14 juli 2026 KB5099535 (OS-build 14393.9339)

Van toepassing op
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Verlopen van Windows Secure Boot-certificaat
Belangrijk Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, zouden verlopen vanaf juni 2026. Microsoft heeft deze certificaten de afgelopen maanden bijgewerkt op pc's en niet-beheerde zakelijke apparaten. Apparaten die de nieuwere certificaten niet hebben ontvangen, blijven starten en standaardupdates voor Windows blijven worden geïnstalleerd. We blijven de nieuwere certificaten in de komende maanden via Windows-updates installeren.

Samenvatting

In dit artikel worden de beveiligingsproblemen en kwaliteitsverbeteringen opgesomd die in deze cumulatieve beveiligingsupdate zijn opgenomen.


Van toepassing op: Windows Server 2016

Deze beveiligingsupdate bevat correcties en verbeteringen die deel uitmaken van de volgende update:

Hier volgt een overzicht van de problemen die met deze update worden verholpen. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die we documenteren.

  • [OLE-automatisering (bekend probleem)] Opgelost: hiermee wordt een compatibiliteitsprobleem opgelost in OLE-automatisering (oleaut32.dll) dat is geïntroduceerd door de beveiligingsupdate van juni 2026. Sommige toepassingen die gebruikmaken van de IDispatch::Invoke-methode om COM-methoden aan te roepen met BYREF-parameters die dezelfde onderliggende opslag delen, kunnen mislukken. Deze fouten kunnen parametermarshalingfouten of automatiseringsaanroepfouten omvatten. Deze update corrigeert de manier waarop het eigendom van parameters wordt beheerd en herstelt verwacht toepassingsgedrag.

  • [Bestandenverkenner (bekend probleem)] Opgelost: een probleem waarbij de OneDrive-snelkoppeling in Bestandenverkenner niet meer werkt wanneer Bestandenverkenner wordt uitgevoerd in de beheermodus.

  • [Prullenbak (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost waarbij in het bevestigingsvenster mogelijk de bestandsnaam van een interne Prullenbak wordt weergegeven in plaats van de oorspronkelijke bestandsnaam bij het definitief verwijderen van een bestand.

  • [Beveiligd opstarten] Deze update bevat aanvullende betrouwbare apparaatdoelgegevens, waardoor het aantal apparaten dat in aanmerking komt voor automatisch nieuwe certificaten voor beveiligd opstarten wordt vergroot. Certificaatdistributie via Windows-updates wordt de komende maanden voortgezet op ondersteunde pc's en niet-beheerde bedrijfsapparaten.

  • [Netwerken] Deze update introduceert een wijziging in de beveiliging die de vereisten voor TDI-transportregistratie afdwingt. Als gevolg hiervan kunnen toepassingen die sockets gebruiken via niet-geregistreerde TDI-transporten van derden niet meer werken na de installatie van deze update. Geregistreerde TDI-transporten worden niet beïnvloed. Zie TDI-transporten van derden werken mogelijk niet meer na de installatie van Windows-beveiligingsupdates die zijn uitgebracht op of na 14 juli 2026.

  • [Distributed Key Manager (DKM)] Deze update introduceert automatische detectie van onveilige DKM-container ACL-configuraties in AD FS en biedt een opt-in-herstelmechanisme om beheerders te helpen DKM-containermachtigingen te versterken. Zie CVE-2026-56155: AD FS Distributed Key Manager container ACL-hardening voor meer informatie over het beheren van deze wijziging.

  • [Extern bureaublad (RDP)-beveiliging] Ondersteuning voor vingerafdrukken van SHA-2-certificaten is toegevoegd voor vertrouwde RDP-uitgevers, waarbij SHA-1-ondersteuning alleen behouden blijft voor achterwaartse compatibiliteit en gepland is voor toekomstige verwijdering. Er zijn nieuwe richtlijnen beschikbaar voor het beheren van de beveiliging van RDP-bestanden via groepsbeleid om organisaties te helpen het risico op phishing te beperken door te bepalen welke RDP-bestanden gebruikers kunnen openen. We raden IT-beheerders aan zo snel mogelijk te migreren naar SHA-256-vingerafdrukken of een sterker algoritme om verstoring te voorkomen.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.

Raadpleeg de nieuwe website Security Update Guide en de Security Updates van juli 2026 voor meer informatie over beveiligingsproblemen.

Zie de pagina met updategeschiedenis voor meer informatie over Windows 10 versie 1607.

Zie het artikel over de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update.

Bekende problemen in deze update

Microsoft is momenteel niet op de hoogte van enige problemen met deze update.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Als je updates wilt installeren die zijn uitgebracht op of na 14 januari 2025, raden we je aan eerst de nieuwste onderhoudsstackupdate (SSU) te installeren. Als niet de nieuwste SSU is geïnstalleerd op je apparaat of offlineinstallatiekopieën, kun je deze update mogelijk niet installeren.

Let op

Totdat u de SSU hebt geïnstalleerd, wordt deze update mogelijk niet aangeboden aan uw apparaat. Installeer de SSU zo snel mogelijk om het beveiligingsrisico te beperken.

  • Als u Windows Update gebruikt, wordt de meest recente SSU-KB5099542 automatisch aan u aangeboden. Als de meest recente SSU niet is geïnstalleerd, kun je deze update mogelijk niet installeren.
  • Als u Windows Update for Business gebruikt, wordt de meest recente SSU-KB5099542 automatisch aan u aangeboden. Als de meest recente SSU niet is geïnstalleerd, kun je deze update mogelijk niet installeren.
  • Als je de updatecatalogus gebruikt, raden we je aan de meest recente SSU-KB5099542 te downloaden en te installeren. Als de meest recente SSU niet is geïnstalleerd, kun je deze update mogelijk niet installeren.
  • Als u een Windows Server Update Services (WSUS)-beheerder bent, moet u SSU-KB5098542 goedkeuren en deze update KB5099535.

Zie Onderhoudsstackupdates voor algemene informatie over SSU's.

Implementatie

Als u dynamische updates zoals deze update implementeert voor een bestaande Windows-installatiekopie, controleert u of het bestand boot.stl is opgenomen als onderdeel van het installatiemedium. Als u het bestand niet opneemt, kunnen apparaten mogelijk niet starten vanaf het installatiemedium en kan dit leiden tot foutcode 0xc0430001.

Notitie Het bestand boot.stl wordt gebruikt tijdens de validatie van beveiligd opstarten en moet overeenkomen met de Windows-versie en architectuur van de installatiekopie die je bijwerkt.

Voer een van de volgende handelingen uit om ervoor te zorgen dat het bestand boot.stl wordt opgenomen als onderdeel van het installatiemedium:

  • Gebruik het Update WinPE-script om een bestaande Windows-image bij te werken. (Aanbevolen)
  • Kopieer het bestand boot.stl handmatig van de Windows \Boot\EFI-map van het apparaat naar de overeenkomstige map op het installatiemedium voordat u de update implementeert.

Zie Windows-installatiemedia bijwerken met Dynamische update voor informatie over het toepassen van dynamische updatepakketten op bestaande Windows-installatiekopieën.

Deze update downloaden en installeren

Als je deze update wilt downloaden en installeren, gebruik je een van de volgende releasekanalen voor Windows en Microsoft.


Beschikbaar Volgende stap
Beschikbaar Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Bestandsinformatie

Een lijst met bestanden die deel uitmaken van deze update wordt geleverd in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.

Notitie De Engelse (Verenigde Staten) versie van deze software-update bevat mogelijk bestanden voor extra talen.

Downloadpictogram Download de bestandsinformatie voor de cumulatieve update KB5099535

Updates voor Microsoft Store-toepassingen

Met Windows-updates worden geen updates voor Microsoft Store-toepassingen geïnstalleerd. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentengebruiker bent, raadpleegt u Updates voor apps en games in de Microsoft Store downloaden.

Verlopen van Windows Secure Boot-certificaat

Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen sinds juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.

Einde van ondersteuning

Microsoft biedt vanaf de volgende einddatums geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches. Zie Abonnement voor het einde van de ondersteuning voor Windows Server 2016 en Windows 10 2016 LTSB voor informatie over de beschikbaarheid van Extended Security Updates (ESU's).