| Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji |
|---|
| Ważne Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows miały wygasnąć w czerwcu 2026 r. Firma Microsoft od miesięcy aktualizuje te certyfikaty na komputerach i niezarządzanych urządzeniach biznesowych. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows. |
Podsumowanie
W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej zbiorczej aktualizacji zabezpieczeń.
Dotyczy: Windows Server 2016
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia, które są częścią następującej aktualizacji:
Poniżej znajduje się podsumowanie problemów rozwiązywanych w tej aktualizacji. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
[Automatyzacja OLE (znany problem)] Naprawiono: rozwiązuje problem ze zgodnością w automatyzacji OLE (oleaut32.dll), który został wprowadzony wraz z aktualizacją zabezpieczeń z czerwca 2026 r. Niektóre aplikacje, które używają metody IDispatch::Invoke do wywoływania metod COM z parametrami BYREF, które współdzielą ten sam magazyn bazowy, mogą zakończyć się niepowodzeniem. Te błędy mogą obejmować błędy marshalingu parametrów lub błędy wywołania automatyzacji. Ta aktualizacja poprawia sposób zarządzania własnością parametrów i przywraca oczekiwane zachowanie aplikacji.
[Eksplorator plików (znany problem)] Naprawiono: Problem, w wyniku którego skrót OneDrive w eksploratorze plików przestaje działać, gdy eksplorator plików jest uruchamiany w trybie administracyjnym.
[Kosz (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem, w którym okno dialogowe potwierdzenia może wyświetlać wewnętrzną nazwę pliku Kosza zamiast oryginalnej nazwy pliku podczas trwałego usuwania pliku.
[Bezpieczny rozruch] Ta aktualizacja zawiera dodatkowe dane o bardzo zaufanych urządzeniach docelowych, zwiększając zakres urządzeń kwalifikujących się do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Wdrażanie certyfikatów za pośrednictwem aktualizacji systemu Windows będzie kontynuowane na obsługiwanych komputerach i niezarządzanych urządzeniach biznesowych w nadchodzących miesiącach.
[Sieć] Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która wymusza wymagania rejestracji transportu TDI. W związku z tym aplikacje, które używają gniazd za pośrednictwem niezarejestrowanych transportów TDI innych firm, mogą przestać działać po zainstalowaniu tej aktualizacji. Nie dotyczy to zarejestrowanych transportów TDI. Aby uzyskać więcej informacji, zobacz Transport TDI innych firm mogą przestać działać po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanych 14 lipca 2026 r. lub później.
[Menedżer kluczy rozproszonych (DKM)] W tej aktualizacji wprowadzono automatyczne wykrywanie niezabezpieczonych konfiguracji list ACL kontenera DKM w usługach AD FS i udostępniono mechanizm korygowania zgody na wzmocnienie, aby pomóc administratorom wzmocnić uprawnienia kontenera DKM. Aby uzyskać więcej informacji na temat zarządzania tą zmianą, zobacz CVE-2026-56155: wzmacnianie zabezpieczeń listy ACL kontenera rozproszonego menedżera kluczy usług AD FS.
[Zabezpieczenia pulpitu zdalnego (RDP)] Dodano obsługę odcisków palców certyfikatów SHA-2 dla zaufanych wydawców protokołu RDP, przy czym obsługa algorytmu SHA-1 została zachowana tylko w celu zachowania zgodności z poprzednimi wersjami i jest planowane jej usunięcie w przyszłości. Dostępne są nowe wskazówki dotyczące zarządzania bezpieczeństwem plików RDP za pośrednictwem zasady grupy, które ułatwiają organizacjom ograniczanie ryzyka wyłudzania informacji przez kontrolowanie, które pliki rdp mogą otwierać użytkownicy. Zalecamy administratorom IT jak najszybszą migrację do algorytmów SHA-256 lub silniejszych algorytmów, aby uniknąć zakłóceń.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń oraz Aktualizacje zabezpieczeń z lipca 2026 r.
Więcej informacji dotyczących systemu Windows 10, wersja 1607, zobacz jego stronę historii aktualizacji.
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości.
Znane problemy z tą aktualizacją
Firma Microsoft nie ma obecnie żadnych informacji o występowaniu problemów z tą aktualizacją.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Aby zainstalować aktualizacje wydane 14 stycznia 2025 r. lub później, zalecamy najpierw zainstalowanie najnowszej aktualizacji stosu obsługi (SSU). Jeśli urządzenie lub obraz trybu offline nie ma zainstalowanej najnowszej aktualizacji SSU, zainstalowanie tej aktualizacji może nie być możliwe.
Przestroga
Do czasu zainstalowania SSU ta aktualizacja może nie być oferowana na Twoje urządzenie. Aby zmniejszyć ryzyko związane z bezpieczeństwem, zainstaluj SSU tak szybko, jak to możliwe.
- Jeśli używasz Windows Update, najnowsze KB5099542 SSU zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli korzystasz z Windows Update dla firm, najnowsze KB5099542 SSU zostaną zaproponowane automatycznie. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli korzystasz z wykazu aktualizacji, zalecamy pobranie i zainstalowanie najnowszej KB5099542 SSU. Jeśli najnowsza aktualizacja SSU nie jest zainstalowana, zainstalowanie tej aktualizacji może nie być możliwe.
- Jeśli jesteś administratorem Windows Server Update Services (WSUS), musisz zatwierdzić KB5098542 SSU i tę aktualizację KB5099535.
Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.
Wdrożenie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Nieuwzględnienie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować 0xc0430001 kodów błędów.
Wskazówka Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.
Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:
- Użyj skryptu Update WinPE , aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
- Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać informacje na temat stosowania pakietów aktualizacji dynamicznych do istniejących obrazów systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej.
Pobierz i zainstaluj tę aktualizację
Aby uzyskać i zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana. |
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Wskazówka Wersja angielska (Stany Zjednoczone) tej aktualizacji oprogramowania może zawierać pliki dla dodatkowych języków.
Pobierz informacje o plikach dla aktualizacji zbiorczej KB5099535
Powiązane tematy
Aktualizacje aplikacji ze sklepu Microsoft Store
Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows zaczęły wygasać w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Koniec wsparcia technicznego
Firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania z usługi Windows Update, pomocy technicznej ani poprawek zabezpieczeń w następujących datach końcowych. Aby uzyskać informacje na temat dostępności dodatkowych aktualizacji zabezpieczeń (ESU), zobacz Plan na wypadek zakończenia wsparcia technicznego dla systemów Windows Server 2016 i Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 — 13 października 2026
- Windows 10 IoT Enterprise 2016 LTSB — 13 października 2026 r.
- Windows Server 2016 — 12 stycznia 2027 r.