Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen sinds juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.
Samenvatting
In dit artikel worden de beveiligingsproblemen en kwaliteitsverbeteringen in deze beveiligingsupdate opgesomd.
Van toepassing op: Windows Server 2019
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende update:
Hier volgt een overzicht van de problemen die met deze update worden verholpen wanneer u deze update installeert. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die we documenteren.
[PowerShell (bekend probleem)] Opgelost: na de installatie van Windows-updates die zijn uitgebracht op of na 13 januari 2026, worden Japanse taalversies van Windows Server 2019 mogelijk Japanse tekens niet correct weergegeven in de PowerShell-console.
[Extern bureaublad] Deze update verbetert de beveiliging tegen phishingaanvallen waarbij gebruik wordt gemaakt van RDP-bestanden (Extern bureaublad). Wanneer u een RDP-bestand opent, worden alle aangevraagde verbindingsinstellingen weergegeven voordat Extern bureaublad verbinding maakt, waarbij elke instelling standaard is uitgeschakeld. Er wordt ook een eenmalige beveiligingswaarschuwing weergegeven wanneer u een RDP-bestand voor het eerst op een apparaat opent. Zie Beveiligingswaarschuwingen bij het openen van RDP-bestanden (Extern bureaublad) voor meer informatie.
[Blokkeringslijst voor kwetsbare stuurprogramma's] Deze update introduceert een wijziging in de beveiliging die bekende kwetsbare kernelstuurprogramma's toevoegt aan de blokkeringslijst van kwetsbare stuurprogramma's van Microsoft. Back-uptoepassingen die afhankelijk zijn van geblokkeerde stuurprogramma's, kunnen fouten ervaren bij het koppelen of beheren van schijfkopieën.
Deze apps die gebruikmaken van geblokkeerde stuurprogramma's kunnen foutberichten weergeven, zoals 'De back-up is mislukt omdat er een time-out is opgetreden in Microsoft VSS tijdens het maken van de momentopname' of VSS_E_BAD_STATE. Getroffen gebruikers moeten bijwerken naar een nieuwere versie van hun toepassing die gebruikmaakt van nieuwere stuurprogramma's die de vereiste beveiligingen bevatten. Zie voor meer informatie Windows-beveiligingsupdates van april 2026 introduceren beveiligingen voor bekende kwetsbare kernelstuurprogramma's.[Windows Deployment Services (WDS)] Deze update schakelt de functie 'Handsfree implementatie' standaard uit in WDS en wordt niet langer ondersteund. Zie Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance related to CVE-2026-0386 (Windows Deployment Services) voor meer informatie over deze wijziging.
[Kerberos-protocol] Deze update wijzigt de standaard DefaultDomainSupportedEncTypes-waarde voor Kerberos Key Distribution Center (KDC)-bewerkingen om AES-SHA1 te gebruiken voor accounts waarvoor geen expliciet MSDS-SupportedEncryptionTypes Active Directory-kenmerk is gedefinieerd. Zie How to manage Kerberos KDC usage of RC4 for service account ticket uitgifte changes related to CVE-2026-20833.
[Beveiligd opstarten]
- Deze update maakt dynamische statusrapportage mogelijk voor de statussen van beveiligd opstarten in de Windows-beveiliging-app (Instellingen>bijwerken & Beveiliging>Windows-beveiliging). Meer informatie over de statuswaarschuwingen via badges en meldingen. Houd er rekening mee dat deze verbeteringen standaard zijn uitgeschakeld op commerciële apparaten en servers.
- Deze update lost een probleem op dat ertoe kan leiden dat een apparaat BitLocker-herstel inschakelt na secure boot-updates.
- Met deze update bevatten Windows-kwaliteitsupdates aanvullende betrouwbare apparaatdoelgegevens, waardoor de dekking wordt vergroot van apparaten die in aanmerking komen voor het automatisch ontvangen van nieuwe certificaten voor beveiligd opstarten. Apparaten ontvangen de nieuwe certificaten pas nadat voldoende succesvolle updatesignalen zijn aangetoond, waardoor een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.
Raadpleeg de nieuwe website Security Update Guide en de Security Updates van april 2026 voor meer informatie over beveiligingsproblemen.
Zie het artikel over de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Zie de pagina met updategeschiedenis voor een overzicht van Windows 10 versie 1809 versie 1809.
Bekende problemen in deze update
Domeincontrollers kunnen herhaaldelijk opnieuw worden gestart na het installeren van deze update
Symptomen
Na installatie van deze update kunnen domeincontrollers in omgevingen met meerdere domeinen in het forest die gebruikmaken van PAM (Privileged Access Management ) te maken krijgen met LSASS-crashes tijdens het opstarten. Hierdoor kunnen betrokken domeincontrollers herhaaldelijk opnieuw worden gestart, waardoor verificatie en adreslijstservices niet meer werken en het domein mogelijk niet meer beschikbaar is.
Oplossing
Dit probleem is opgelost in out-of-band update KB5091573.
Beveiligingswaarschuwingen voor Extern bureaublad worden mogelijk niet correct weergegeven
Symptomen
Na installatie van deze update wordt de beveiligingswaarschuwing die wordt weergegeven bij het openen van RDP-bestanden (Extern bureaublad) in sommige gevallen mogelijk niet correct weergegeven.
Dit probleem kan optreden wanneer je meer dan één monitor gebruikt met verschillende instellingen voor de weergaveschaal (bijvoorbeeld een beeldscherm ingesteld op 100% en een ander ingesteld op 125%). Wanneer dit gebeurt, kan het waarschuwingsvenster overlappende tekst of gedeeltelijk verborgen knoppen tonen, waardoor het bericht moeilijk te lezen en te bewerken is.
OplossingDit probleem is opgelost in Windows-updates die zijn uitgebracht op en na 12 mei 2026 (zoals KB5087538). Je wordt aangeraden de meest recente update voor je apparaat te installeren, omdat de update belangrijke verbeteringen en oplossingen voor problemen bevat, waaronder deze.
Windows 10 onderhoudsstackupdate (KB5082118) - versie 17763.8642
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor je besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbetert de betrouwbaarheid van het updateproces en bevat oplossingen voor de onderhoudsstack, het onderdeel waarmee Windows-updates worden geïnstalleerd.
Opmerking: Deze onderhoudsstackupdate (SSU) bevat uitgebreide logica om te verifiëren of een apparaat wordt gehost in Azure, waarbij een bijgewerkte certificaatketen wordt gebruikt voor validatie. Om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste certificaatupdatedomeinen om certificaatupdates te downloaden en te installeren, raadpleegt u Certificaatdownloads en intrekkingslijsten en details van Azure certificeringsinstantie. Zie Onderhoudsstackupdates voor meer informatie over SSU's.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Je moet de SSU (KB5005112) van 10 augustus 2021 hebben geïnstalleerd voordat je deze cumulatieve update installeert.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende releasekanalen van Microsoft.
| Beschikbaar | Volgende stap |
|---|---|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update wordt geleverd in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.
Opmerking: De Engelse (Verenigde Staten) versie van deze software-update bevat mogelijk bestanden voor extra talen.
Download de bestandsinformatie voor de cumulatieve update KB5082123.
Download de bestandsinformatie voor Windows 10 onderhoudsstackupdate (KB5082118) - versie 17763.8642.
Gerelateerde informatie
Als u deze update wilt verwijderen
Opmerking
- LET OP Voordat u besluit deze update te verwijderen, raadpleegt u De risico's begrijpen: Waarom u beveiligingsupdates niet moet verwijderen.
- Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.
Kennisgeving voor updates van Microsoft Store-toepassingen
Opmerking
Met Windows-updates worden geen updates voor Microsoft Store-toepassingen geïnstalleerd. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentengebruiker bent, raadpleegt u Updates voor apps en games in de Microsoft Store downloaden.
Informatie over beëindiging van ondersteuning
Einde van ondersteuning
Microsoft biedt vanaf de volgende einddatums geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches. U wordt aangeraden een upgrade uit te voeren naar een latere versie van Windows Server.
- Windows 10 Enterprise LTSC 2019: 9 januari 2029
- Windows Server 2019: 9 januari 2029
Wijzigingenlogboek
| Datum wijzigen | Beschrijving van wijziging |
|---|---|
| 12 mei 2026 |
|
| 1 mei 2026 |
|
| dinsdag 23 april 2026 |
|
| 19 april 2026 |
|
| 17 april 2025 |
|
| 16 april 2026 |
|