14 aprilie 2026 - KB5082200 (versiunile sistemului de operare 19045.7184 și 19044.7184)

Se aplică la
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Notă

Rezumat

Acest articol listează problemele de securitate și îmbunătățirile calității incluse în această actualizare de securitate.


Se aplică la: Windows 10 ESU

Important

Utilizați EKB KB5015684 pentru a actualiza la Windows 10, versiunea 22H2.

Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarele actualizări:

Iată un rezumat al problemelor pe care le tratează această actualizare atunci când instalați această actualizare. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Conectare] Remediat: după ce instalați actualizarea Windows lansată pe sau după 10 martie 2026, unii utilizatori pot întâmpina o problemă la conectarea la aplicații cu un cont Microsoft. Chiar și atunci când dispozitivul are o conexiune la internet funcțională, apare o eroare "fără internet" în timpul conectării și împiedică accesul la serviciile și aplicațiile Microsoft, cum ar fi Microsoft Teams.

  • [Desktop la distanță] Această actualizare îmbunătățește protecția împotriva atacurilor de phishing care utilizează fișiere Desktop la distanță (.rdp). Atunci când deschideți un fișier .rdp, Desktop la distanță afișează toate setările de conexiune solicitate înainte de conectare, cu fiecare setare dezactivată în mod implicit. De asemenea, un avertisment de securitate unic apare și prima dată când deschideți un fișier .rdp pe un dispozitiv. Pentru mai multe informații, consultați Înțelegerea avertismentelor de securitate atunci când deschideți fișiere Desktop la distanță (RDP).

  • [Boot securizat]

    • Această actualizare permite raportarea dinamică a stării pentru stările pornirii sigure din aplicația Securitate Windows (Actualizare>setări & Securitate>Securitate Windows).  Aflați mai multe despre avertizările de stare prin ecusoane și notificări. Rețineți că aceste îmbunătățiri sunt dezactivate în mod implicit pe dispozitivele și serverele comerciale.
    • Această actualizare remediază o problemă care ar putea face ca un dispozitiv să intre în Recuperare BitLocker după actualizările pornirii sigure.
    • Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
  • [Listă de blocare a driverelor vulnerabile] Această actualizare introduce o modificare de întărire a securității care adaugă drivere de kernel vulnerabile cunoscute în lista de blocare a driverelor vulnerabile Microsoft. Aplicațiile de backup care se bazează pe drivere blocate pot întâmpina erori atunci când încearcă să monteze sau să gestioneze imagini de disc.
    Aceste aplicații care se bazează pe drivere blocate pot afișa mesaje de eroare, inclusiv "Backupul nu a reușit, deoarece Microsoft VSS a expirat în timpul creării instantaneului" sau VSS_E_BAD_STATE. Utilizatorii afectați ar trebui să actualizeze la o versiune mai nouă a aplicației lor, care utilizează drivere mai noi ce includ protecțiile necesare. Pentru mai multe informații, consultați Actualizările de securitate Windows din aprilie 2026 introduc protecții pentru driverele de kernel vulnerabile cunoscute.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din aprilie 2026.

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 22H2, consultați pagina cu istoricul său de actualizări.

Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.

Probleme cunoscute din această actualizare

  • Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker
    Simptome

    Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.

    Această problemă afectează numai un număr limitat de sisteme în care TOATE condițiile sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.

    1. BitLocker este activat pe unitatea sistemului de operare.
    2. Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
    3. Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
    4. Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
    5. Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.

    În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, vedeți articolul Găsiți cheia de recuperare BitLocker.

    Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare.

    Rezolvarea

    Lucrăm la o rezolvare și vom oferi mai multe informații atunci când vor fi disponibile.

    Pentru a rezolva temporar această problemă, eliminați configurația politicii de grup înainte de a instala actualizarea (recomandat)

    1. Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
    2. Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
    3. Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
    4. Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
    5. Rulați următoarea comandă pentru a suspenda BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
    6. Rulați următoarea comandă pentru a relua BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:
    7. Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.
  • Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect

    Simptome
    După instalarea acestei actualizări, avertismentul de securitate care apare atunci când deschideți fișierele Desktop la distanță (RDP) poate să nu se afișeze corect în unele cazuri.
    Această problemă poate apărea atunci când utilizați mai multe monitoare cu setări diferite de scalare a ecranului (de exemplu, un ecran setat la 100% și altul setat la 125%). Atunci când se întâmplă acest lucru, fereastra de avertizare poate afișa text suprapus sau butoane parțial ascunse, ceea ce poate îngreuna citirea sau interacționarea mesajului.
    Rezolvarea
    Această problemă este rezolvată în actualizările Windows lansate la și după 12 mai 2026 (cum ar fi KB5087544). Vă recomandăm să instalați cea mai recentă actualizare Windows pentru dispozitivul dvs., deoarece aceasta conține îmbunătățiri importante și rezolvări de probleme, inclusiv pe aceasta.

Windows 10 actualizarea stivei de servicii (KB5084130) - versiunea 19041.7183

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare și includ remedieri pentru stiva de servicii, componenta care instalează actualizările Windows.

Notă: Această actualizare a stivei de servicii (SSU) include o logică îmbunătățită pentru a verifica dacă un dispozitiv este găzduit pe Azure, utilizând un lanț de certificate actualizat pentru validare. Pentru a vă asigura că dispozitivul poate accesa domeniile de actualizare a certificatelor necesare pentru a descărca și a instala cu succes actualizările de certificate, consultați Liste de descărcare și revocare de certificate și detalii despre Autoritatea de certificare Azure. Pentru a afla mai multe despre SSU, consultați Actualizările stivei de servicii.

Cum se obține această actualizare

Înainte de a instala această actualizare

Important Trebuie să aveți cea mai recentă actualizare a stivei de servicii (SSU) din Windows 10 instalată. Neinstalarea celei mai recente actualizări SSU înainte de aplicarea actualizărilor Windows poate avea ca rezultat neoferirea actualizării Windows până la instalarea celei mai recente SSU.

Pe baza scenariului de instalare, alegeți una dintre următoarele variante:

  1. Pentru service offline pentru imaginile sistemului de operare:
    Dacă imaginea nu are LCU-ul 25 iulie 2023 (KB5028244) sau mai recent, trebuie să instalați SSU individual special din 13 octombrie 2023 (KB5031539) înainte de a instala această actualizare.
  2. Pentru implementarea Windows Server Update Services (WSUS) sau atunci când instalați pachetul independent din catalogul Microsoft Update:
    Dacă dispozitivele dvs. nu au LCU din 11 mai 2021 (KB5003173) sau o versiune mai recentă, trebuie să instalați SSU individual special din 10 august 2021 (KB5005260) înainte de a instala această actualizare.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Disponibil Această actualizare va fi descărcată și instalată automat de la Windows Update.

Informații despre fișiere

O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.

Notă: Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de software poate conține fișiere pentru limbi suplimentare.

Pictograma Descărcați Descărcați informațiile de fișier pentru actualizarea cumulativă KB5082200.

Pictograma Descărcați Descărcați informațiile de fișier pentru actualizarea stivei Windows 10 servicii (KB5084130) - versiunea 19041.7183.

Dacă doriți să eliminați această actualizare

Notă

Notificare pentru actualizările aplicațiilor Microsoft Store

Notă

Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.

Informații despre data de sfârșit al perioadei de asistență

Notă

Jurnal de modificări

Data modificării Descrierea modificării
mai 12, 2026
  • Am adăugat rezoluția la problema cunoscută "Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect"
1 mai 2026
  • Îmbunătățire adăugată: [Listă de blocare a driverelor vulnerabile]
Aprilie 23, 2026
  • A fost adăugată problema cunoscută "Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect".
aprilie 21, 2026
  • Problemă cunoscută actualizată: "Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker"
14 aprilie 2026
  • Problemă cunoscută adăugată: "Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker"