14. april 2026 – KB5082060 (OS-bygg 25398.2274)

Gjelder for
Windows Server, version 23H2

Denne kumulative oppdateringen for Windows Server, versjon 23H2 (KB5082060), inneholder de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjon. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.

Hvis du vil vise de nyeste oppdateringene for denne versjonen, kan du gå til oppdateringsloggsiden for Windows Server, versjon 23H2.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

Utløp av sertifikatet for sikker oppstart av Windows

Utløp av sertifikatet for sikker oppstart av Windows

Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.

Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.

Endringslogg
Endre dato Endre beskrivelse
1. mai 2026 kl.
  • Forbedring lagt til: [Sårbar driverblokkeringsliste]
19. april 2026 kl. La til løsningen for det kjente problemet Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen.
17. april 2025 kl. Kjent problem, «Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen», ble oppdatert for avklaring.
16. april 2025 kl. Kjent problem er lagt til: «Domenekontrollere kan starte på nytt flere ganger etter installasjon av denne oppdateringen»

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5078734 (utgitt 10. mars 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Grafikk]

    • Denne oppdateringen forbedrer stabiliteten for bestemte GPU-konfigurasjoner. Det bidrar til at spill og 3D-apper kjører mer pålitelig under intensiv grafikkbruk.
    • Denne oppdateringen forbedrer stabiliteten og påvirker visse GPU-konfigurasjoner, slik at enheter slår seg av mer pålitelig.
  • [Kerberos-protokoll] Denne oppdateringen endrer standard DefaultDomainSupportedEncTypes-verdi for Kerberos Key Distribution Center-operasjoner (KDC) for å dra nytte av AES-SHA1 for kontoer som ikke har et eksplisitt MSDS-SupportedEncryptionTypes Active Directory-attributt definert. Hvis du vil ha mer informasjon, kan du se Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance relatert til CVE-2026-0386.

  • [Nettverk] Denne oppdateringen forbedrer påliteligheten når Windows bruker SMB-komprimering over QUIC. Når du har installert denne oppdateringen, fullføres SMB-komprimeringsforespørsler over QUIC mer konsekvent, noe som reduserer sannsynligheten for tidsavbrudd og gir jevnere og mer pålitelig ytelse.

  • [Eksternt skrivebord] Denne oppdateringen forbedrer beskyttelsen mot phishing-angrep som bruker Eksternt skrivebord-filer (RDP). Når du åpner en RDP-fil, viser eksternt skrivebord alle forespurte tilkoblingsinnstillinger før det kobles til, med hver innstilling deaktivert som standard. En engangs sikkerhetsadvarsel vises også første gang du åpner en .rdp-fil på en enhet. Hvis du vil ha mer informasjon, kan du se Forstå sikkerhetsadvarsler når du åpner filer for eksternt skrivebord (RDP).

  • [Sikker oppstart] Denne oppdateringen løser et problem der enheten kan gå inn i BitLocker-gjenoppretting etter Secure Boot-oppdateringene.

  • [Sårbar driverblokkeringsliste] Denne oppdateringen introduserer en endring i sikkerhetsherding som legger til kjente sårbare kjernedrivere i Microsofts blokkeringsliste over sårbare drivere. Sikkerhetskopieringsprogrammer som er avhengige av blokkerte drivere, kan oppleve feil når du prøver å montere eller administrere diskavbildninger.
    Disse appene som er avhengige av blokkerte drivere, kan vise feilmeldinger, inkludert «Sikkerhetskopien mislyktes fordi Microsoft VSS ble tidsavbrutt under oppretting av øyeblikksbildet» eller VSS_E_BAD_STATE. Berørte brukere bør oppdatere til en nyere versjon av programmet som bruker nyere drivere som omfatter de nødvendige beskyttelsene. Hvis du vil ha mer informasjon, kan du se Windows-sikkerhetsoppdateringer for april 2026 introduserer beskyttelse for kjente, sårbare kjernedrivere.

  • [Windows Deployment Services (WDS)] Denne oppdateringen deaktiverer funksjonen for håndfri distribusjon i WDS som standard og er ikke lenger en funksjon som støttes. Hvis du vil ha mer informasjon om denne endringen, kan du se veiledningen for Windows Deployment Services (WDS) Hands-Free Deployment Hardening relatert til CVE-2026-0386.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for april 2026 Oppdateringer.

Windows Server, versjon 23H2 servicestakkoppdatering (KB5086285) – 25398.2273

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Domenekontrollere kan starte på nytt flere ganger etter at du har installert denne oppdateringen

Symptom

Når du har installert denne oppdateringen, kan domenekontrollere i miljøer med flere domener i skogen som bruker Privileged Access Management (PAM), oppleve LSASS-krasj under oppstart. Som et resultat av dette kan de berørte domenekontrollerne starte på nytt gjentatte ganger, noe som hindrer godkjennings- og katalogtjenester i å fungere, og som potensielt gjør domenet utilgjengelig.

Løsning

Dette problemet er løst i out-of-band-oppdateringen KB5091571.

Windows Server Update Services (WSUS) viser ikke feildetaljer

Når du har installert KB5070879 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Obs!

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5082060.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5086285) – versjon 25398.2273.