| Utløp av sertifikatet for sikker oppstart av Windows |
|---|
| Viktig! Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på PC-er og ikke-administrerte forretningsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, starter fortsatt, og standard Windows-oppdateringer fortsetter å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer. |
Oppsummering
Denne artikkelen inneholder en liste over sikkerhetsproblemene og kvalitetsforbedringene som er inkludert i denne kumulative sikkerhetsoppdateringen.
Gjelder: Windows Server 2016
Denne sikkerhetsoppdateringen inneholder løsninger og forbedringer som er en del av følgende oppdatering:
Nedenfor følger et sammendrag av problemene som denne oppdateringen håndterer. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
[OLE-automatisering (kjent problem)] Løst: Løser et kompatibilitetsproblem i OLE-automatisering (oleaut32.dll) som ble innført av sikkerhetsoppdateringen i juni 2026. Noen programmer som bruker IDispatch::Invoke-metoden til å kalle COM-metoder med BYREF-parametere som deler samme underliggende lagring, kan mislykkes. Disse feilene kan omfatte feil med parameterfordeling eller feil i automatiseringskall. Denne oppdateringen retter hvordan parametereierskap administreres, og gjenoppretter forventet programvirkemåte.
[Filutforsker (kjent problem)] Løst: Et problem der OneDrive-snarveien i Filutforsker slutter å fungere når Filutforsker kjøres med administrativ modus.
[Papirkurv (kjent problem)] Løst: Denne oppdateringen løser et problem der bekreftelsesdialogboksen kan vise filnavnet for en intern papirkurv i stedet for det opprinnelige filnavnet når du sletter en fil permanent.
[Sikker oppstart] Denne oppdateringen inneholder flere målrettede data for enheter med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Sertifikatdistribusjon via Windows-oppdateringer fortsetter på tvers av støttede PC-er og ikke-administrerte forretningsenheter i de kommende månedene.
[Nettverk] Denne oppdateringen introduserer en endring i sikkerhetsherding som håndhever TDI-transportregistreringskrav. Derfor kan programmer som bruker socketer over uregistrerte tredjeparts TDI-transporter, slutte å fungere når du har installert denne oppdateringen. Registrerte TDI-transporter påvirkes ikke. Hvis du vil ha mer informasjon, kan du se TDI-transporter fra tredjeparter kan slutte å fungere etter at du har installert Windows-sikkerhetsoppdateringer utgitt 14. juli 2026 eller senere.
[Distributed Key Manager (DKM)] Denne oppdateringen introduserer automatisk gjenkjenning av ACL-konfigurasjoner for usikre DKM-beholdere i AD FS og gir en valgfri utbedringsmekanisme for å hjelpe administratorer med å styrke DKM-beholdertillatelser. Hvis du vil ha mer informasjon om hvordan du administrerer denne endringen, kan du se CVE-2026-56155: AD FS Distributed Key Manager-beholder-ACL-herding.
[Eksternt skrivebord (RDP)-sikkerhet] Støtte for SHA-2-sertifikatavtrykk er lagt til for klarerte RDP-utgivere, med SHA-1-støtte beholdt kun for bakoverkompatibilitet og planlagt for fjerning i fremtiden. Ny veiledning er tilgjengelig for å administrere RDP-filsikkerhet gjennom gruppepolicy for å hjelpe organisasjoner med å redusere risikoen for phishing ved å kontrollere hvilke RDP-filer brukere kan åpne. Vi anbefaler IT-administratorer å gå over til SHA-256-avtrykk eller en sterkere algoritme så snart som mulig for å unngå avbrudd.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for juli 2026 Oppdateringer.
Hvis du vil ha mer informasjon om Windows 10, versjon 1607, kan du se oppdateringsloggsiden.
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer.
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Hvis du vil installere oppdateringer utgitt 14. januar 2025 eller senere, anbefaler vi at du først installerer den nyeste servicestakkoppdateringen (SSU). Hvis enheten eller den frakoblede avbildningen ikke har den nyeste SSU-en installert, kan du kanskje ikke installere denne oppdateringen.
Obs!
Før du installerer SSU-en, blir denne oppdateringen kanskje ikke tilbudt for enheten. For å redusere sikkerhetsrisikoen bør du installere SSU-en så snart som mulig.
- Hvis du bruker Windows Update, blir den nyeste SSU-KB5099542 automatisk tilbudt til deg. Hvis den nyeste SSU-en ikke er installert, kan du kanskje ikke installere denne oppdateringen.
- Hvis du bruker Windows Update for Business, blir den nyeste SSU-KB5099542 tilbudt deg automatisk. Hvis den nyeste SSU-en ikke er installert, kan du kanskje ikke installere denne oppdateringen.
- Hvis du bruker oppdateringskatalogen, anbefaler vi at du laster ned og installerer den nyeste SSU-KB5099542. Hvis den nyeste SSU-en ikke er installert, kan du kanskje ikke installere denne oppdateringen.
- Hvis du er en Windows Server Update Services (WSUS)-administrator, må du godkjenne SSU-KB5098542 og denne oppdateringen KB5099535.
Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.
Distribusjon
Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det hende at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.
Vær oppmerksom på Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.
Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:
- Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
- Kopier boot.stl-filen manuelt fra Windows \Boot\EFI-mappen for enheter til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.
Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.
Få og installer denne oppdateringen
Hvis du vil laste ned og installere denne oppdateringen, kan du bruke én av følgende utgivelseskanaler for Windows og Microsoft.
| Tilgjengelig | Neste trinn |
|---|---|
|
Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Filinformasjon
En liste over filene som er inkludert i denne oppdateringen, legges i en CSV-fil (*.csv). Filen kan åpnes i et tekstredigeringsprogram, for eksempel Notisblokk, eller i Microsoft Excel.
Vær oppmerksom på Den engelske (USA) versjonen av denne programvareoppdateringen kan inneholde filer for flere språk.
Last ned filinformasjonen for kumulativ oppdatering KB5099535
Beslektede emner
Oppdateringer av Microsoft Store-appen
Windows-oppdateringer installerer ikke oppdateringer for Microsoft Store-programmet. Hvis du er en bedriftsbruker, kan du se Microsoft Store-apper – Konfigurasjonsbehandling. Hvis du er forbrukerbruker, kan du se Få oppdateringer for apper og spill i Microsoft Store.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, utløper i juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se utløpsdato for sertifikat for sikker oppstart og oppdateringer fra sertifiseringsinstans.
Kundestøtten avvikles
Microsoft vil ikke lenger tilby gratis programvareoppdateringer fra Windows Update, teknisk assistanse eller sikkerhetsoppdateringer etter følgende sluttdatoer. Hvis du vil ha informasjon om tilgjengeligheten av utvidet sikkerhets Oppdateringer (ESU-er), kan du se Plan for avvikling av kundestøtte for Windows Server 2016 og Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 – 13. oktober 2026
- Windows 10 IoT Enterprise 2016 LTSB – 13. oktober 2026
- Windows Server 2016 – 12. januar 2027