásd: [A BitLocker helyreállítási kulcs megkeresése](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

A vállalatoknak javasoljuk, hogy a frissítés telepítése előtt ellenőrizzék BitLocker-csoportházirendjeiket az explicit PCR7-belefoglalás szempontjából, és az msinfo32.exe segítségével vizsgálják meg a PCR7 kötési állapotát.

Megoldás

Ezt a problémát a KB5122878. frissítés kezeli. A KB5122878. frissítés telepítése után az ilyen inkompatibilis csoportházirend-konfigurációval rendelkező eszközök nem telepíthetik a 2023-ban aláírt Windows rendszertöltés-kezelőt. Ha az eszköz érintett, a Windows-frissítések telepítésekor a 1032-es eseményazonosító jelenik meg a Rendszer eseménynaplójában: "A Rendszerindítás-kezelő (2023) biztonságos rendszerindítási frissítését nem alkalmazták a jelenlegi BitLocker-konfigurációval való ismert inkompatibilitás miatt."

Ha 1032-es azonosítójú eseményt kap, a Microsoft határozottan javasolja, hogy a frissítések telepítése előtt távolítsa el a Csoportházirend-konfigurációt, hogy telepíthesse a 2023-ban aláírt Windows rendszerindítás-kezelőt, és továbbra is a legújabb biztonságos rendszerindítási védelemben részesülhessen.

A frissítés telepítése előtt távolítsa el a Csoportházirend-konfigurációt (ajánlott)

  1. Nyissa meg Csoportházirend-szerkesztőt (gpedit.msc) vagy a Csoportházirend-kezelő konzolt.
  2. Keresse meg a következőt: Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker meghajtótitkosítás > Operációs rendszer meghajtók.
  3. Állítsa a TPM platformellenőrzési profil konfigurálása a natív UEFI belső vezérlőprogram-konfigurációkhoz beállítástNincs konfigurálva értékre.
  4. Futtassa a következő parancsot az érintett eszközökön a házirend-módosítás propagálásához: gpupdate /force
  5. Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:
  6. Futtassa a következő parancsot a BitLocker működésének folytatásához (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -enable C:
  7. Ez frissíti a BitLocker-kötéseket, hogy a Windows által kiválasztott alapértelmezett PCR-profilt használják.

Ha nem szeretné eltávolítani ezt a Csoportházirend-konfigurációt, a BitLocker ideiglenes felfüggesztésével és a biztonságos rendszerindítási frissítés telepítésével telepítheti az új Windows rendszerindításkezelőt. Ehhez tegye a következőket:
  1. Futtassa a következő parancsot a BitLocker felfüggesztéséhez (ha a BitLocker engedélyezve van a C: meghajtón): manage-bde -protectors -disable C:
  2. Futtassa a következő parancsot: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Indítsa újra az eszközt.
  4. Az új Windows rendszertöltés-kezelő sikeres telepítése után engedélyezze a BitLocker szolgáltatást az alábbi parancs futtatásával: manage-bde -protectors -enable C:

Windows 10 karbantartási stack frissítése (KB5104021) – 19041.7546-os verzió

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.

Megjegyzés Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.

A frissítés beszerzése

A frissítés telepítése előtt

Fontos Telepítve kell lennie a legújabb összegző frissítésnek (SSU). Ha a Windows-frissítések telepítése előtt nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem ajánlja fel a Windows-frissítést, amíg a legújabb SSU nincs telepítve.

Üzembe helyezés

Ha telepíti ezt a frissítést, a telepítési forgatókönyvnek megfelelően válassza az alábbiak egyikét:

  • Offline operációsrendszer-lemezképek karbantartása esetén:

    Ha a képen nem érhető el a 2023. július 25-i (KB5028244) vagy újabb LCU, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2023. október 13-i különálló SSU-t (KB5031539).

  • Windows Server Update Services (WSUS) telepítése esetén, vagy ha az önálló csomagot telepíti a Microsoft Update katalógusból:

    Ha eszközei nem rendelkeznek a 2021. május 11-i (KB5003173) vagy későbbi LCU-val, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2021. augusztus 10-i különálló SSU-t (KB5005260).

Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001 jelenhet meg.

Megjegyzés A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.

Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:

  • A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
  • A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.

A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.

A frissítés letöltése és telepítése

A frissítés beszerzéséhez és telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Elérhető Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.

Megjegyzés A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.

Letöltés ikon Töltse le a KB5099539 összegző frissítés fájlokkal kapcsolatos adatait.

Letöltés ikon Töltse le az SSU (KB5104021) 19041.7546-os verziójú frissítésének fájlokkal kapcsolatos adatait.

Microsoft Store-alkalmazásfrissítések

A Windows-frissítések nem telepítik a Microsoft Store alkalmazás frissítéseit. Ha Ön vállalati felhasználó, lásd: Microsoft Store-alkalmazások – Konfigurációkezelő. Ha Ön fogyasztói felhasználó, tekintse meg az Alkalmazások és játékok frissítése a Microsoft Store-ban című témakört.

A Windows biztonságos rendszerindítási tanúsítványának lejárata

Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusában kezdtek lejárni. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és a hitelesítésszolgáltató frissítései.

Támogatás megszűnése

A Microsoft a következő záró dátumok után már nem biztosít ingyenes szoftverfrissítéseket a Windows Update-ből, technikai segítséget és biztonsági javításokat. Ha továbbra is meg szeretné kapni a kritikus és fontos biztonsági frissítéseket a Windows 10-hez, olvassa el a Windows 10 meghosszabbított biztonsági Frissítések (ESU) című témakört. Ellenkező esetben javasoljuk, hogy frissítsen a Windows egy újabb verziójára.

Módosítási napló

Dátum módosítása Módosítás leírása
2026. szeptember 8-i kiadás
  • Ismert probléma frissítve: "Előfordulhat, hogy a nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknek meg kell adniuk a BitLocker helyreállítási kulcsukat"
2026. augusztus 17-én
  • Hozzáadtuk a "Nem ajánlott BitLocker Csoportházirend-konfigurációval rendelkező eszközöknél előfordulhat, hogy meg kell adniuk a BitLocker helyreállítási kulcsukat" az "Ismert problémák ebben a frissítésben" szakaszhoz. Ezt a problémát nem oldották meg egy korábbi frissítés sem.