14 juli 2026, KB5099536 (OS-build 26100.33158)

Van toepassing op
Windows Server 2025, all editions

Deze cumulatieve update voor Windows Server 2025 (KB5099536) bevat de nieuwste beveiligingspatches en verbeteringen, samen met niet-beveiligingsupdates van de optionele preview-release van vorige maand. Ga naar het dashboard voor de Windows versiestatus voor de meest recente status van deze release. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie.

Aankondigingen en berichten

Deze sectie bevat belangrijke meldingen met betrekking tot deze release, waaronder aankondigingen, wijzigingslogboeken en kennisgevingen over het einde van de ondersteuning.

Verlopen van Windows Secure Boot-certificaat

Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Microsoft heeft deze certificaten de afgelopen maanden bijgewerkt op consumenten- en niet-beheerde zakelijke apparaten. Apparaten die de nieuwere certificaten niet hebben ontvangen, blijven normaal starten en werken, en standaard Windows-updates blijven geïnstalleerd. Bijgewerkte certificaten worden de komende maanden nog steeds geleverd via Windows Update.

Verbeteringen

Deze beveiligingsupdate bevat oplossingen en kwaliteitsverbeteringen vanKB5094125 (van 9 juni 2026). De volgende samenvatting geeft een overzicht van de belangrijkste problemen die door deze update zijn opgelost. Er zijn ook nieuwe functies beschikbaar. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die wemelt. 

  • [Beveiligd opstarten] Deze update bevat aanvullende betrouwbare apparaatdoelgegevens, waardoor het aantal apparaten dat in aanmerking komt voor automatisch nieuwe certificaten voor beveiligd opstarten wordt vergroot. Certificaatdistributie via Windows-updates wordt de komende maanden voortgezet op ondersteunde pc's en niet-beheerde bedrijfsapparaten.
  • [Apps (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op bepaalde apps van derden die OLE-automatisering gebruiken voor interactie met Microsoft Office. Na de installatie van de beveiligingsupdate (KB5094125) van juni 2026 kunnen deze apps Office mogelijk niet starten of documenten openen.
  • [Containers] Deze update verbetert de opstartprestaties voor Hyper-V-geïsoleerde Windows Server-containers op Windows Server 2025. De bijgewerkte containerbasisinstallatiekopieën van Windows Server 2025 (nanoserver, servercore en windowsservercore) bevatten deze verbetering en zijn beschikbaar via de Microsoft Container Registry (MCR). Trek de meest recente afbeeldingstag om de update op te halen.
  • [Cryptografie]
  • Deze update voegt ondersteuning toe voor hybride post-kwantumcryptografie (PQC) sleuteluitwisseling in TLS (Transport Layer Security) 1.3. Deze verbetering helpt beveiligde netwerkverbindingen te beveiligen tegen nieuwe bedreigingen en verbetert de paraatheid voor toekomstige beveiligingsuitdagingen.
  • Deze update voegt ondersteuning toe voor samengestelde cryptografische indelingen die traditionele en post-kwantumalgoritmen combineren in één handtekening of sleutel.
  • [Distributed Key Manager (DKM)] Deze update introduceert automatische detectie van onveilige DKM-container ACL-configuraties in AD FS en biedt een opt-in-herstelmechanisme om beheerders te helpen DKM-containermachtigingen te versterken. Zie CVE-2026-56155: AD FS Distributed Key Manager container ACL-hardening voor meer informatie over het beheren van deze wijziging
  • [Gebeurtenislogboek] Deze update verbetert de betrouwbaarheid van de Windows-gebeurtenislogboekservice op servers voor gebeurtenisverzamelaars die gebeurtenissen doorsturen naar aangepaste logboekkanalen die zijn geconfigureerd met een manifest.
  • [Bestandenverkenner (bekend probleem)] Opgelost: een probleem waarbij de OneDrive-snelkoppeling in Bestandenverkenner niet meer werkt wanneer Bestandenverkenner wordt uitgevoerd in de beheermodus. Dit probleem kan optreden na de installatie van de beveiligingsupdate (KB5094125 juni 2026).
  • [Invoer] Deze update wijzigt het gedrag van het verwijderen van sneltoetsen en het opschonen. In zeldzame gevallen reageren sommige ingebouwde Windows-ervaringen die afhankelijk zijn van eerder levenscyclusgedrag met sneltoetsen tijdelijk niet meer op bepaalde sneltoetsen. Dit probleem kan meestal worden opgelost door de betreffende app opnieuw te starten. Als het probleem niet is opgelost, meldt u het via de Feedback-hub.
  • [Netwerken]
  • Deze update verbetert de manier waarop uw apparaat verbinding maakt met gedeelde netwerkbronnen. Verbindingen die worden gebruikt door apps en systeemfuncties, zoals de functie NetUseAdd, werken nu betrouwbaarder, inclusief niet-geverifieerde verbindingen (null-sessie).
  • Deze update introduceert een wijziging in de beveiliging die de vereisten voor TDI-transportregistratie afdwingt. Als gevolg hiervan kunnen toepassingen die sockets gebruiken via niet-geregistreerde TDI-transporten van derden niet meer werken na de installatie van deze update. Geregistreerde TDI-transporten worden niet beïnvloed. Zie TDI-transporten van derden werken mogelijk niet meer na de installatie van Windows-beveiligingsupdates die zijn uitgebracht op of na 14 juli 2026.
  • [Prullenbak (bekend probleem)] Opgelost: met deze update wordt een probleem opgelost waarbij in het bevestigingsvenster mogelijk de bestandsnaam van een interne Prullenbak wordt weergegeven in plaats van de oorspronkelijke bestandsnaam bij het definitief verwijderen van een bestand. Dit probleem kan optreden na de installatie van de beveiligingsupdate (KB5094125 van juni 2026.
  • [Extern bureaublad (RDP)-beveiliging] Ondersteuning voor vingerafdrukken van SHA-2-certificaten is toegevoegd voor vertrouwde RDP-uitgevers, waarbij SHA-1-ondersteuning alleen behouden blijft voor achterwaartse compatibiliteit en gepland is voor toekomstige verwijdering. Er zijn nieuwe richtlijnen beschikbaar voor het beheren van de beveiliging van RDP-bestanden via groepsbeleid om organisaties te helpen het risico op phishing te beperken door te bepalen welke RDP-bestanden gebruikers kunnen openen. We raden IT-beheerders aan zo snel mogelijk te migreren naar SHA-256-vingerafdrukken of een sterker algoritme om verstoring te voorkomen.
  • [Betrouwbaarheid van het systeem]
  • Deze update verbetert de betrouwbaarheid van het systeem door een probleem op te lossen waardoor Windows in bepaalde situaties niet meer reageert.
  • Deze update verbetert de prestaties voor virtuele machines waarop grafisch intensieve toepassingen worden uitgevoerd door een geheugenlek in het grafische kernelstuurprogramma op te lossen. Het vermindert ook overmatig geheugengebruik en helpt bij het behouden van consistente aanmeldingstoegang.

Als u al eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.

Zie de Security Update Guide en de Security Updates van juli 2026 voor meer informatie over beveiligingsproblemen.

Update servicestack Windows Server 2025 (KB5101372) 26100.33150

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie On-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.

Bekende problemen in deze update

In Windows Server Update Services (WSUS) worden geen foutdetails weergegeven

Na de installatie van KB5070881 of latere updates worden in Windows Server Update Services (WSUS) geen synchronisatiefoutdetails weergegeven in de foutenrapportage. Deze functionaliteit wordt tijdelijk verwijderd om het beveiligingslek met betrekking tot het uitvoeren van externe code, CVE-2025-59287, op te lossen.

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Onderhoudsstackupdates voor algemene informatie over SSU's.

Implementatie

Als u dynamische updates zoals deze update implementeert voor een bestaande Windows-installatiekopie, controleert u of het bestand boot.stl is opgenomen als onderdeel van het installatiemedium. Als het bestand niet wordt bijgevoegd, kunnen apparaten mogelijk niet starten vanaf het installatiemedium en kan dit resulteren in een foutcode 0xc0430001.

Opmerking

Het bestand boot.stl wordt gebruikt tijdens de validatie van beveiligd opstarten en moet overeenkomen met de Windows-versie en architectuur van de installatiekopie die je bijwerkt.

Voer een van de volgende handelingen uit om ervoor te zorgen dat het bestand boot.stl wordt opgenomen als onderdeel van het installatiemedium:

  • Gebruik het Update WinPE-script om een bestaande Windows-image bij te werken. (Aanbevolen)
  • Kopieer het bestand boot.stl handmatig van de Windows \Boot\EFI-map van het apparaat naar de overeenkomstige map op het installatiemedium voordat u de update implementeert.

Zie Windows-installatiemedia bijwerken met Dynamische update voor informatie over het toepassen van dynamische updatepakketten op bestaande Windows-installatiekopieën.

Deze update installeren

Gebruik een van de volgende releasekanalen van Windows en Microsoft om deze update te installeren.


Beschikbaar Volgende stap
Inbegrepen Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 5099536 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor de SSU (KB5101372) versie 26100.33150 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.