14 iulie 2026 - KB5099535 (versiunea sistemului de operare 14393.9339)

Se aplică la
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Expirarea certificatului Windows Secure Boot
Important Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows au fost setate să expire începând cu iunie 2026. Microsoft a actualizat aceste certificate pe PC-uri și pe dispozitive de business negestionate în ultimele luni. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.

Rezumat

Acest articol listează problemele de securitate și îmbunătățirile calității incluse în această actualizare cumulativă de securitate.


Se aplică la: Windows Server 2016

Această actualizare de securitate include remedieri și îmbunătățiri care fac parte din următoarea actualizare:

În continuare aveți un rezumat al problemelor tratate de această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Automatizare OLE (problemă cunoscută)] Remediat: Tratează o problemă de compatibilitate în OLE Automation (oleaut32.dll) care a fost introdusă de actualizarea de securitate din iunie 2026. Unele aplicații care utilizează metoda IDispatch::Invoke pentru a apela metode COM cu parametri BYREF care partajează același spațiu de stocare subiacent pot să nu reușească. Aceste erori pot include erori de marșalare a parametrilor sau erori de apeluri de automatizare. Această actualizare corectează modul în care este gestionată proprietatea asupra parametrilor și restaurează comportamentul așteptat al aplicației.

  • [Explorer (problemă cunoscută)] Remediat: o problemă în care comanda rapidă OneDrive din Explorer nu mai funcționează atunci când Explorer rulează cu modul administrativ.

  • [Coș de reciclare (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care caseta de dialog de confirmare poate afișa un nume de fișier Coș de reciclare intern în locul numelui de fișier inițial atunci când ștergeți definitiv un fișier.

  • [Boot securizat] Această actualizare include date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Implementarea certificatelor prin intermediul actualizărilor Windows continuă pe PC-urile acceptate și pe dispozitivele de business negestionate în lunile următoare.

  • [Rețea] Această actualizare introduce o modificare de întărire a securității care impune cerințele de înregistrare a transportului TDI. Prin urmare, aplicațiile care utilizează socluri în locul unor transporturi TDI terțe neînregistrate pot să nu mai funcționeze după instalarea acestei actualizări. Transporturile TDI înregistrate nu sunt afectate. Pentru mai multe informații, consultați Transporturile TDI de la terți pot să nu mai funcționeze după instalarea actualizărilor de securitate Windows lansate la sau după 14 iulie 2026.

  • [Distributed Key Manager (DKM)] Această actualizare introduce detectarea automată a configurațiilor ACL de container DKM nesigure în AD FS și oferă un mecanism de remediere pentru a ajuta administratorii să consolideze permisiunile pentru containerele DKM. Pentru mai multe informații despre cum să gestionați această modificare, consultați CVE-2026-56155: Consolidarea ACL containerului Manager de chei distribuite AD FS.

  • [Securitate Desktop la distanță (RDP)] Suportul pentru amprentele de certificat SHA-2 a fost adăugat pentru editorii RDP de încredere, iar suportul SHA-1 a fost păstrat doar pentru compatibilitate inversă și este planificat pentru eliminare în viitor. Sunt disponibile noi îndrumări pentru gestionarea securității fișierelor RDP prin Politica de grup, pentru a ajuta organizațiile să reducă riscurile de phishing, controlând fișierele .rdp pe care le pot deschide utilizatorii. Le recomandăm administratorilor IT să migreze cât mai curând posibil la amprente SHA-256 sau la un algoritm mai puternic, pentru a evita întreruperile.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din iulie 2026.

Pentru mai multe informații despre Windows 10, versiunea 1607, consultați pagina cu istoricul actualizărilor.

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare.

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Pentru a instala actualizările lansate pe sau după 14 ianuarie 2025, vă recomandăm să instalați mai întâi cea mai recentă actualizare a stivei de servicii (SSU). Dacă dispozitivul dvs. sau imaginea offline nu are cel mai recent SSU instalat, este posibil să nu reușiți să instalați această actualizare.

Atenție

Până când nu instalați SSU, este posibil ca această actualizare să nu fie oferită dispozitivului dvs. Pentru a reduce riscurile de securitate, instalați SSU cât mai curând posibil.

  • Dacă utilizați Windows Update, vi se va oferi automat cel mai recent KB5099542 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă utilizați Windows Update for Business, vi se va oferi automat cel mai recent KB5099542 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă utilizați Catalogul de actualizări, vă recomandăm să descărcați și să instalați cel mai recent KB5099542 SSU. Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă sunteți administrator Windows Server Update Services (WSUS), trebuie să aprobați SSU KB5098542 și această actualizare KB5099535.

Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Implementare

Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate duce la 0xc0430001 de cod de eroare.

Notă Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.

Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:

  • Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
  • Copiați manual fișierul boot.stl din folderul devices Windows\Boot\EFI în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.

Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.

Obțineți și instalați această actualizare

Pentru a obține și a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Disponibil Această actualizare va fi descărcată și instalată automat de la Windows Update.

Informații despre fișiere

O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.

Notă Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de software poate conține fișiere pentru limbi suplimentare.

Pictograma Descărcați Descărcați informațiile de fișier pentru actualizarea cumulativă KB5099535

Actualizări ale aplicației Microsoft Store

Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows au început să expire în iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de pornire sigură Windows și actualizările autorității de certificare.

Încetarea acordării de asistență

Microsoft nu va mai furniza actualizări de software gratuite de la Windows Update, asistență tehnică sau remedieri de securitate la următoarele date de expirare. Pentru informații despre disponibilitatea actualizărilor de securitate extinse (ESU), consultați Planificarea pentru încheierea perioadei de asistență pentru Windows Server 2016 și Windows 10 2016 LTSB.