2026. április 14. – KB5082198 (operációs rendszer: 14393.9060-as build)
Hatókör
Kiadás dátuma:
2026. 04. 14.
Verzió:
14393.9060-os build
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez.
További részletek és előkészületi lépések windowsos eszközök esetén: A Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések
További részletekért és előkészületi lépésekért Windows Server-kiszolgálók esetén tekintse meg a következő erőforrásokat:
Összegzés
Ez a cikk a biztonsági frissítésben szereplő biztonsági problémákat és minőségi fejlesztéseket sorolja fel.
A következőkre vonatkozik: Windows Server 2016
Ez a biztonsági frissítés az alábbi frissítés részét képező javításokat és fejlesztéseket tartalmazza:
Az alábbiakban összefoglaljuk a frissítéssel kapcsolatos problémákat. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.
-
[Windows Component Services (WinCS)] Ez a frissítés a Windows Component Services (WinCS) Windows 10 1607-es és Windows Server 2016-es verzióját érintő problémát old meg. Néhány WinCS-összetevő hiányzik. Emiatt nem tudta bekapcsolni a biztonságos rendszerindítást a WinCS használatával.
-
[Távoli asztal] Ez a frissítés javítja a távoli asztali (.rdp) fájlokat használó adathalász támadások elleni védelmet. Amikor megnyit egy .rdp fájlt, a Távoli asztal megjeleníti az összes kért kapcsolatbeállítást, mielőtt az csatlakozik, és alapértelmezés szerint minden beállítás ki van kapcsolva. Egy egyszeri biztonsági figyelmeztetés is megjelenik, amikor első alkalommal nyit meg egy .rdp fájlt egy eszközön. További információ: A távoli asztali (RDP-) fájlok megnyitásakor megjelenő biztonsági figyelmeztetések ismertetése.
-
[Központi Windows-telepítési szolgáltatások (WDS)] Ez a frissítés alapértelmezés szerint letiltja a "Kihangosító üzembe helyezés" funkciót a WDS-ben, és már nem támogatott szolgáltatás. A változásról további információt a CVE-2026-0386-tal kapcsolatos, a Központi Windows-telepítési szolgáltatások (WDS) Hands-Free telepítésmegerősítési útmutatójában talál.
-
[Kerberos protokoll] Ez a frissítés módosítja a Kerberos Kulcsterjesztési központ (KDC) műveleteinek alapértelmezett DefaultDomainSupportedEncTypes értékét, hogy az AES-SHA1 értéket használja azokhoz a fiókokhoz, amelyekhez nincs definiálva explicit msds-SupportedEncryptionTypes Active Directory-attribútum. További információ: How to manage Kerberos KDC usage of RC4 for service account ticket issuance changes related related to CVE-2026-20833.
-
[Biztonságos rendszerindítás] Ezzel a frissítéssel a Windows minőségi frissítései további megbízható eszközcélzási adatokat tartalmaznak, és növelik az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. Az eszközök csak akkor kapják meg az új tanúsítványokat, ha elegendő sikeres frissítési jelzést mutatnak be, és fenntartják a szabályozott és szakaszos bevezetést.
Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. áprilisi biztonsági Frissítések.
A Windows 10 1607-es verziójáról a frissítési előzmények oldalán talál további információt.
A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt.
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.
A következőkre vonatkozik: Windows 10 Enterprise LTSB 2016 és Windows 10 IoT Enterprise 2016 LTSB
Ez a biztonsági frissítés az alábbi frissítés részét képező javításokat és fejlesztéseket tartalmazza:
Az alábbiakban összefoglaljuk a frissítéssel kapcsolatos problémákat. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.
-
[Windows Component Services (WinCS)] Ez a frissítés a Windows Component Services (WinCS) Windows 10 1607-es és Windows Server 2016-es verzióját érintő problémát old meg. Néhány WinCS-összetevő hiányzik. Emiatt nem tudta bekapcsolni a biztonságos rendszerindítást a WinCS használatával.
-
[Távoli asztal] Ez a frissítés javítja a távoli asztali (.rdp) fájlokat használó adathalász támadások elleni védelmet. Amikor megnyit egy .rdp fájlt, a Távoli asztal megjeleníti az összes kért kapcsolatbeállítást, mielőtt az csatlakozik, és alapértelmezés szerint minden beállítás ki van kapcsolva. Egy egyszeri biztonsági figyelmeztetés is megjelenik, amikor első alkalommal nyit meg egy .rdp fájlt egy eszközön. További információ: A távoli asztali (RDP-) fájlok megnyitásakor megjelenő biztonsági figyelmeztetések ismertetése.
-
[Biztonságos rendszerindítás] Ezzel a frissítéssel a Windows minőségi frissítései további megbízható eszközcélzási adatokat tartalmaznak, és növelik az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. Az eszközök csak akkor kapják meg az új tanúsítványokat, ha elegendő sikeres frissítési jelzést mutatnak be, és fenntartják a szabályozott és szakaszos bevezetést.
Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2026. áprilisi biztonsági Frissítések.
A Windows 10 1607-es verziójáról a frissítési előzmények oldalán talál további információt.
A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt.
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.
A frissítés beszerzése
A frissítés telepítése előtt
A 2025. január 14-én vagy azt követően kiadott frissítések telepítéséhez javasoljuk, hogy először telepítse a legújabb karbantartási veremfrissítést (SSU). Ha az eszközén vagy az offline lemezképen nincs telepítve a legújabb SSU, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
Figyelem Amíg nem telepíti az SSU-t, előfordulhat, hogy a frissítés nem lesz felajánlva az eszköz számára. A biztonsági kockázat csökkentése érdekében a lehető leghamarabb telepítse az SSU-t.
-
Ha Windows Update használ, a rendszer automatikusan felajánlja a legújabb SSU-t (KB5082089). Ha a legújabb SSU nincs telepítve, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
-
Ha a Windows Update Vállalati verziót használja, a rendszer automatikusan felajánlja a legújabb SSU-t (KB5082089). Ha a legújabb SSU nincs telepítve, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
-
Ha a frissítési katalógust használja, javasoljuk, hogy töltse le és telepítse a legújabb SSU-t (KB5082089). Ha a legújabb SSU nincs telepítve, előfordulhat, hogy nem tudja telepíteni ezt a frissítést.
-
Ha Ön Windows Server Update Services (WSUS) rendszergazda, jóvá kell hagynia az SSU-KB5082089 és a frissítési KB5082198.
Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.
|
Elérhető |
Következő lépés: |
|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. |
|
Elérhető |
Következő lépés: |
|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően. |
|
Elérhető |
Következő lépés: |
|
|
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. A frissítések frissítési katalógusból való letöltésével és telepítésével kapcsolatos információkért lásd: Illesztőprogramokat és gyorsjavításokat tartalmazó frissítések letöltése a Windows Update-katalógusból. |
|
Elérhető |
Következő lépés: |
|
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók:
Ha a WSUS-kiszolgálót termékek és besorolások alapján szeretné szinkronizálni, olvassa el a Frissítés szinkronizálása termék és besorolás szerint című témakört. A frissítések WSUS-be történő manuális importálásával kapcsolatban lásd: Frissítések importálása a WSUS-be a PowerShell használatával. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listáját egy CSV-fájl (vesszővel tagolt) (*.csv) tartalmazza. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.
Megjegyzés: A szoftverfrissítés angol (Egyesült Államok) verziója további nyelvekhez is tartalmazhat fájlokat.
Kapcsolódó információ
Értesítés a Microsoft Store alkalmazásfrissítéseiről
A Windows-frissítések nem telepítik a Microsoft Store alkalmazásfrissítéseit. Ha Ön nagyvállalati felhasználó, olvassa el a Microsoft Store-alkalmazások – Configuration Manager című témakört. Ha Ön fogyasztói felhasználó, olvassa el a Frissítések letöltése alkalmazásokhoz és játékokhoz a Microsoft Store-ban című témakört.
Támogatási információk megszűnése
Windows Server 2016 és Windows 10 2016 LTSB támogatásának megszűnése
A Microsoft a következő záró dátumok után már nem biztosít ingyenes Windows Update-szoftverfrissítéseket, műszaki segítségnyújtást és biztonsági javításokat:
♦ Windows 10 Enterprise LTSB 2016: 2026. október 13.
♦ Windows 10 IoT Enterprise 2016 LTSB:2026. október 13.
♦ Windows Server 2016:2027. január 12.
További információ: Plan for Windows Server 2016 and Windows 10 2016 LTSB end of support (A Windows Server 2016 és a Windows 10 LTSB támogatásának megszűnése).