| „Windows“ saugiosios įkrovos sertifikato galiojimo laikas |
|---|
| Svarbu Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. Pastaruosius kelis mėnesius "„Microsoft“" atnaujino šiuos sertifikatus asmeniniuose kompiuteriuose ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, bus toliau paleidžiami, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus. |
Santrauka
Šiame straipsnyje išvardytos saugos problemos ir kokybės patobulinimai, įtraukti į šį kaupiamąjį saugos naujinimą.
Taikoma: Windows Server 2016
Šis saugos naujinimas apima pataisas ir patobulinimus, kurie yra šio naujinimo dalis:
Toliau pateikiama problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
[OLE automatizavimas (žinoma problema)] Išspręsta: išsprendžia OLE Automation (oleaut32.dll) suderinamumo problemą, atsiradusią 2026 m. birželio mėn. saugos naujinimu. Kai kurios programos, kurios naudoja IDispatch::Invoke metodą COM metodams su BYREF parametrais, kurie bendrai naudoja tą pačią saugyklą, gali nepavykti. Šios triktys gali apimti parametrų išdėstymo klaidas arba automatizavimo iškvietimo triktis. Šis naujinimas ištaiso parametrų nuosavybės valdymą ir atkuria numatomą programos veikimą.
[Failų naršyklė (žinoma problema)] Išspręsta: problema, kai "„OneDrive“" nuoroda Failų naršyklėje nustoja veikti, kai Failų naršyklė paleidžiama administravimo režimu.
[ Šiukšlinė (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios patvirtinimo dialogo lange vietoj pradinio failo vardo gali būti rodomas vidinis šiukšlinės failo vardas, kai visam laikui panaikinamas failas.
[Saugi įkrova] Į šį naujinimą įtraukti papildomi didelio patikimumo taikymo pagal įrenginius duomenys, padidinantys įrenginių, kurie gali automatiškai gauti naujus saugiosios įkrovos sertifikatus, aprėptį. Ateinančiais mėnesiais sertifikatų diegimas naudojant "Windows" naujinimus bus tęsiamas palaikomuose kompiuteriuose ir nevaldomuose verslo įrenginiuose.
[Tinklas] Šis naujinimas įveda saugos sustiprinimo pakeitimą, kuris įgalina TDI transportavimo registracijos reikalavimus. Todėl programos, kurios naudoja lizdus neregistruotame trečiosios šalies TDI transportavime, gali nustoti veikti įdiegus šį naujinimą. Registruotiems TDI transportams tai įtakos neturi. Daugiau informacijos žr. Įdiegus "Windows" saugos naujinimus, išleistus 2026 m. liepos 14 d. arba vėliau, trečiųjų šalių TDI transportavimas gali nustoti veikti.
[Paskirstytų raktų tvarkytuvas (DKM)] Šis naujinimas automatiškai aptinka nesaugias DKM konteinerio ACL konfigūracijas AD FS ir pateikia pasirinkimo taisymo mechanizmą, padedantį administratoriams sustiprinti DKM konteinerio teises. Norėdami gauti daugiau informacijos apie tai, kaip valdyti šį pakeitimą, žr. CVE-2026-56155: AD FS paskirstyto raktų tvarkytuvo konteinerio ACL stiprinimas.
[Nuotolinio darbalaukio (RDP) sauga] SHA-2 sertifikato kontrolinių nykščių palaikymas įtrauktas patikimiems RDP leidėjams, o SHA-1 palaikymas išsaugotas tik siekiant atgalinio suderinamumo ir planuojama ateityje jį pašalinti. Naujos rekomendacijos RDP failų saugai valdyti naudojant Grupės strategiją, kad organizacijos galėtų sumažinti sukčiavimo apsimetant riziką kontroliuodami, kuriuos .rdp failus vartotojai gali atidaryti. Rekomenduojame IT administratoriams kuo greičiau pereiti prie SHA-256 thumbprints arba stipresnio algoritmo, kad išvengtumėte trikčių.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2026 m. liepos mėn. saugos naujinimai.
Daugiau informacijos apie "Windows 10" 1607 versiją rasite jos naujinimo retrospektyvos puslapyje.
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus.
Žinomos problemos šiame naujinime
Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Norint įdiegti naujinimus, išleistus 2025 m. sausio 14 d. arba vėliau, rekomenduojame pirmiausia įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Jei įrenginyje arba autonominiame vaizde nėra įdiegtas naujausias SSU, gali nepavykti įdiegti šio naujinimo.
Dėmesio
Kol neįdiegsite SSU, šis naujinimas gali būti nesiūlomas jūsų įrenginyje. Norėdami sumažinti saugos grėsmę, įdiekite SSU kuo greičiau.
- Jei naudojate „Windows Update“, naujausias SSU KB5099542 bus pasiūlytas automatiškai. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei naudojate „Windows Update“ verslui, naujausias SSU KB5099542 bus pasiūlytas automatiškai. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei naudojate naujinimų katalogą, rekomenduojame atsisiųsti ir įdiegti naujausią SSU KB5099542. Jei naujausias SSU neįdiegtas, gali nepavykti įdiegti šio naujinimo.
- Jei esate Windows Server naujinimo tarnybų (WSUS) administratorius, turite patvirtinti SSU KB5098542 ir šis naujinimas KB5099535.
Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Diegimas
Jei diegiate dinaminius naujinimus, pvz., šį naujinimą, į esamą "Windows" atvaizdą, įsitikinkite, kad boot.stl failas yra diegimo laikmenos dalis. Neįtraukus failo, įrenginiai gali nebūti sėkmingai paleidžiami iš diegimo laikmenos ir gali sukelti klaidos kodo 0xc0430001.
Atkreipkite dėmesį Failas boot.stl naudojamas saugiosios įkrovos tikrinimo metu ir turi atitikti "Windows" versiją ir atnaujinamo vaizdo architektūrą.
Norėdami užtikrinti, kad boot.stl failas būtų įtrauktas kaip diegimo laikmenos dalis, atlikite vieną iš šių veiksmų:
- Norėdami atnaujinti esamą "Windows" vaizdą, naudokite "Update WinPE " scenarijų. (Rekomenduojama)
- Prieš diegdami naujinimą, rankiniu būdu nukopijuokite boot.stl failą iš įrenginių aplanko Windows\Boot\EFI į atitinkamą diegimo laikmenos aplanką.
Informacijos, kaip taikyti dinaminio naujinimo paketus esamiems "Windows" atvaizdams, ieškokite "Windows" diegimo laikmenos naujinimas naudojant dinaminį naujinimą.
Gaukite ir įdiekite šį naujinimą
Norėdami gauti ir įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".
Atkreipkite dėmesį Šio programinės įrangos naujinimo anglų kalbos (Jungtinės Valstijos) versijoje gali būti failų, skirtų papildomoms kalboms.
Kaupiamojo naujinimo KB5099535 failo informacijos atsisiuntimas
Susijusios temos
"Microsoft Store" programų naujinimai
"Windows" naujinimai neįdiegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager. Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Pastaba
- 2016 m. „Windows Server“ ir 2016 m. „Windows 10“ LTSB palaikymo pabaiga
- „„Microsoft““ nebeteikia nemokamų programinės įrangos naujinimų iš „Windows Update“, techninės pagalbos arba saugos pataisų šiomis pabaigos datomis:
- ♦ "Windows 10 Enterprise LTSB 2016": 2026 m. spalio 13 d.
- ♦ "Windows 10 IoT Enterprise 2016 LTSB": 2026 m. spalio 13 d.
- ♦ "Windows Server 2016": 2027 m. sausio 12 d.
- Daugiau informacijos žr. "Windows Server 2016" ir "Windows 10 2016" LTSB palaikymo pabaigos planas.