Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Сводка
В этой статье перечислены проблемы безопасности и улучшения качества, включенные в данное обновление для системы безопасности.
Применимо к: Windows Server 2016
Это обновление системы безопасности включает в себя исправления и улучшения, которые являются частью следующего обновления:
Ниже приведено краткое описание проблем, устраняемых этим обновлением. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
- [Система конфигурации Windows (WinCS)] Это обновление устраняет проблему, влияющую на систему конфигурации Windows (WinCS) в Windows 10 версии 1607 и Windows Server 2016. Отсутствовали некоторые компоненты WinCS. Из-за этого не удавалось включить безопасную загрузку с использованием WinCS.
- [Удаленный рабочий стол] Это обновление улучшает защиту от фишинговых атак с использованием файлов удаленного рабочего стола (RDP). Когда вы открываете файл RDP, удаленный рабочий стол показывает все запрошенные параметры подключения перед выполнением подключения, при этом каждый параметр по умолчанию отключен. Однократное предупреждение системы безопасности также появляется при первом открытии RDP-файла на устройстве. Дополнительные сведения см. в разделе Общие сведения о предупреждениях безопасности при открытии файлов удаленного рабочего стола (RDP).
- [Службы развертывания Windows (WDS)] Это обновление отключает функцию "Hands-Free Deployment" в WDS по умолчанию и больше не поддерживается. Дополнительные сведения об этом изменении см. в разделе Службы развертывания Windows (WDS) Hands-Free Руководство по усилению развертывания, связанное с CVE-2026-0386.
- [Протокол Kerberos] Это обновление изменяет значение по умолчанию DefaultDomainSupportedEncTypes для операций центра распространения ключей Kerberos (KDC), чтобы использовать AES-SHA1 для учетных записей, для которых не определен явный атрибут MSDS-SupportedEncryptionTypes Active Directory. Дополнительные сведения см. в статье "Управление использованием RC4 Kerberos KDC для изменения в выдаче билетов учетной записи службы, связанные с CVE-2026-20833".
- [Безопасная загрузка] В этом обновлении исправления Windows включают дополнительные данные о целевом выборе устройств с высоким уровнем достоверности, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Устройства получают новые сертификаты только после того, как продемонстрируют достаточное количество успешных сигналов обновления, поддерживая контролируемое и поэтапное развертывание.
Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за апрель 2026 г.
Дополнительные сведения о Windows 10 версии 1607 см. на странице журнала обновлений.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений.
Известные проблемы, связанные с этим обновлением
Контроллеры домена могут многократно перезапускаться после установки этого обновления
Симптомы
После установки этого обновления контроллеры домена в средах с несколькими доменами в лесу, которые используют управление привилегированным доступом (PAM), могут сталкиваться со сбоями LSASS во время запуска. В результате затронутые контроллеры домена могут постоянно перезапускаться, что не позволит функционированию аутентификации и служб каталогов и потенциально сделает домен недоступным.
Решение
Эта проблема устранена в KB5091572 внеплановых обновлений.Предупреждения системы безопасности удаленного рабочего стола могут отображаться неправильно
Симптомы
После установки этого обновления предупреждение системы безопасности , появляющееся при открытии файлов удаленного рабочего стола (RDP), может в некоторых случаях отображаться неправильно.
Эта проблема может возникнуть при использовании нескольких мониторов с разными параметрами масштабирования дисплея (например, один дисплей настроен на 100 %, а другой — на 125 %). В этом случае в окне предупреждения может отображаться перекрывающийся текст или частично скрытые кнопки, что может затруднить чтение сообщения или взаимодействие с ним.
Решение
Эта проблема устраняется в обновлениях Windows, выпущенных начиная с 12 мая 2026 г. (например, KB5087537). Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.
Порядок получения обновления
Перед установкой этого обновления
Чтобы установить обновления, выпущенные 14 января 2025 года или позже, рекомендуется сначала установить последнее обновление стека обслуживания (SSU). Если на вашем устройстве или в автономном образе не установлен последний SSU, возможно, вы не сможете установить это обновление.
Примечание
Внимание! Пока вы не установите SSU, это обновление может не предлагаться вашему устройству. Чтобы снизить угрозу безопасности, установите SSU как можно скорее.
- Если вы используете клиентский компонент Центра обновления Windows, последний SSU (KB5082089) будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
- Если вы используете клиентский компонент Центра обновления Windows для бизнеса, последний SSU (KB5082089) будет предложен вам автоматически. Если последний SSU не установлен, возможно, не удастся установить это обновление.
- Если вы используете каталог Центра обновления, рекомендуется скачать и установить последнюю версию SSU (KB5082089). Если последний SSU не установлен, возможно, не удастся установить это обновление.
- Если вы являетесь администратором Windows Server Update Services (WSUS), необходимо утвердить KB5082089 SSU и это обновление KB5082198.
Общие сведения о SSU см. в статье Обновления стека обслуживания.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Примечание. Версия этого обновления программного обеспечения на английском языке (США) может содержать файлы для дополнительных языков.
Скачайте сведения о файлах накопительного обновления KB5082198.
Дополнительные сведения
Уведомление об обновлениях приложений Microsoft Store
Примечание
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".
Информация об окончании поддержки
Окончание поддержки
Корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из клиентского компонента Центра обновления Windows, техническую помощь и исправления безопасности в указанные ниже даты окончания поддержки. Дополнительные сведения см. в статье "Планирование окончания поддержки Windows Server 2016 и Windows 10 2016 LTSB".
- Windows 10 Корпоративная LTSB 2016: 13 октября 2026 г.
- Windows 10 IoT Корпоративная 2016 LTSB: 13 октября 2026 г.
- Windows Server 2016: 12 января 2027 г.
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 12 мая 2026 г. |
|
| 23 апреля 2026 г. |
|
| 22 апреля 2026 г. |
|
| 19 апреля 2026 г. |
|
| 17 апреля 2025 г. |
|
| 16 апреля 2026 г. |
|