13 января 2026 г. — KB5073724 (сборки ОС 19045.6809 и 19044.6809)

Применяется к
Windows 10 ESU Windows 10 Enterprise LTSC 2021

Окончание срока действия сертификата безопасной загрузки Windows

Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Уведомление об обновлениях приложений Microsoft Store

Примечание

Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".

Журнал изменений
Изменить дату Изменить описание
12 февраля 2026 г.
  • Добавлено улучшение для [Автозаполнение учетных данных].
10 февраля 2026 г.
  • Добавлено решение известной проблемы "Некоторые устройства с включенным виртуальным режимом защиты могут не выйти" или "Гибернация".
31 января 2026 г.
  • Добавлена известная проблема: "Некоторые устройства с включенным виртуальным безопасным режимом могут не завершить работу или не войти в режим гибернации".
24 января 2026 г.
  • Добавлено решение известной проблемы "Приложения могут перестать отвечать при сохранении файлов в облачном хранилище".
21 января 2026 г.
  • Добавлена известная проблема: "Приложения могут перестать отвечать при сохранении файлов в облачном хранилище".
17 января 2026 г.
  • Добавлено решение для известной проблемы "Сбои подключения и проверки подлинности в виртуальном рабочем столе Azure и Windows 365".

Сводка

В этой статье перечислены проблемы безопасности и улучшения качества, включенные в данное обновление для системы безопасности.


Область применения: Windows 10 версии 22H2

Важно

Используйте EKB KB5015684 для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности включает исправления и улучшения качества, которые входят в состав следующих обновлений:

Ниже приведено описание проблем, которые решает это обновление при установке этого обновления. При наличии новых функций они также будут перечислены. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Автозаполнение учетных данных] В этом обновлении действует усиленный режим безопасности, ограничивающий автозаполнение учетных данных в некоторых приложениях во время сеансов удаленной поддержки или автоматизированных рабочих процессов проверки подлинности. После этого изменения диалоговые окна учетных данных не отвечают на ввод данных виртуальной клавиатуры из средств или приложений для демонстрации экрана. Дополнительные сведения см. в статье Новое поведение, ограничивающее автозаполнение учетных данных в определенных приложениях, появившееся в обновлении для системы безопасности Windows за январь 2026 г.

  • [Драйверы] В этом обновлении удаляются следующие драйверы модема: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Оборудование модема, зависящее от этих конкретных драйверов, больше не будет работать в Windows.

  • [Безопасная загрузка] Начиная с этого обновления, исправления Windows включают подмножество данных о целевом выборе устройств с высоким уровнем достоверности, которые определяют устройства, имеющие право на автоматическое получение новых сертификатов безопасной загрузки. Устройства будут получать новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, что обеспечит безопасное и поэтапное развертывание.

  • [WinSqlite3.dll] Исправлено. Основной компонент Windows, WinSqlite3.dll, был обновлен. Ранее некоторые программы безопасности могли обнаружить этот компонент как уязвимый.

    Примечание

    WinSqlite3.dll является отдельным от sqlite3.dll компонентом, который находится в каталогах конкретного приложения и не является компонентом Windows. Если приложения безопасности продолжают обнаруживать sqlite3.dll как уязвимые, обратитесь за обновлением к разработчику приложения с помощью sqlite3.dll. Если sqlite3.dll используется приложением Майкрософт, установите последнюю версию приложения из Microsoft Store.

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за январь 2026 г.

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 22H2 см. на странице журнала обновлений.

Примечание Следите за @WindowsUpdate , чтобы узнавать о публикации нового содержимого на панели мониторинга работоспособности выпуска Windows.

Известные проблемы, связанные с этим обновлением

Сбои подключения и проверки подлинности в виртуальном рабочем столе Azure и Windows 365

Симптомы

После установки этого обновления системы безопасности возникли сбои запроса учетных данных при подключениях к удаленному рабочему столу с помощью приложение для Windows на клиентских устройствах Windows, что повлияло на Виртуальный рабочий стол Azure и Windows 365. Эта проблема затрагивает приложение для Windows в определенных сборках Windows, вызывая сбои при входе.

Решение

Эта проблема устраняется в обновлениях Windows, выпущенных начиная с 17 января 2026 г. (например, KB5077796). Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.

Приложения могут перестать отвечать при сохранении файлов в облачном хранилище

Симптом:

После установки этого обновления некоторые приложения могут перестать отвечать или столкнуться с непредвиденными ошибками при открытии или сохранении файлов, хранящихся в облачных расположениях. В некоторых конфигурациях Outlook, где PST-файлы хранятся в OneDrive, Outlook может зависнуть и не открыться снова, если процесс не будет завершен или система не перезапущена. Пользователи также могут заметить, что отправленные элементы или ранее загруженные сообщения электронной почты могут быть повторно загружены.

Возможное решение:

Эта проблема устранена в KB5078129

Некоторые устройства с включенным виртуальным безопасным режимом могут не завершить работу или не перейти в режим гибернации

Симптомы

После установки этого обновления некоторые компьютеры с поддержкой безопасного запускаи включенным виртуальным безопасным режимом (VSM) не могут завершить работу или перейти в режим гибернации. Вместо этого устройство перезагружается.

Решение

Эта проблема устранена в KB5075912.

Обновление стека обслуживания Windows 10 (KB5068780) — версии 19045.6575 и 19044.6575

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке обновлений.

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Дополнительные сведения о SSU см. в статьях "Обновления стека обслуживания" и "Обновления стека обслуживания (SSU): вопросы и ответы".

  • Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство в Azure, используя обновленную цепочку сертификатов для проверки.
    Чтобы обеспечить беспроблемную установку будущих обновлений на устройствах, размещенных в Azure, настоятельно рекомендуется установить эту последнюю версию SSU перед применением каких-либо дополнительных обновлений.
    Кроме того, убедитесь, что устройство может получить доступ к необходимым доменам обновления сертификатов, чтобы успешно скачать и установить обновления сертификатов. Дополнительные сведения см. в разделе:

Порядок получения обновления

Перед установкой этого обновления

Важно! Необходимо установить последнее обновление стека обслуживания (SSU). Если не установить последнюю версию SSU перед применением обновлений Windows, обновление Windows не будет предлагаться, пока не будет установлен последний SSU.

В зависимости от сценария установки выберите один из следующих вариантов.

  1. Для автономного обслуживания образа ОС:
    Если на вашем образе нет LCU от 25 июля 2023 г. (KB5028244) или более поздней версии, необходимо установить специальный автономный SSU (KB5031539) от 13 октября 2023 г. перед установкой этого обновления.
  2. Для развертывания служб Windows Server Update Services (WSUS) или при установке автономного пакета из каталога Центра обновления Майкрософт:
    Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии , необходимо установить специальный автономный SSU от 10 августа 2021 г. (KB5005260) перед установкой этого обновления.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.


Доступно Следующий шаг
В наличии Это обновление будет скачано и установлено автоматически из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.

Значок Скачайте сведения о файлах для этого накопительного пакета обновления KB5073724 прямо сейчас.

Значок Скачайте сведения о файлах SSU (KB5068780) — версии 19045.6575 и 19044.6575 .