| Окончание срока действия сертификата безопасной загрузки Windows |
|---|
| Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекал начиная с июня 2026 г. Корпорация Майкрософт обновляла эти сертификаты на компьютерах и неуправляемых бизнес-устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, продолжат запускаться, а стандартные обновления Windows будут устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows. |
Сводка
В этой статье перечислены проблемы безопасности и улучшения качества, включенные в этот накопительный пакет обновления для системы безопасности.
Применимо к: Windows Server 2019
Это обновление для системы безопасности включает в себя исправления и улучшения качества, которые являются частью следующего обновления:
Ниже приведено описание проблем, которые решает это обновление при установке этого обновления. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.
[Ввод] В этом обновлении изменяются сочетания клавиш, отмена регистрации и очистка. В редких случаях некоторые встроенные функции Windows, зависящие от предыдущего поведения в жизненном цикле сочетаний клавиш, могут временно перестать реагировать на определенные сочетания клавиш. Обычно эту проблему можно решить, перезапустив затронутое приложение. Если проблема не устранена, сообщите о ней через Центр отзывов.
[Безопасная загрузка]
- Это обновление позволяет динамически отчитываться о состоянии безопасной загрузки в приложении "Безопасность Windows".
- Это обновление включает дополнительные данные о таргетинге устройств с высоким уровнем достоверности, расширяя охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows продолжится на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.
[Проводник (известная проблема)] Исправлено. Проблема, из-за которой ярлык OneDrive в проводнике переставал работать, когда проводник запускался в режиме администратора.
[Работа в сети] В этом обновлении представлено изменение для усиления безопасности, которое обеспечивает соблюдение требований к регистрации транспорта TDI. В результате приложения, использующие сокеты вместо незарегистрированных сторонних транспортов TDI, могут перестать работать после установки этого обновления. Зарегистрированные транспорты TDI не затрагиваются. Дополнительные сведения см. в статье Сторонние транспорты TDI могут перестать работать после установки обновлений системы безопасности Windows, выпущенных 14 июля 2026 г. или позже.
[Автоматизация OLE (известная проблема)] Исправлено. Устранена проблема совместимости в OLE Automation (oleaut32.dll), появившаяся в обновлении для системы безопасности за июнь 2026 г. Некоторые приложения, использующие метод IDispatch::Invoke для вызова методов COM с параметрами BYREF, которые совместно используют одно и то же базовое хранилище, могут завершиться сбоем. Эти сбои могут включать ошибки маршалинга параметров или сбои вызовов автоматизации. Это обновление исправляет способ обработки владения параметром и восстанавливает ожидаемое поведение приложения.
[Корзина (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой диалоговое окно подтверждения могло отображать внутреннее имя файла корзины вместо исходного имени файла при окончательном удалении файла.
[Проверка подлинности] В этом обновлении улучшен аудит проверки подлинности диспетчера NT LAN Manager (NTLM) за счет улучшения ведения журналов и предоставления более подробных сведений для мониторинга и анализа безопасности.
[Распределенный диспетчер ключей (DKM)] В этом обновлении представлено автоматическое обнаружение небезопасных конфигураций списков ACL контейнера DKM в AD FS и предоставляется механизм исправления согласия, помогающий администраторам усилить разрешения контейнера DKM. Дополнительные сведения об управлении этим изменением см. в статье CVE-2026-56155: усиление защиты контейнера диспетчера распределенных ключей AD FS.
[Безопасность удаленного рабочего стола (RDP)] Добавлена поддержка отпечатков сертификатов SHA-2 для надежных издателей RDP. Поддержка SHA-1 сохранена только для обеспечения обратной совместимости и планируется удалить в будущем. Доступны новые рекомендации по управлению безопасностью файлов RDP с помощью групповой политики, которые помогают организациям снизить риск фишинга, контролируя, какие файлы .RDP могут открывать пользователи. Рекомендуется ИТ-администраторам как можно скорее перейти на отпечатки пальцев SHA-256 или более надежный алгоритм, чтобы избежать перебоев.
Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за июль 2026 г.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 1809 см. на странице журнала обновлений.
Известные проблемы, связанные с этим обновлением
В настоящее время нам неизвестно о проблемах с этим обновлением.
Обновление стека обслуживания (KB5104020) — 17763.9015
Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления и включают исправления в стеке обслуживания — компоненте, устанавливающем обновления Windows.
Примечание Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство в Azure, используя обновленную цепочку сертификатов для проверки. Сведения о том, что устройство может получить доступ к необходимым доменам обновления сертификатов для успешной загрузки и установки обновлений сертификатов, см. в статьях Списки загрузок и отзыва сертификатов и Центр сертификации Azure. Дополнительные сведения о SSU см. в статье Обновления стека обслуживания.
Порядок получения обновления
Перед установкой этого обновления
Перед установкой этого накопительного обновления необходимо установить SSU (KB5005112) от 10 августа 2021 г.
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к 0xc0430001 с кодом ошибки.
Примечание Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".
Получение и установка этого обновления
Чтобы получить и установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Сведения о файлах
Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.
Примечание Версия этого обновления программного обеспечения на английском языке (США) может содержать файлы для дополнительных языков.
Скачайте сведения о файлах накопительного обновления KB5099538.
Скачайте сведения о файле для обновления SSU (KB5104020) версии 17763.9015 .
Связанные разделы
Обновления приложений Microsoft Store
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Окончание поддержки
Корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из клиентского компонента Центра обновления Windows, техническую помощь и исправления безопасности в указанные ниже даты окончания поддержки. Рекомендуется выполнить обновление до более поздней версии Windows Server.
- Windows 10 Корпоративная LTSC 2019: 9 января 2029 г
- Windows Server 2019: 9 января 2029 г.