| Windows drošās palaišanas sertifikāta derīguma termiņš |
|---|
| Tas ir svarīgi Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Korporācija Microsoft pēdējos mēnešus ir atjauninājusi šos sertifikātus datoros un nepārvaldītās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā. |
Kopsavilkums
Šajā rakstā ir uzskaitītas šajā kumulatīvajā drošības atjauninājumā iekļautās drošības problēmas un kvalitātes uzlabojumi.
Attiecas uz: Windows 10 ESU
Svarīgi!
Izmantojiet EKB KB5015684, lai atjauninātu uz Windows 10 versiju 22H2.
Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi, kas ir daļa no šādiem atjauninājumiem:
Tālāk ir sniegts kopsavilkums par problēmām, kuras šajā atjauninājumā tiek novērstas, kad instalējat šo atjauninājumu. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.
[OLE automatizācija (zināma problēma)] Novērsta: novērsta saderības problēma OLE automatizācijā (oleaut32.dll), kas tika ieviesta ar 2026. gada jūnija drošības atjauninājumu. Dažas lietojumprogrammas, kas izmanto metodi IDispatch::Invoke, lai izsauktu COM metodes ar BYREF parametriem, kas dala to pašu pamata krātuvi, var neizdoties. Šīs kļūmes var ietvert parametru maršalēšanas kļūdas vai automatizācijas izsaukumu kļūmes. Šis atjauninājums labo parametru īpašumtiesību pārvaldību un atjauno paredzēto lietojumprogrammu darbību.
[Failu pārlūks (zināma problēma)] Izlabots: OneDrive saīsne Failu pārlūkā pārstāj darboties, ja Failu pārlūks tiek darbināts administratīvajā režīmā.
[Atkritne (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, neatgriezeniski dzēšot failu, apstiprinājuma dialoglodziņā var tikt parādīts iekšējā atkritnes faila nosaukums, nevis oriģinālais faila nosaukums.
[Ievade] Šis atjauninājums maina karsto taustiņu reģistrācijas atcelšanas un tīrīšanas darbību. Retos gadījumos daži iebūvētie Windows līdzekļi, kas ir atkarīgi no iepriekšējām karsto taustiņu dzīves cikla darbībām, var īslaicīgi pārstāt reaģēt uz noteiktiem īsinājumtaustiņiem. Šo problēmu parasti var novērst, restartējot ietekmēto programmu. Ja problēmu neizdodas atrisināt, ziņojiet par to, izmantojot programmu Atsauksmju centrmezgls.
[Drošā sāknēšana]
- Šis atjauninājums iespējo dinamisko statusa pārskatu veidošanu par drošās palaišanas stāvokļiem programmā Windows drošība.
- Šajā atjauninājumā ir iekļauti papildu augstas ticamības ierīces adresēšanas dati, palielinot to ierīču pārklājumu, kuras ir piemērotas automātiskai jaunu drošās palaišanas sertifikātu saņemšanai. Sertifikātu izvietošana, izmantojot Windows atjauninājumus, turpinās atbalstītajos datoros un nepārvaldītajās biznesa ierīcēs turpmākajos mēnešos.
[Tīklošana] Šajā atjauninājumā ieviestas drošības pastiprināšanas izmaiņas, kas ievieš TDI transporta reģistrācijas prasības. Tā rezultātā pēc šī atjauninājuma instalēšanas programmas, kas izmanto ligzdas nereģistrētiem trešo pušu TDI transportam, var pārtraukt darboties. Reģistrētie TDI transporti netiek ietekmēti. Papildinformāciju skatiet sadaļā Trešo pušu TDI transportēšana var pārtraukt darboties pēc Windows drošības atjauninājumu instalēšanas, kas izlaisti 2026. gada 14. jūlijā vai vēlāk.
[Attālās darbvirsmas (RDP) drošība] Ir pievienots atbalsts SHA-2 sertifikātu nospiedumiem uzticamiem RDP izdevējiem, bet SHA-1 atbalsts saglabāts tikai atpakaļsaderības nodrošināšanai, un to ir plānots noņemt nākotnē. Ir pieejami jauni norādījumi par RDP failu drošības pārvaldību, izmantojot grupas politika, lai palīdzētu organizācijām samazināt pikšķerēšanas riskus, kontrolējot, kurus .rdp failus lietotāji var atvērt. Lai izvairītos no traucējumiem, iesakām IT administratoriem pēc iespējas drīzāk migrēt uz SHA-256 īkšķu nospiedumu vai stiprāku algoritmu.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunajā drošības atjauninājumu ceļveža tīmekļa vietnē un 2026. gada jūlija drošības Atjauninājumi.
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 22H2 skatiet tās atjauninājumu vēstures lapā.
Zināmās problēmas šajā atjauninājumā
Pašlaik mēs neesam informēti par problēmām, kas saistītas ar šo atjauninājumu
Windows 10 apkalpošanas grēdas atjauninājums (KB5104021) — versija 19041.7546
Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). SSU uzlabo atjaunināšanas procesa uzticamību un ietver apkalpošanas grupas — komponenta, kas instalē Windows atjauninājumus — labojumus.
Piezīme Šajā apkalpošanas grēdas atjauninājumā (SSU) ir iekļauta uzlabota loģika, lai pārbaudītu, vai ierīce tiek viesota pakalpojumā Azure, validācijai izmantojot atjauninātu sertifikātu ķēdi. Lai pārliecinātos, ka ierīce var piekļūt nepieciešamajiem sertifikātu atjaunināšanas domēniem, lai sekmīgi lejupielādētu un instalētu sertifikātu atjauninājumus, skatiet rakstu Sertifikātu lejupielādes un atsaukšanas saraksti un Azure sertificēšanas iestādes detalizētā informācija. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumi.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Tas ir svarīgi Ir jābūt instalētam jaunākajam apkalpošanas grupas atjauninājumam (SSU). Ja pirms Windows atjauninājumu lietošanas netiek instalēts jaunākais SSU, Windows atjauninājums var netikt piedāvāts līdz jaunākā SSU instalēšanai.
Izvietošana
Ja izvietojat šo atjauninājumu, izvēlieties kādu no tālāk norādītajām darbībām atkarībā no instalēšanas scenārija:
Bezsaistes operētājsistēmas attēlu apkalpošanai:
Ja jūsu attēlam nav 2023. gada 25. jūlija (KB5028244) vai jaunāka LCU, pirms šā atjauninājuma instalēšanas jums ir jāinstalē īpašs savrupais 2023. gada 13. oktobra SSU (KB5031539).
Windows Server Update Services (WSUS) izvietošanai vai instalējot savrupo pakotni no Microsoft Update kataloga:
Ja jūsu ierīcēs nav 2021. gada 11. maija (KB5003173) vai jaunāka LCU, pirms šā atjauninājuma instalēšanas jums ir jāinstalē īpašs savrupais 2021. gada 10. augusts, SSU (KB5005260).
Ja izvietojat dinamiskos atjauninājumus, piemēram, šo atjauninājumu, esošā Windows attēlā, pārliecinieties, vai fails boot.stl ir iekļauts instalēšanas datu nesējā. Ja fails netiks iekļauts, ierīces var netikt sekmīgi startētas no instalācijas datu nesēja, un var tikt parādīts kļūdas kods 0xc0430001.
Piezīme Fails boot.stl tiek izmantots drošās palaišanas validācijas laikā, un tam jāatbilst atjaunināmā attēla Windows versijai un arhitektūrai.
Lai nodrošinātu, ka fails boot.stl ir iekļauts instalācijas datu nesējā, veiciet kādu no šīm darbībām:
- Izmantojiet skriptu WinPE atjaunināšana , lai atjauninātu esošu Windows attēlu. (Ieteicams)
- Pirms atjauninājuma izvietošanas manuāli kopējiet boot.stl failu no mapes devices Windows\Boot\EFI atbilstošajā mapē instalācijas datu nesējā.
Informāciju par to, kā lietot dinamisko atjauninājumu pakotnes esošiem Windows attēliem, skatiet sadaļā Windows instalēšanas datu nesēja atjaunināšana ar dinamisko atjaunināšanu.
Šī atjauninājuma iegūšana un instalēšana
Lai iegūtu un instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
| Pieejams | Nākamā darbība |
|---|---|
|
Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
Faila informācija
Šajā atjauninājumā iekļauto failu saraksts tiek nodrošināts CSV (komatatdalītā) (*.csv) failā. Failu var atvērt teksta redaktorā, piemēram, Notepad vai programmā Microsoft Excel.
Piezīme Šī programmatūras atjauninājuma angļu (ASV) versijā var būt faili papildu valodām.
Lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā KB5099539.
Lejupielādējiet informāciju par SSU (KB5104021) versijas 19041.7546 atjauninājumu.
Saistītā informācija
Microsoft Store lietojumprogrammu atjauninājumi
Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
Piezīme
- Windows drošās palaišanas sertifikāta derīguma termiņš
- Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
- Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.
Piezīme
- Windows 10 versijas 21H2/22H2 un Windows 10 Enterprise LTSC 2021 atbalsta beigas
- Microsoft vairs nenodrošinās bezmaksas programmatūras atjauninājumus no Windows Update, tehnisko palīdzību vai drošības labojumus no šādiem beigu datumiem:
- ♦ Windows 10, versija 21H2: Atbalsts beidzās 2023. gada 13. jūnijā
- ♦ Windows 10, versija 22H2: Atbalsts beidzās 2025. gada 14. oktobrī
- ♦ Windows 10 Enterprise LTSC 2021: 2027. gada 12. janvāris
- ♦ Windows 10 IoT Enterprise LTSC 2021: 2032. gada 13. janvāris
- Piezīme. Lai turpinātu saņemt kritiskus un svarīgus drošības atjauninājumus operētājsistēmai Windows 10, skatiet rakstu Windows 10 paplašinātie drošības Atjauninājumi (ESU). Pretējā gadījumā iesakām jaunināt uz jaunāku Windows versiju.