2026. július 14. – KB5099539 (operációs rendszer: 19045.7548-as és 19044.7548-as build)

Hatókör
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat PC-ken és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is elindulnak, és a szokásos Windows-frissítések telepítése folytatódik. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.

Összegzés

Ez a cikk felsorolja az összegző biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket.


A következőkre vonatkozik: Windows 10 ESU

Fontos

Az EKB KB5015684 használatával frissítsen a Windows 10 22H2-es verziójára.

Ez a biztonsági frissítés az alábbi frissítések részét képező javításokat és minőségbeli fejlesztéseket tartalmaz:

Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket a frissítés a frissítés telepítésekor megold. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.

  • [OLE-automatizálás (ismert probléma)] Javítva: Kijavítottuk az OLE Automation (oleaut32.dll) kompatibilitási problémáját, amelyet a 2026. júniusi biztonsági frissítés vezetett be. Egyes alkalmazások, amelyek az IDispatch::Invoke metódust használják az ugyanazon a mögöttes tárolón osztozó BYREF paraméterekkel rendelkező COM-metódusok hívására, hibát tapasztalhatnak. Ezek a hibák lehetnek paraméterrendezési hibák vagy automatizálási hívások hibái. Ez a frissítés kijavítja a paraméterek tulajdonjogának kezelését, és visszaállítja az alkalmazás várt viselkedését.

  • [Fájlkezelő (ismert probléma)] Javítva: Olyan probléma, amely miatt a OneDrive parancsikon a Fájlkezelőben nem működik, amikor a Fájlkezelő felügyeleti módban fut.

  • [Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg.

  • [Bemenet] Ez a frissítés megváltoztatja a gyorsbillentyűk regisztráció-törlési és karbantartási viselkedését. Ritka esetekben előfordulhat, hogy egyes beépített Windows-élmények, amelyek a gyorsbillentyűk életciklusának korábbi viselkedésére támaszkodnak, átmenetileg nem válaszolnak bizonyos billentyűparancsokra. Ez a probléma általában megoldható az érintett alkalmazás újraindításával. Ha a probléma nem oldódott meg, jelentse a Visszajelzési központon keresztül.

  • [Biztonságos rendszerindítás]

    • Ez a frissítés lehetővé teszi a biztonságos rendszerindítási állapotok dinamikus állapotjelentését a Windows biztonság alkalmazásban.
    • Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
  • [Hálózatkezelés] Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.

  • [Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának Csoportházirend segítségével történő kezeléséhez, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.

Ha korábbi frissítéseket telepített, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközén.

A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. júliusi biztonsági Frissítések.

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. A Windows 10 22H2-es verziójának áttekintését a frissítési előzményeket tartalmazó lapon találja.

Ismert problémák ebben a frissítésben

Jelenleg nem tudunk az ezzel a frissítéssel kapcsolatos semmilyen problémáról

Windows 10 karbantartási stack frissítése (KB5104021) – 19041.7546-os verzió

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). Az SSUs javítja a frissítési folyamat megbízhatóságát, és tartalmazza a szervizelési stack, a Windows-frissítések telepítéséért felelős összetevő javításait.

Megjegyzés Ez a karbantartási stack frissítése (SSU) továbbfejlesztett logikát tartalmaz annak ellenőrzésére, hogy az eszköz az Azure-ban található-e, és egy frissített tanúsítványláncot használ az ellenőrzéshez. Annak biztosításához, hogy az eszköz hozzá tudjon férni a tanúsítványfrissítések sikeres letöltéséhez és telepítéséhez szükséges tanúsítványfrissítési tartományokhoz, tekintse meg a tanúsítványletöltések és -visszavonási listák és az Azure hitelesítésszolgáltató részleteit. További információ az SSU-król: Szervizelési stack frissítései.

A frissítés beszerzése

A frissítés telepítése előtt

Fontos Telepítve kell lennie a legújabb összegző frissítésnek (SSU). Ha a Windows-frissítések telepítése előtt nem telepíti a legújabb SSU-t, előfordulhat, hogy a rendszer nem ajánlja fel a Windows-frissítést, amíg a legújabb SSU nincs telepítve.

Üzembe helyezés

Ha telepíti ezt a frissítést, a telepítési forgatókönyvnek megfelelően válassza az alábbiak egyikét:

  • Offline operációsrendszer-lemezképek karbantartása esetén:

    Ha a képen nem érhető el a 2023. július 25-i (KB5028244) vagy újabb LCU, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2023. október 13-i különálló SSU-t (KB5031539).

  • Windows Server Update Services (WSUS) telepítése esetén, vagy ha az önálló csomagot telepíti a Microsoft Update katalógusból:

    Ha eszközei nem rendelkeznek a 2021. május 11-i (KB5003173) vagy későbbi LCU-val, akkor a frissítés telepítése előtt telepítenie kell a speciális különálló 2021. augusztus 10-i különálló SSU-t (KB5005260).

Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. A fájl belefoglalásának elmulasztása megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001 jelenhet meg.

Megjegyzés A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.

Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:

  • A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
  • A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszközök Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.

A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.

A frissítés letöltése és telepítése

A frissítés beszerzéséhez és telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Elérhető Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listája CSV (vesszővel tagolt) (*.csv) fájlban található. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.

Megjegyzés A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez tartozó fájlokat is tartalmazhat.

Letöltés ikon Töltse le a KB5099539 összegző frissítés fájlokkal kapcsolatos adatait.

Letöltés ikon Töltse le az SSU (KB5104021) 19041.7546-os verziójú frissítésének fájlokkal kapcsolatos adatait.

Microsoft Store-alkalmazásfrissítések

A Windows-frissítések nem telepítik a Microsoft Store alkalmazás frissítéseit. Ha Ön vállalati felhasználó, lásd: Microsoft Store-alkalmazások – Konfigurációkezelő. Ha Ön fogyasztói felhasználó, tekintse meg az Alkalmazások és játékok frissítése a Microsoft Store-ban című témakört.

Megjegyzés

  • A Windows biztonságos rendszerindítási tanúsítványának lejárata
  • Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt hónapokban frissítette ezeket a tanúsítványokat fogyasztói és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is a szokásos módon indulnak el és működnek, és a szokásos Windows-frissítések továbbra is települnek. Az elkövetkező hónapokban folytatjuk az újabb tanúsítványok telepítését a Windows Update segítségével.
  • A PC állapotát a Windows biztonság alkalmazásban ellenőrizheti. Ha Ön rendszergazda, kövesse a Windows-ügyfelek és a Windows Serverbiztonságos rendszerindítási forgatókönyvében található útmutatást.

A Microsoft a következő záró dátumok után már nem biztosít ingyenes Windows Update-szoftverfrissítéseket, műszaki segítségnyújtást és biztonsági javításokat:

Megjegyzés: Ha továbbra is meg szeretné kapni a kritikus és fontos biztonsági frissítéseket a Windows 10-hez, olvassa el a Windows 10 meghosszabbított biztonsági Frissítések (ESU) című témakört. Ellenkező esetben javasoljuk, hogy frissítsen a Windows egy újabb verziójára.