9 iunie 2026 - KB5094128 (versiunea sistemului de operare 20348.5256)

Se aplică la
Windows Server 2022

Această actualizare cumulativă pentru Windows Server 2022 (KB5094128) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările preliminare opționale nelegate de securitate, actualizările în afara benzii (OOB) și inovația continuă, consultați actualizările lunare Windows explicate. Pentru informații despre terminologia Windows update, consultați diferitele tipuri de actualizări de software Windows.

Pentru a vizualiza cele mai recente actualizări despre această versiune, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului de actualizări pentru Windows Server 2022.

Anunțuri și mesaje

Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat aceste certificate pe dispozitivele destinate consumatorilor și de afaceri negestionate în ultimele luni. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Certificatele actualizate vor continua să fie livrate prin Windows Update în lunile următoare.

Jurnal de modificări
Data modificării Descrierea modificării
23 iunie 2026
  • Îmbunătățire adăugată: Serviciile Windows de notificări Push (WNS)
  • Problemă cunoscută adăugată: "Comanda rapidă OneDrive din Explorer poate să nu funcționeze în modul administrator".
18 iunie 2026 Problemă cunoscută adăugată: "Ștergerea din Coșul de reciclare afișează un nume de fișier intern".
iunie 17, 2026 S-a corectat fișierul CSV 5094128, deoarece indică o versiune de lansare incorectă a 20348.5257. Fișierul CSV indică acum versiunea de lansare corectă 20348.5256.
iunie 16, 2026 Problemă cunoscută adăugată: "Este posibil ca aplicațiile Microsoft Office să nu se deschidă din anumite aplicații terțe".
10 iunie 2026 Actualizare: Particularizare folder adăugată.

Îmbunătățiri

Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5087545 (lansată pe 12 mai 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Boot securizat]

    • Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
    • Această actualizare adaugă Politica de grup LimitSecureBootRequiredServiceData și setarea de gestionare a dispozitivelor mobile (MDM) sub Configurație> computer,Șabloane> administrative, Componente> Windows,Bootare sigură. Când este activat, Windows limitează datele serviciului Pornire sigură pe care le trimite, suprimând evenimentul trimis în mod normal la Microsoft. Această politică este inclusă în Referințele de funcționalitate limitată pentru trafic restricționat de Windows. Pentru informații despre politică, consultați Gestionarea conexiunilor de la componentele sistemului de operare Windows 10 și Windows 11 la serviciile Microsoft.
  • [Aplicație] Această actualizare îmbunătățește vizibilitatea și fiabilitatea securității dispozitivului, activând actualizările de stare în timp real pentru bootarea sigură din aplicația Securitate Windows.

  • [Explorer] Această actualizare îmbunătățește căutarea în Explorer, inclusiv suportul pentru textul în chineză și fișierele codificate UTF 8 fără un marcaj de ordine în octeți (BOM). Textul se afișează acum mai clar și mai consecvent în rezultatele căutării, în vizualizarea Conținut și în sfaturile ecran.

  • [Texte și fonturi] Această actualizare îmbunătățește fonturile Windows prin adăugarea noului simbol monetar Rial saudit. Această modificare vă ajută să mențineți textul clar, corect și coerent vizual în aplicațiile și experiențele Windows.

  • [Particularizare folder] Această actualizare introduce o modificare de întărire a securității asupra modului în care Windows procesează fișierele desktop.ini. Prin urmare, unii utilizatori pot observa că lipsesc pictogramele de foldere particularizate sau numele de foldere localizate pentru conținutul din locații descărcate sau la distanță. Rețineți că accesul la foldere nu este afectat. Pentru mai multe informații, consultați Este posibil ca pictogramele de foldere particularizate sau numele de foldere localizate să nu apară după instalarea actualizării de securitate Windows din iunie 2026.

  • [Serviciile Windows de notificări Push (WNS)] Remediere: această actualizare tratează o problemă care poate cauza ca Microsoft Outlook și alte aplicații care utilizează WNS să nu mai răspundă (să se blocheze). Această actualizare rezolvă problema subiacentă și îmbunătățește fiabilitatea aplicației.

Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din iunie 2026.

Actualizarea stivei de servicii Windows Server 2022 (KB5094147) - 20348.5251

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Dispozitivelor cu o configurare de Politică de grup BitLocker nerecomandată li se poate solicita să introducă cheia de recuperare BitLocker

Simptom

Unele dispozitive cu o configurație nerecomandată a politicii de grup BitLocker pot necesita introducerea cheii de recuperare BitLocker la prima repornire după instalarea acestei actualizări.

Această problemă afectează doar un număr limitat de sisteme în care TOATE condițiile următoare sunt adevărate. Este puțin probabil ca aceste condiții să fie găsite pe dispozitive personale care nu sunt gestionate de departamente IT.

  1. BitLocker este activat pe unitatea sistemului de operare.
  2. Politica de grup „Configurarea profilului de validare al platformei TPM pentru configurațiile firmware UEFI native” este configurată și PCR7 este inclus în profilul de validare (sau cheia de registry echivalentă este setată manual).
  3. Informațiile de sistem (msinfo32.exe) raportează legarea SECURE Boot State PCR7 ca „Imposibilă”.
  4. Certificatul Windows UEFI CA 2023 este prezent în baza de date Secure Boot Signature (DB) a dispozitivului, dispozitivul fiind astfel eligibil pentru ca Managerul de boot Windows semnat 2023 să îl seteze ca implicit.
  5. Dispozitivul nu rulează deja Managerul de boot Windows semnat 2023.

În acest scenariu, cheia de recuperare BitLocker trebuie introdusă o singură dată; repornirile ulterioare nu vor declanșa un ecran de recuperare BitLocker, atât timp cât configurația politicii de grup rămâne neschimbată. Pentru ajutor la găsirea cheii de recuperare BitLocker, vedeți articolul Găsiți cheia de recuperare BitLocker.

Se recomandă ca întreprinderile să auditeze politicile de grup BitLocker pentru includerea explicită a PCR7 și să verifice msinfo32.exe pentru starea lor de legare PCR7, înainte de a instala această actualizare. (Vedeți soluția de mai jos.)

Soluție de evitare

Eliminați configurația Politicii de grup înainte de a instala actualizarea (recomandat)

  1. Deschideți editorul politicii de grup (gpedit.msc) sau consola de gestionare a politicii de grup.
  2. Navigați la: Configurația > computerului Șabloane > administrative Componente > Windows Criptarea unității BitLocker Unități > sistem de operare.
  3. Setați „Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native” la „Neconfigurat”.
  4. Executați următoarea comandă pe dispozitivele afectate pentru a propaga modificarea de politică: gpupdate /force
  5. Executați următoarea comandă pentru a suspenda BitLocker (acolo unde este activat BitLocker pe unitatea C:): manage-bde -protectors -disable C:
  6. Executați următoarea comandă pentru a relua BitLocker (acolo unde este activat BitLocker pe unitatea C:): manage-bde -protectors -enable C:
  7. Această opțiune actualizează legăturile BitLocker pentru a utiliza profilul PCR implicit selectat în Windows.

O rezolvare permanentă pentru această problemă este planificată într-o actualizare Windows viitoare. Mai multe informații vor fi furnizate atunci când vor fi disponibile.

Windows Server Update Services (WSUS) nu afișează detaliile despre eroare

După instalarea KB5070884 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.

Este posibil ca aplicațiile Microsoft Office să nu se deschidă din anumite aplicații terțe

Simptome

Microsoft a primit rapoarte despre o problemă în care anumite aplicații de la terți ar putea să nu poată lansa aplicații Microsoft Office sau deschide documente după instalarea actualizărilor Windows lansate pe 9 iunie 2026 sau după această dată. Această problemă afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu aplicațiile Microsoft Office. În unele cazuri, aplicația sau documentul Office poate să nu se deschidă fără a afișa un mesaj de eroare.

Aplicațiile Microsoft Office afectate pot include Word, Excel, PowerPoint, Access și alte aplicații Microsoft Office atunci când sunt lansate din aplicația terță afectată.

Rapoartele indică faptul că această problemă poate afecta aplicații precum CCH Engagement, Workpaper Manager, software dentar (cum ar fi Dentrix și Softdent) și Zotero; Alte aplicații similare ar putea fi afectate, de asemenea.

Exonerare de răspundere privind informațiile de la terți

Produsele unor terți prezentate în acest articol sunt fabricate de companii independente de Microsoft. Nu oferim nicio garanție, implicită sau în alt mod, în legătură cu performanța sau fiabilitatea acestor produse.

Soluție de evitare

Se lucrează la o soluție, care va fi inclusă într-o viitoare actualizare Windows. Mai multe informații vor fi partajate atunci când devin disponibile.

Pentru a rezolva această problemă, deschideți aplicația sau documentul direct, în loc să îl lansați din aplicația terță afectată.

Pentru organizații, o soluție este disponibilă pentru dispozitivele afectate. Pentru a aplica această soluție în organizația dvs. și a atenua problema, contactați Asistența Microsoft pentru business.

Ștergerea din Coșul de reciclare afișează un nume de fișier intern

Simptome

După ce instalați actualizările Windows lansate pe 9 iunie 2026, caseta de dialog de confirmare poate afișa numele fișierului intern Coș de reciclare (de exemplu, $Rxxxxx.ext) în locul numelui fișierului inițial atunci când ștergeți definitiv un singur element. În Coșul de reciclare, elementul apare în continuare cu numele său inițial.

Această problemă afectează doar caseta de dialog de confirmare. În Coșul de reciclare, elementul apare în continuare cu numele de fișier inițial. Dacă restaurați elementul, Windows îl restaurează utilizând numele de fișier inițial.

Soluție de evitare

Este disponibilă o soluție pentru dispozitivele afectate. Pentru a aplica această soluție în organizația dvs. și a atenua problema, contactați Asistența Microsoft pentru business.

Se lucrează la o soluție, care va fi inclusă într-o viitoare actualizare Windows. Mai multe informații vor fi partajate atunci când devin disponibile.

Este posibil ca comanda rapidă OneDrive din Explorer să nu funcționeze în modul administrator

Simptome

După instalarea acestei actualizări, comanda rapidă OneDrive din Explorer poate să nu funcționeze atunci când Explorer rulează cu privilegii administrative. Printre simptome se numără o comandă rapidă care nu răspunde, proprietăți OneDrive goale și pictograme cu starea sincronizării care lipsesc. Nu este afișat niciun mesaj de eroare.

Această problemă afectează doar contul de administrator încorporat sau aplicațiile rulate utilizând Executare ca administrator.

Soluție de evitare

Sunt disponibile următoarele soluții și nu necesită modificări de sistem:

  1. Navigați direct la folderul OneDrive, aflat de obicei sub C:\Users\<username>\OneDrive.
  2. Creați o comandă rapidă pe desktop la folderul OneDrive și utilizați acea comandă rapidă pentru a accesa fișierele atunci când utilizați aplicații privilegiate sau contul de administrator încorporat.

O atenuare mai cuprinzătoare este disponibilă pentru administratorii IT. Dacă sunteți afectat de această problemă, contactați Asistența Microsoft pentru Business.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:

Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Implementare

Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate genera cod de 0xc0430001eroare.

Notă

Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.

Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:

  • Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
  • Copiați manual fișierul boot.stl din folderul Windows\Boot\EFI de dispozitiv în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.

Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Inclus Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5094128.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5094147) - versiunea 20348.5251.