14 aprilie 2026 - KB5082198 (versiunea sistemului de operare 14393.9060)

Se aplică la
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Notă

Rezumat

Acest articol listează problemele de securitate și îmbunătățirile calității incluse în această actualizare de securitate.


Se aplică la: Windows Server 2016

Această actualizare de securitate include remedieri și îmbunătățiri care fac parte din următoarea actualizare:

În continuare aveți un rezumat al problemelor tratate de această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Sistem de configurare Windows (WinCS)] Această actualizare tratează o problemă care afectează Sistemul de configurare Windows (WinCS) în Windows 10, versiunea 1607 și Windows Server 2016. Lipseau unele componente WinCS. Din acest motiv, nu ați putut activa bootarea securizată utilizând WinCS.
  • [Desktop la distanță] Această actualizare îmbunătățește protecția împotriva atacurilor de phishing care utilizează fișiere Desktop la distanță (.rdp). Atunci când deschideți un fișier .rdp, Desktop la distanță afișează toate setările de conexiune solicitate înainte de conectare, cu fiecare setare dezactivată în mod implicit. De asemenea, un avertisment de securitate unic apare și prima dată când deschideți un fișier .rdp pe un dispozitiv. Pentru mai multe informații, consultați Înțelegerea avertismentelor de securitate atunci când deschideți fișiere Desktop la distanță (RDP).
  • [Servicii de implementare Windows (WDS)] Această actualizare dezactivează implicit caracteristica "Implementare hands-free" din WDS și nu mai este o caracteristică acceptată. Pentru mai multe informații despre această modificare, consultați Serviciile de implementare Windows (WDS) Hands-Free Instrucțiuni de consolidare a implementării legate de CVE-2026-0386.
  • [protocol Kerberos] Această actualizare modifică valoarea implicită DefaultDomainSupportedEncTypes pentru operațiunile Key Distribution Center (KDC) Kerberos pentru a utiliza AES-SHA1 pentru conturile care nu au definit un atribut explicit msds-SupportedEncryptionTypes Active Directory. Pentru mai multe informații, consultați Cum se gestionează utilizarea Kerberos KDC a RC4 pentru modificările emiterii tichetelor de cont de serviciu legate de CVE-2026-20833.
  • [Boot securizat] Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din aprilie 2026.

Pentru mai multe informații despre Windows 10, versiunea 1607, consultați pagina cu istoricul actualizărilor.

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare.

Probleme cunoscute din această actualizare

  • Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări

    Simptome
    După instalarea acestei actualizări, controlerele de domeniu din mediile cu mai multe domenii în pădure care utilizează gestionarea accesului privilegiat (PAM) pot întâmpina căderi LSASS în timpul pornirii. Prin urmare, DC-urile afectate pot reporni în mod repetat, împiedicând funcționarea serviciilor de autentificare și director și făcând domeniul indisponibil.
    Rezolvarea
    Această problemă este tratată în KB5091572 de actualizare în afara benzii.

  • Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect
    Simptome
    După instalarea acestei actualizări, avertismentul de securitate care apare atunci când deschideți fișierele Desktop la distanță (RDP) poate să nu se afișeze corect în unele cazuri.
    Această problemă poate apărea atunci când utilizați mai multe monitoare cu setări diferite de scalare a ecranului (de exemplu, un ecran setat la 100% și altul setat la 125%). Atunci când se întâmplă acest lucru, fereastra de avertizare poate afișa text suprapus sau butoane parțial ascunse, ceea ce poate îngreuna citirea sau interacționarea mesajului.
    Rezolvarea
    Această problemă este rezolvată în actualizările Windows lansate la și după 12 mai 2026 (cum ar fi KB5087537). Vă recomandăm să instalați cea mai recentă actualizare Windows pentru dispozitivul dvs., deoarece aceasta conține îmbunătățiri importante și rezolvări de probleme, inclusiv pe aceasta.

Cum se obține această actualizare

Înainte de a instala această actualizare

Pentru a instala actualizările lansate pe sau după 14 ianuarie 2025, vă recomandăm să instalați mai întâi cea mai recentă actualizare a stivei de servicii (SSU). Dacă dispozitivul dvs. sau imaginea offline nu are cel mai recent SSU instalat, este posibil să nu reușiți să instalați această actualizare.

Notă

Atenție Până când nu instalați SSU, este posibil ca această actualizare să nu fie oferită dispozitivului dvs. Pentru a reduce riscurile de securitate, instalați SSU cât mai curând posibil.

  • Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB5082089). Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă utilizați Windows Update for Business, vi se va oferi automat cel mai recent SSU (KB5082089). Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă utilizați Catalogul de actualizări, vă recomandăm să descărcați și să instalați cel mai recent SSU (KB5082089). Dacă nu este instalat cel mai recent SSU, este posibil să nu reușiți să instalați această actualizare.
  • Dacă sunteți administrator Windows Server Update Services (WSUS), trebuie să aprobați SSU KB5082089 și această actualizare KB5082198.

Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Disponibil Această actualizare va fi descărcată și instalată automat de la Windows Update.

Informații despre fișiere

O listă a fișierelor care sunt incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgule) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.

Notă: Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de software poate conține fișiere pentru limbi suplimentare.

Pictograma Descărcați Descărcați informațiile de fișier pentru actualizarea cumulativă KB5082198.

Notificare pentru actualizările aplicațiilor Microsoft Store

Notă

Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.

Informații despre data de sfârșit al perioadei de asistență

Notă

Jurnal de modificări

Data modificării Descrierea modificării
mai 12, 2026
  • S-a adăugat rezoluția la problema cunoscută "Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect"
Aprilie 23, 2026
  • S-a adăugat problema cunoscută "Avertismentele de securitate pentru Desktop la distanță pot să nu se afișeze corect".
aprilie 22, 2026
  • S-a corectat numele WinCS pentru sistemul de configurare Windows.
19 aprilie 2026
  • S-a adăugat rezoluția pentru problema cunoscută "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări".
Aprilie 17, 2025
  • Problema cunoscută, "Controlerele de domeniu pot reporni în mod repetat după instalarea acestei actualizări" a fost actualizată pentru clarificare.
aprilie 16, 2026
  • Problemă cunoscută adăugată pentru Windows Server 2016: "Controlerele de domeniu ar putea reporni în mod repetat după instalarea acestei actualizări"