Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Уведомление об обновлениях приложений Microsoft Store
Примечание
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".
Сводка
В этой статье перечислены проблемы безопасности и улучшения качества, включенные в данное обновление для системы безопасности.
Применимо к: Windows 10 ESU
Важно
Используйте EKB KB5015684 для обновления до Windows 10 версии 22H2.
Это обновление для системы безопасности включает исправления и улучшения качества, которые входят в состав следующих обновлений:
- 13 января 2026 г. — KB5073724 (сборки ОС 19045.6807 и 19044.6807)
- 17 января 2026 г. — KB5077796 (сборки ОС 19045.6811 и 19044.6811), внеплановое обновление
- 24 января 2026 г. — KB5078129 (сборки ОС 19045.6812 и 19044.6812), внеплановое обновление
Ниже приведено описание проблем, которые решает это обновление при установке этого обновления. При наличии новых функций они также будут перечислены. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
- [Шрифты] Это обновление включает изменения китайских шрифтов для соответствия требованиям GB18030-2022A.
- [Безопасность ОС (известная проблема)] Исправлено. После установки обновления системы безопасности Windows, выпущенного 13 января 2026 года или позже, некоторые компьютеры с поддержкой безопасного запуска и включенным виртуальным безопасным режимом (VSM) не могут завершить работу или перейти в режим гибернации. Вместо этого устройство перезагружается.
- [Папки] Исправлено. Это обновление устраняет проблему, влияющую на переименование папок с desktop.ini файлами в проводник. Параметр LocalizedResourceName был проигнорирован, поэтому пользовательские имена папок не отображались. Теперь пользовательские имена папок отображаются надлежащим образом.
- [Графика] Исправлено: проблема со стабильностью, влияющая на определенные конфигурации графических процессоров (GPU).
- [Безопасная загрузка] В этом обновлении исправления Windows включают широкий набор данных о таргетинге, идентифицирующих устройства и их способность получать новые сертификаты безопасной загрузки. Устройства будут получать новые сертификаты только после того, как они покажут достаточное количество успешных сигналов обновления, что помогает обеспечить безопасное и поэтапное развертывание.
Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за февраль 2026 г.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 22H2 см. на странице журнала обновлений.
Примечание Следите за @WindowsUpdate , чтобы узнавать о публикации нового содержимого на панели мониторинга работоспособности выпуска Windows.
Известные проблемы, связанные с этим обновлением
В настоящее время нам неизвестно о проблемах с этим обновлением
Обновление стека обслуживания Windows 10 (KB5077456) — версии 19045.6935 и 19044.6935
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке обновлений.
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Дополнительные сведения о SSU см. в статьях "Обновления стека обслуживания" и "Обновления стека обслуживания (SSU): вопросы и ответы".
Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство в Azure, используя обновленную цепочку сертификатов для проверки.
Чтобы обеспечить беспроблемную установку будущих обновлений на устройствах, размещенных в Azure, настоятельно рекомендуется установить эту последнюю версию SSU перед применением каких-либо дополнительных обновлений.
Кроме того, убедитесь, что устройство может получить доступ к необходимым доменам обновления сертификатов, чтобы успешно скачать и установить обновления сертификатов. Дополнительные сведения см. в разделе:
Порядок получения обновления
Перед установкой этого обновления
Важно! Необходимо установить последнее обновление стека обслуживания (SSU). Если не установить последнюю версию SSU перед применением обновлений Windows, обновление Windows не будет предлагаться, пока не будет установлен последний SSU.
В зависимости от сценария установки выберите один из следующих вариантов.
- Для автономного обслуживания образа ОС:
Если на вашем образе нет LCU от 25 июля 2023 г. (KB5028244) или более поздней версии, необходимо установить специальный автономный SSU (KB5031539) от 13 октября 2023 г. перед установкой этого обновления. - Для развертывания служб Windows Server Update Services (WSUS) или при установке автономного пакета из каталога Центра обновления Майкрософт:
Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии , необходимо установить специальный автономный SSU от 10 августа 2021 г. (KB5005260) перед установкой этого обновления.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Скачайте сведения о файлах для этого накопительного пакета обновления KB5075912 прямо сейчас.
Скачайте сведения о файлах SSU (KB5077456) — версии 19045.6935 и 19044.6935 .