14 апреля 2026 г. — KB5082200 (сборки ОС 19045.7184 и 19044.7184)
Применяется к
Дата выпуска:
14.04.2026
Версия:
Сборки ОС 19045.7184 и 19044.7184
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов.
Дополнительные сведения и шаги подготовки для устройств с Windows см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Подробную информацию и описание шагов по подготовке для серверов Windows Server вы найдете в следующих материалах:
Сводка
В этой статье перечислены проблемы безопасности и улучшения качества, включенные в это обновление для системы безопасности.
Применимо к: Windows 10 ESU
Важно: Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.
Это обновление для системы безопасности включает исправления и улучшения качества, которые входят в состав следующих обновлений:
Ниже приведена сводка проблем, устраняемых этим обновлением при установке этого обновления. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Вход] Исправлено. После установки обновления Windows, выпущенного 10 марта 2026 г. или позже, у некоторых пользователей может возникнуть проблема со входом в приложения с помощью учетной записи Майкрософт. Даже если устройство имеет рабочее подключение к Интернету, во время входа появляется сообщение об ошибке "Нет Интернета" и запрещает доступ к службам и приложениям Майкрософт, таким как Microsoft Teams.
-
[Удаленный рабочий стол] Это обновление повышает защиту от фишинговых атак, использующих файлы удаленного рабочего стола (RDP). При открытии RDP-файла удаленный рабочий стол отображает все запрошенные параметры подключения перед подключением, каждый из которых отключен по умолчанию. Одноразовое предупреждение системы безопасности также отображается при первом открытии RDP-файла на устройстве. Дополнительные сведения см. в статье Общие сведения о предупреждениях системы безопасности при открытии файлов удаленного рабочего стола (RDP).
-
[Безопасная загрузка]
-
Это обновление включает динамические отчеты о состоянии безопасной загрузки в приложении Безопасность Windows (параметры > Обновление & > безопасностиБезопасность Windows). Дополнительные сведения об оповещениях о состоянии с помощью значков и уведомлений. Обратите внимание, что эти улучшения по умолчанию отключены на коммерческих устройствах и серверах.
-
Это обновление устраняет проблему, из-за чего устройство может войти в Восстановление BitLocker после обновлений безопасной загрузки.
-
Благодаря этому обновлению обновления качества Windows включают дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после демонстрации достаточного количества успешных сигналов обновления, поддерживая управляемое и поэтапное развертывание.
-
-
[Список блокировок уязвимых драйверов] В этом обновлении представлено изменение защиты системы безопасности, которое добавляет известные уязвимые драйверы ядра в список блокировок уязвимых драйверов Майкрософт. В приложениях резервного копирования, использующих заблокированные драйверы, могут возникать сбои при попытке подключения образов дисков или управления ими.
Эти приложения, использующие заблокированные драйверы, могут отображать сообщения об ошибке, в том числе "Сбой резервного копирования из-за истечения времени ожидания Microsoft VSS во время создания snapshot" или VSS_E_BAD_STATE. Затронутые пользователи должны обновить приложение до более новой версии, которая использует более новые драйверы, включающие необходимые средства защиты. Дополнительные сведения см. в разделе Обновления системы безопасности Windows за апрель 2026 г. вводятся средства защиты для известных уязвимых драйверов ядра.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за апрель 2026 г.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 22H2 см. на странице журнала обновлений.
Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Известные проблемы, связанные с этим обновлением
-
Устройства с нерекомендуемой конфигурацией BitLocker групповая политика могут потребоваться для ввода ключа восстановления BitLocker.
Проблема
Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.
Эта проблема затрагивает лишь ограниченное число систем, в которых выполняются ВСЕ следующие условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.
-
BitLocker включен на диске ОС.
-
Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
-
Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
-
Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
-
На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.
В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье "Поиск ключа восстановления BitLocker".
Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления.
Решение
Мы работаем над решением и предоставим дополнительные сведения, когда они будут доступны.
Для временного решения этой проблемы удалите конфигурацию групповой политики перед установкой обновления (рекомендуется)
-
Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
-
Перейдите в раздел: "Конфигурация компьютера" > "Административные шаблоны" > "Компоненты Windows" > "Шифрование диска BitLocker" > "Диски операционной системы".
-
Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
-
Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
-
Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
-
Выполните следующую команду, чтобы возобновить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
-
Это обновит привязки BitLocker для использования профиля PCR по умолчанию, выбранного Windows.
-
-
Предупреждения системы безопасности удаленного рабочего стола могут отображаться неправильно Симптомы
После установки этого обновления предупреждение системы безопасности, которое появляется при открытии файлов удаленного рабочего стола (RDP), в некоторых случаях может отображаться неправильно.
Эта проблема может возникать при использовании нескольких мониторов с разными параметрами масштабирования дисплея (например, для одного дисплея задано значение 100 %, а для другого — значение 125 %). В этом случае в окне предупреждения может отображаться перекрывающийся текст или частично скрытые кнопки, что может затруднить чтение или взаимодействие с сообщением.
Решение
Эта проблема устранена в обновлениях Windows, выпущенных 12 мая 2026 г. и позже (например, KB5087544). Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.
Применимо к: Windows 10 Корпоративная LTSC 2021 и Windows 10 IoT Корпоративная LTSC 2021
Важно: Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2 в поддерживаемых выпусках.
Это обновление для системы безопасности включает исправления и улучшения качества, которые входят в состав следующих обновлений:
Ниже приведена сводка проблем, устраняемых этим обновлением при установке этого обновления. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Вход] Исправлено. После установки обновления Windows, выпущенного 10 марта 2026 г. или позже, у некоторых пользователей может возникнуть проблема со входом в приложения с помощью учетной записи Майкрософт. Даже если устройство имеет рабочее подключение к Интернету, во время входа появляется сообщение об ошибке "Нет Интернета" и запрещает доступ к службам и приложениям Майкрософт, таким как Microsoft Teams.
-
[Лицензирование] Улучшено: это обновление устраняет проблему, которая влияет на создание образа канала обслуживания Long-Term (LTSC) с помощью службы обслуживания образов развертывания и управления ими (DISM). Автономным операциям DISM в следующих выпусках не удалось применить обновления для системы безопасности из-за ограничений при принудительном применении лицензий. Теперь вы можете использовать DISM для добавления пакетов безопасности во время автономного создания образа для LTSC.
-
Windows 10 IoT Корпоративная LTSC 2021
-
номер SKU Windows 10 Корпоративная G
-
Windows 10 Корпоративная N LTSC
-
-
[Удаленный рабочий стол] Это обновление повышает защиту от фишинговых атак, использующих файлы удаленного рабочего стола (RDP). При открытии RDP-файла удаленный рабочий стол отображает все запрошенные параметры подключения перед подключением, каждый из которых отключен по умолчанию. Одноразовое предупреждение системы безопасности также отображается при первом открытии RDP-файла на устройстве. Дополнительные сведения см. в статье Общие сведения о предупреждениях системы безопасности при открытии файлов удаленного рабочего стола (RDP).
-
[Безопасная загрузка]
-
Это обновление включает динамические отчеты о состоянии безопасной загрузки в приложении Безопасность Windows (параметры > Обновление & > безопасностиБезопасность Windows). Дополнительные сведения об оповещениях о состоянии с помощью значков и уведомлений. Обратите внимание, что эти улучшения по умолчанию отключены на коммерческих устройствах и серверах.
-
Это обновление устраняет проблему, из-за чего устройство может войти в Восстановление BitLocker после обновлений безопасной загрузки.
-
Благодаря этому обновлению обновления качества Windows включают дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после демонстрации достаточного количества успешных сигналов обновления, поддерживая управляемое и поэтапное развертывание.
-
-
[Список блокировок уязвимых драйверов] В этом обновлении представлено изменение защиты системы безопасности, которое добавляет известные уязвимые драйверы ядра в список блокировок уязвимых драйверов Майкрософт. В приложениях резервного копирования, использующих заблокированные драйверы, могут возникать сбои при попытке подключения образов дисков или управления ими.
Эти приложения, использующие заблокированные драйверы, могут отображать сообщения об ошибке, в том числе "Сбой резервного копирования из-за истечения времени ожидания Microsoft VSS во время создания snapshot" или VSS_E_BAD_STATE. Затронутые пользователи должны обновить приложение до более новой версии, которая использует более новые драйверы, включающие необходимые средства защиты. Дополнительные сведения см. в разделе Обновления системы безопасности Windows за апрель 2026 г. вводятся средства защиты для известных уязвимых драйверов ядра.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за апрель 2026 г.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 22H2 см. на странице журнала обновлений.
Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Известные проблемы, связанные с этим обновлением
-
Устройства с нерекомендуемой конфигурацией BitLocker групповая политика могут потребоваться для ввода ключа восстановления BitLocker.
Проблема
Некоторым устройствам с нерекомендуемой конфигурацией групповой политики BitLocker может потребоваться ввод ключа восстановления BitLocker при первом перезапуске после установки этого обновления.
Эта проблема затрагивает лишь ограниченное число систем, в которых выполняются ВСЕ следующие условия. Эти условия маловероятны для личных устройств, не управляемых ИТ-отделами.
-
BitLocker включен на диске ОС.
-
Групповая политика "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" настроена, и PCR7 включен в профиль проверки (или эквивалентный раздел реестра настроен вручную).
-
Сведения о системе (msinfo32.exe) указывают состояние привязки PCR7 для безопасной загрузки как "Невозможно".
-
Сертификат Windows UEFI CA 2023 присутствует в базе данных подписей безопасной загрузки (DB) устройства, что позволяет сделать диспетчер загрузки Windows с подписью 2023 года службой, применяемой по умолчанию.
-
На устройстве еще не запущен диспетчер загрузки Windows с подписью 2023 года.
В этом сценарии ключ восстановления BitLocker необходимо ввести только один раз. Последующие перезапуски не запускают экран восстановления BitLocker, если конфигурация групповой политики остается неизменной. Сведения о поиске ключа восстановления BitLocker см. в статье "Поиск ключа восстановления BitLocker".
Крупным организациям рекомендуется выполнять аудит групповых политик BitLocker на наличие явного включения PCR7 и проверять состояние привязки PCR7 через msinfo32.exe перед установкой этого обновления.
Решение
Мы работаем над решением и предоставим дополнительные сведения, когда они будут доступны.
Для временного решения этой проблемы удалите конфигурацию групповой политики перед установкой обновления (рекомендуется)
-
Откройте редактор групповых политик (gpedit.msc) или консоль управления групповыми политиками.
-
Перейдите в раздел: "Конфигурация компьютера" > "Административные шаблоны" > "Компоненты Windows" > "Шифрование диска BitLocker" > "Диски операционной системы".
-
Установите для параметра "Настроить профиль проверки платформы доверенного платформенного модуля для основных конфигураций встроенного ПО UEFI" значение "Не задано".
-
Выполните следующую команду на затронутых устройствах для распространения изменения политики: gpupdate /force
-
Выполните следующую команду, чтобы приостановить BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -disable C:
-
Выполните следующую команду, чтобы возобновить работу BitLocker (если BitLocker включен на диске C:): manage-bde -protectors -enable C:
-
Это обновит привязки BitLocker для использования профиля PCR по умолчанию, выбранного Windows.
-
-
Предупреждения системы безопасности удаленного рабочего стола могут отображаться неправильно Симптомы
После установки этого обновления предупреждение системы безопасности, которое появляется при открытии файлов удаленного рабочего стола (RDP), в некоторых случаях может отображаться неправильно.
Эта проблема может возникать при использовании нескольких мониторов с разными параметрами масштабирования дисплея (например, для одного дисплея задано значение 100 %, а для другого — значение 125 %). В этом случае в окне предупреждения может отображаться перекрывающийся текст или частично скрытые кнопки, что может затруднить чтение или взаимодействие с сообщением.
Решение
Эта проблема устранена в обновлениях Windows, выпущенных 12 мая 2026 г. и позже (например, KB5087544). Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.
обновление стека обслуживания Windows 10 (KB5084130) — версия 19041.7183
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). SSU повышает надежность процесса обновления и включает исправления в стек обслуживания, компонент, который устанавливает обновления Windows.
Примечание: Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство на Azure, используя обновленную цепочку сертификатов для проверки. Чтобы убедиться, что устройство может получить доступ к требуемым доменам обновления сертификатов для успешного скачивания и установки обновлений сертификатов, см. статью Списки загрузки и отзыва сертификатов и сведения о Azure центра сертификации. Дополнительные сведения об SSU см. в разделе Обновления стека обслуживания.
Порядок получения обновления
Перед установкой этого обновления
Важно Необходимо установить последнее обновление стека обслуживания Windows 10 (SSU). Если не установить последнюю версию SSU перед применением обновлений Windows, это может привести к тому, что обновление Windows не будет предложено до установки последней версии SSU.
В зависимости от сценария установки выберите одно из следующих вариантов:
-
Для автономного обслуживания образов ОС:
Если образ не имеет LCU от 25 июля 2023 г. (KB5028244) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5031539) 13 октября 2023 г.
-
Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт:
Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступен |
Следующий шаг. |
|
|
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . Сведения о том, как скачивать и устанавливать обновления из каталога обновлений, см. в статье Скачивание обновлений, включающих драйверы и исправления из каталога клиентский компонент Центра обновления Windows. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом:
Сведения о настройке синхронизации сервера WSUS на основе продуктов и классификаций см. в статье Синхронизация обновлений по продуктам и классификациям. Сведения об импорте обновлений в WSUS вручную см. в статье Импорт обновлений в WSUS с помощью PowerShell. |
Сведения о файлах
Список файлов, включенных в это обновление, предоставляется в CSV-файле (с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте или в Microsoft Excel.
Примечание: Версия этого обновления на английском языке (США) может содержать файлы для дополнительных языков.
Дополнительные сведения
Если вы хотите удалить это обновление
ОСТОРОЖНОСТЬЮ Прежде чем удалить это обновление, ознакомьтесь с разделом Общие сведения о рисках: почему не следует удалять обновления для системы безопасности.
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Уведомление об обновлениях приложений Microsoft Store
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager. Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store.
Сведения об окончании поддержки
Окончание поддержки Windows 10 версий 21H2/22H2 и Windows 10 Корпоративная LTSC 2021
Корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из Центра обновления Windows, техническую помощь и исправления безопасности после следующих дат окончания поддержки.
♦ Windows 10, версия 21H2: поддержка прекращена 13 июня 2023 г.
♦ Windows 10, версия 22H2: поддержка прекращена 14 октября 2025 г.
♦ Windows 10 Корпоративная LTSC 2021: 12 января 2027 г.
♦ Windows 10 IoT Корпоративная LTSC 2021: 13 января 2032 г.
Примечание: Чтобы продолжить получать критические и важные обновления безопасности для Windows 10, следуйте инструкциям из статьи Расширенные обновления безопасности для Windows 10. Если же у вас есть возможность, мы рекомендуем перейти на более новую версию Windows.
Журнал изменений
|
Дата изменения |
Описание изменений |
|
12 мая 2026 г. |
|
|
1 мая 2026 г. |
|
|
23 апреля 2026 г. |
|
|
21 апреля 2026 г. |
|
|
14 апреля 2026 г. |
|