Rezumat
Acest articol listează problemele de securitate și îmbunătățirile calității incluse în această actualizare cumulativă de securitate.
Se aplică la: Windows 10 ESU
Important
Utilizați EKB KB5015684 pentru a actualiza la Windows 10, versiunea 22H2.
Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarele actualizări:
Iată un rezumat al problemelor pe care le tratează această actualizare atunci când instalați această actualizare. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
[Explorer] Această actualizare îmbunătățește căutarea în Explorer, inclusiv suportul pentru textul în chineză și fișierele codificate UTF 8 fără un marcaj de ordine în octeți (BOM). Textul se afișează acum mai clar și mai consecvent în rezultatele căutării, în vizualizarea Conținut și în sfaturile ecran.
[Boot securizat]
- Această actualizare permite raportarea dinamică a stării pentru stările pornirii sigure în aplicația Securitate Windows.
- Această actualizare adaugă o nouă setare de politică, LimitSecureBootRequiredServiceData, sub Configurație> computerȘabloane> administrativeComponente> WindowsBootare sigură. Atunci când această setare este activată, Windows limitează datele serviciului Pornire sigură pe care le trimite, suprimând evenimentul trimis în mod normal la Microsoft. Această politică este inclusă, de asemenea, în pachetul Windows Restricted Traffic Limited Functionality Baseline. Pentru informații despre politică, consultați Gestionarea conexiunilor de la componentele sistemului de operare Windows 10 și Windows 11 la serviciile Microsoft.
- Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
[Particularizare folder] Această actualizare introduce o modificare de întărire a securității asupra modului în care Windows procesează fișierele desktop.ini . Prin urmare, unii utilizatori pot observa că lipsesc pictogramele de foldere particularizate sau numele de foldere localizate pentru conținutul din locații descărcate sau la distanță. Rețineți că accesul la foldere nu este afectat. Pentru mai multe informații, consultați Este posibil ca pictogramele de foldere particularizate sau numele de foldere localizate să nu apară după instalarea actualizării de securitate Windows din iunie 2026.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din iunie 2026.
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 22H2, consultați pagina cu istoricul său de actualizări.
Probleme cunoscute din această actualizare
Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker
Simptome
Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.
Această problemă afectează numai un număr limitat de sisteme în care TOATE condițiile sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.
- BitLocker este activat pe unitatea sistemului de operare.
- Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
- Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
- Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
- Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.
În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, vedeți articolul Găsiți cheia de recuperare BitLocker.
Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare.
Rezolvarea
Lucrăm la o rezolvare și vom oferi mai multe informații atunci când vor fi disponibile.
Pentru a rezolva temporar această problemă, eliminați configurația politicii de grup înainte de a instala actualizarea (recomandat)
- Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
- Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
- Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
- Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
- Rulați următoarea comandă pentru a suspenda BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -disable C:
- Rulați următoarea comandă pentru a relua BitLocker (unde BitLocker este activat pe unitatea C:): manage-bde -protectors -enable C:
- Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.
Este posibil ca aplicațiile Microsoft Office să nu se deschidă din anumite aplicații terțe
Simptome
Microsoft a primit rapoarte despre o problemă în care anumite aplicații de la terți ar putea să nu poată lansa aplicații Microsoft Office sau deschide documente după instalarea actualizărilor Windows lansate pe 9 iunie 2026 sau după această dată. Această problemă afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu aplicațiile Microsoft Office. În unele cazuri, aplicația sau documentul Office poate să nu se deschidă fără a afișa un mesaj de eroare.
Aplicațiile Microsoft Office afectate pot include Word, Excel, PowerPoint, Access și alte aplicații Microsoft Office atunci când sunt lansate din aplicația terță afectată.
Rapoartele indică faptul că această problemă poate afecta aplicații precum CCH Engagement, Workpaper Manager, software dentar (cum ar fi Dentrix și Softdent) și Zotero; Alte aplicații similare ar putea fi afectate, de asemenea.
Exonerare de răspundere privind informațiile de la terți
Produsele unor terți prezentate în acest articol sunt fabricate de companii independente de Microsoft. Nu oferim nicio garanție, implicită sau în alt mod, în legătură cu performanța sau fiabilitatea acestor produse.
Rezolvarea
Se lucrează la o soluție, care va fi inclusă într-o viitoare actualizare Windows. Mai multe informații vor fi partajate atunci când devin disponibile.
Pentru a rezolva această problemă, deschideți aplicația sau documentul direct, în loc să îl lansați din aplicația terță afectată.
Pentru organizații, o soluție este disponibilă pentru dispozitivele afectate. Pentru a aplica această soluție în organizația dvs. și a atenua problema, contactați Asistența Microsoft pentru business.
Ștergerea din Coșul de reciclare afișează un nume de fișier intern
Simptome
După ce instalați actualizările Windows lansate pe 9 iunie 2026, caseta de dialog de confirmare poate afișa numele fișierului intern Coș de reciclare (de exemplu, $Rxxxxx.ext) în locul numelui fișierului inițial atunci când ștergeți definitiv un singur element. În Coșul de reciclare, elementul apare în continuare cu numele său inițial.
Această problemă afectează doar caseta de dialog de confirmare. În Coșul de reciclare, elementul apare în continuare cu numele de fișier inițial. Dacă restaurați elementul, Windows îl restaurează utilizând numele de fișier inițial.
Rezolvarea
Este disponibilă o soluție pentru dispozitivele afectate. Pentru a aplica această soluție în organizația dvs. și a atenua problema, contactați Asistența Microsoft pentru business.
Se lucrează la o soluție, care va fi inclusă într-o viitoare actualizare Windows. Mai multe informații vor fi partajate atunci când devin disponibile.
Este posibil ca comanda rapidă OneDrive din Explorer să nu funcționeze în modul administrator
Simptome
După instalarea acestei actualizări, comanda rapidă OneDrive din Explorer poate să nu funcționeze atunci când Explorer rulează cu privilegii administrative. Printre simptome se numără o comandă rapidă care nu răspunde, proprietăți OneDrive goale și pictograme cu starea sincronizării care lipsesc. Nu este afișat niciun mesaj de eroare.
Această problemă afectează doar contul de administrator încorporat sau aplicațiile rulate utilizând Executare ca administrator.
Soluție de evitare
Sunt disponibile următoarele soluții și nu necesită modificări de sistem:
- Navigați direct la folderul OneDrive, aflat de obicei sub
C:\Users\<username>\OneDrive. - Creați o comandă rapidă pe desktop la folderul OneDrive și utilizați acea comandă rapidă pentru a accesa fișierele atunci când utilizați aplicații privilegiate sau contul de administrator încorporat.
O atenuare mai cuprinzătoare este disponibilă pentru administratorii IT. Dacă sunteți afectat de această problemă, contactați Asistența Microsoft pentru Business.
Actualizarea stivei de servicii Windows 10 (KB5094145) - versiunea 19041.7402
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare și includ remedieri pentru stiva de servicii, componenta care instalează actualizările Windows.
Notă: Această actualizare a stivei de servicii (SSU) include o logică îmbunătățită pentru a verifica dacă un dispozitiv este găzduit pe Azure, utilizând un lanț de certificate actualizat pentru validare. Pentru a vă asigura că dispozitivul poate accesa domeniile de actualizare a certificatelor necesare pentru a descărca și a instala cu succes actualizările de certificate, consultați Liste de descărcare și revocare de certificate și detalii despre Autoritatea de certificare Azure. Pentru a afla mai multe despre SSU, consultați Actualizările stivei de servicii.
Cum se obține această actualizare
Înainte de a instala această actualizare
Important Trebuie să aveți cea mai recentă actualizare a stivei de servicii (SSU) instalată. Neinstalarea celei mai recente actualizări SSU înainte de aplicarea actualizărilor Windows poate avea ca rezultat neoferirea actualizării Windows până la instalarea celei mai recente SSU.
Implementare
Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate duce la 0xc0430001 de cod de eroare.
Notă Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.
Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:- Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
- Copiați manual fișierul boot.stl din folderul devices Windows\Boot\EFI în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.
Dacă implementați această actualizare, alegeți una dintre următoarele variante în funcție de scenariul de instalare:
Pentru întreținerea imaginilor sistemului de operare offline- Dacă imaginea nu are LCU-ul 25 iulie 2023 (KB5028244) sau mai recent, trebuie să instalați SSU individual special din 13 octombrie 2023 (KB5031539) înainte de a instala această actualizare.
Pentru implementarea Windows Server Update Services (WSUS) sau atunci când instalați pachetul independent din catalogul Microsoft Update
Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.
Obțineți și instalați această actualizare
Pentru a obține și a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Informații despre fișiere
O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.
Notă: Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de software poate conține fișiere pentru limbi suplimentare.
Descărcați informațiile de fișier pentru acest KB5094127 de actualizare cumulativă.
Descărcați informațiile de fișier pentru actualizarea SSU (KB5094145) - versiunea 19041.7402 .
Subiecte conexe
Bootare sigură
Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Actualizări ale aplicației Microsoft Store
Notă
Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.
Încetarea acordării de asistență
Notă
- Sfârșitul perioadei de asistență pentru Windows 10, versiunile 21H2/22H2 și Windows 10 Enterprise LTSC 2021
- Microsoft nu va mai furniza actualizări de software gratuite de la Windows Update, asistență tehnică sau remedieri de securitate la următoarele date de expirare:
- ♦ Windows 10, versiunea 21H2: asistența s-a încheiat pe 13 iunie 2023
- ♦ Windows 10, versiunea 22H2: asistența s-a încheiat pe 14 octombrie 2025
- ♦ Windows 10 Enterprise LTSC 2021: 12 ianuarie 2027
- ♦ Windows 10 IoT Enterprise LTSC 2021: 13 ianuarie 2032
- Notă: Pentru a primi în continuare actualizări de securitate critice și importante pentru Windows 10, consultați Actualizări extinse de securitate (ESU) pentru Windows 10. Vă recomandăm să faceți upgrade la o versiune mai recentă de Windows.
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| 23 iunie 2026 | Problemă cunoscută adăugată: "Comanda rapidă OneDrive din Explorer poate să nu funcționeze în modul administrator". |
| 18 iunie 2026 |
|
| iunie 16, 2026 | Problemă cunoscută adăugată: "Este posibil ca aplicațiile Microsoft Office să nu se deschidă din anumite aplicații terțe". |
| 10 iunie 2026 | A fost adăugată modificarea de întărire a securității "Particularizare folder" pentru modul în care Windows procesează fișierele desktop.ini . |