14 april 2026, KB5082123 (OS-build 17763.8644)
Van toepassing op
Releasedatum:
14-04-2026
Versie:
OS-build 17763.8644
Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken.
Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen voor Windows-apparaten.
Zie de volgende bronnen voor meer informatie en voorbereidingsstappen voor Windows-servers:
Overzicht
In dit artikel vindt u een overzicht van de beveiligingsproblemen en kwaliteitsverbeteringen die in deze beveiligingsupdate zijn opgenomen.
Van toepassing op: Windows Server 2019
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende update:
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[PowerShell (bekend probleem)] Opgelost: Na de installatie van Windows-updates die zijn uitgebracht op of na 13 januari 2026, worden Japanse taalinstallaties van Windows Server 2019 mogelijk niet correct weergegeven Japanse tekens in de PowerShell-console.
-
[Extern bureaublad] Deze update verbetert de beveiliging tegen phishingaanvallen die extern bureaublad-bestanden (.rdp)-bestanden gebruiken. Wanneer u een RDP-bestand opent, toont Extern bureaublad alle aangevraagde verbindingsinstellingen voordat deze verbinding maakt, waarbij elke instelling standaard is uitgeschakeld. Er wordt ook een eenmalige beveiligingswaarschuwing weergegeven wanneer u een RDP-bestand voor het eerst op een apparaat opent. Zie Informatie over beveiligingswaarschuwingen bij het openen van RDP-bestanden (Extern bureaublad) voor meer informatie.
-
[Windows Deployment Services (WDS)] Deze update schakelt de functie Handsfree-implementatie standaard uit in WDS en is niet langer een ondersteunde functie. Zie Windows Deployment Services (WDS) Hands-Free Richtlijnen voor implementatiebeveiliging met betrekking tot CVE-2026-0386 voor meer informatie over deze wijziging.
-
[Kerberos-protocol] Deze update wijzigt de standaardwaarde DefaultDomainSupportedEncTypes voor Kerberos Key Distribution Center (KDC) bewerkingen om gebruik te maken van AES-SHA1 voor accounts waarvoor geen expliciet msds-SupportedEncryptionTypes Active Directory-kenmerk is gedefinieerd. Zie Kerberos KDC-gebruik van RC4 beheren voor de uitgifte van serviceaccounttickets met betrekking tot CVE-2026-20833 voor meer informatie.
-
[Beveiligd opstarten]
-
Deze update maakt dynamische statusrapportage mogelijk voor statussen van beveiligd opstarten in de Windows-beveiliging-app (Instellingen > Update & Security > Windows-beveiliging). Meer informatie over de statuswaarschuwingen via badges en meldingen. Houd er rekening mee dat deze verbeteringen standaard zijn uitgeschakeld op commerciële apparaten en servers.
-
Met deze update wordt een probleem opgelost dat ertoe kan leiden dat een apparaat BitLocker Recovery opent na beveiligd opstarten.
-
Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Apparaten ontvangen de nieuwe certificaten pas na het aantonen van voldoende geslaagde updatesignalen, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
-
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de beveiligings-Updates van april 2026.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 1809.
Bekende problemen in deze update
We zijn momenteel niet op de hoogte van eventuele problemen met deze update.
Van toepassing op: Windows 10 Enterprise LTSC 2019
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende update:
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Extern bureaublad] Deze update verbetert de beveiliging tegen phishingaanvallen die extern bureaublad-bestanden (.rdp)-bestanden gebruiken. Wanneer u een RDP-bestand opent, toont Extern bureaublad alle aangevraagde verbindingsinstellingen voordat deze verbinding maakt, waarbij elke instelling standaard is uitgeschakeld. Er wordt ook een eenmalige beveiligingswaarschuwing weergegeven wanneer u een RDP-bestand voor het eerst op een apparaat opent. Zie Informatie over beveiligingswaarschuwingen bij het openen van RDP-bestanden (Extern bureaublad) voor meer informatie.
-
[Beveiligd opstarten]
-
Deze update maakt dynamische statusrapportage mogelijk voor statussen van beveiligd opstarten in de Windows-beveiliging-app (Instellingen > Update & Security > Windows-beveiliging). Meer informatie over de statuswaarschuwingen via badges en meldingen. Houd er rekening mee dat deze verbeteringen standaard zijn uitgeschakeld op commerciële apparaten en servers.
-
Met deze update wordt een probleem opgelost dat ertoe kan leiden dat een apparaat BitLocker Recovery opent na beveiligd opstarten.
-
Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Apparaten ontvangen de nieuwe certificaten pas na het aantonen van voldoende geslaagde updatesignalen, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
-
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de beveiligings-Updates van april 2026.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 1809.
Bekende problemen in deze update
We zijn momenteel niet op de hoogte van eventuele problemen met deze update.
Windows 10 onderhoudsstackupdate (KB5082118) - versie 17763.8642
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbeteren de betrouwbaarheid van het updateproces en bevatten oplossingen voor de onderhoudsstack, het onderdeel waarmee Windows-updates worden geïnstalleerd.
Opmerking: Deze onderhoudsstackupdate (SSU) bevat verbeterde logica om te controleren of een apparaat wordt gehost op Azure, waarbij een bijgewerkte certificaatketen wordt gebruikt voor validatie. Zie Certificaatdownloads en intrekkingslijsten en Azure certificeringsinstantiedetails om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste domeinen voor certificaatupdates om ervoor te zorgen dat het apparaat toegang heeft tot de vereiste certificaatupdatedomeinen om certificaatupdates te downloaden en te installeren. Zie Onderhoudsstackupdates voor meer informatie over SSU's.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
U moet de SSU (KB5005112) van 10 augustus 2021 hebben geïnstalleerd voordat u deze cumulatieve update installeert.
Deze update installeren
Gebruik een van de volgende Microsoft-releasekanalen om deze update te installeren.
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd van Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
|
Beschikbaar |
Volgende stap |
|
|
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus . Zie Updates downloaden die stuurprogramma's en hotfixes bevatten van de Windows Update-catalogus voor meer informatie over het downloaden en installeren van updates uit de updatecatalogus. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert:
Als u uw WSUS-server wilt instellen voor synchronisatie op basis van producten en classificaties, raadpleegt u Update synchroniseren per product en classificatie. Zie Updates importeren in WSUS met behulp van PowerShell als u handmatig updates wilt importeren in WSUS. |
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update, is opgenomen in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.
Opmerking: De Engelse versie (Verenigde Staten) van deze software-update bevat mogelijk bestanden voor extra talen.
Gerelateerde informatie
Als u deze update wilt verwijderen
VOORZICHTIGHEID Voordat u besluit deze update te verwijderen, raadpleegt u Inzicht in de risico's: waarom u beveiligingsupdates niet moet verwijderen.
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Kennisgeving voor updates van Microsoft Store-toepassingen
Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.
Informatie over het einde van de ondersteuning
Einde van ondersteuning voor Windows Server 2019 en Windows 10 Enterprise LTSC 2019
Microsoft biedt geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches vanaf de volgende einddatums:
♦ Windows 10 Enterprise LTSC 2019: 9 januari 2029
♦ Windows Server 2019: 9 januari 2029
Je wordt aangeraden een upgrade uit te voeren naar een latere versie van Windows Server.