Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Notificare pentru actualizările aplicațiilor Microsoft Store
Notă
Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.
Rezumat
Acest articol listează problemele de securitate și îmbunătățirile calității incluse în această actualizare de securitate.
Se aplică la: Windows 10 ESU
Important
Utilizați EKB KB5015684 pentru a actualiza la Windows 10, versiunea 22H2.
Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarele actualizări:
Iată un rezumat al problemelor pe care le tratează această actualizare atunci când instalați această actualizare. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [Windows System Image Manager] Această actualizare adaugă un dialog de avertizare pentru a-i ajuta pe utilizatori să confirme că fișierul catalog selectat provine dintr-o sursă de încredere.
- [Istoric fișiere] Îmbunătățit: Istoric fișiere în Panou de control atunci când faceți backup fișierelor. Acum se poate face backup fișierelor noi cu nume ce conțin unele caractere chineze și din zona de utilizare privată.
- [Grafică] Îmbunătățit: o problemă de stabilitate care afectează anumite configurații GPU.
- [Boot securizat] Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Această direcționare se bazează în principal pe datele de diagnosticare ale dispozitivului client; Din cauza datelor limitate, este puțin probabil ca serverele să se califice, însă nu sunt excluse în mod explicit. Dispozitivele primesc certificate noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din martie 2026.
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 22H2, consultați pagina cu istoricul său de actualizări.
Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Probleme cunoscute din această actualizare
Momentan nu avem cunoștință de nicio problemă cu această actualizare
Windows 10 actualizarea stivei de servicii (KB5081263) - versiunile 19045.7052 și 19044.7052
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare și includ remedieri pentru stiva de servicii, componenta care instalează actualizările Windows.
Iată un rezumat al problemelor pe care le tratează această actualizare SSU. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [Boot securizat] Această actualizare SSU înlocuiește bootmgfw.efi semnat 2011 cu bootmgfw.efi semnat 2023 dacă PCA 2023 se află în baza de date.
Notă: Această actualizare a stivei de servicii (SSU) include o logică îmbunătățită pentru a verifica dacă un dispozitiv este găzduit pe Azure, utilizând un lanț de certificate actualizat pentru validare. Pentru a vă asigura că dispozitivul poate accesa domeniile de actualizare a certificatelor necesare pentru a descărca și a instala cu succes actualizările de certificate, consultați Liste de descărcare și revocare de certificate și detalii despre Autoritatea de certificare Azure. Pentru a afla mai multe despre SSU, consultați Actualizările stivei de servicii.
Cum se obține această actualizare
Înainte de a instala această actualizare
Important Trebuie să aveți cea mai recentă actualizare a stivei de servicii (SSU) instalată. Neinstalarea celei mai recente actualizări SSU înainte de aplicarea actualizărilor Windows poate avea ca rezultat neoferirea actualizării Windows până la instalarea celei mai recente SSU.
Pe baza scenariului de instalare, alegeți una dintre următoarele variante:
- Pentru service offline pentru imaginile sistemului de operare:
Dacă imaginea nu are LCU-ul 25 iulie 2023 (KB5028244) sau mai recent, trebuie să instalați SSU individual special din 13 octombrie 2023 (KB5031539) înainte de a instala această actualizare. - Pentru implementarea Windows Server Update Services (WSUS) sau atunci când instalați pachetul independent din catalogul Microsoft Update:
Dacă dispozitivele dvs. nu au LCU din 11 mai 2021 (KB5003173) sau o versiune mai recentă, trebuie să instalați SSU individual special din 10 august 2021 (KB5005260) înainte de a instala această actualizare.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Notă
- Dacă doriți să eliminați LCU
- Înainte de a decide să eliminați LCU, consultați Înțelegerea riscurilor: de ce nu ar trebui să dezinstalați actualizările de securitate.
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.
Descărcați acum informațiile de fișier pentru această actualizare cumulativă KB5078885 .
Descărcați acum informațiile de fișier pentru actualizarea SSU (KB5081263) - versiunile 19045.7052 și 19044.7052 .