8 сентября 2026 г. — KB5122878 (сборки ОС 19045.7725 и 19044.7725)

Применяется к
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Важно

Бесплатная поддержка Windows 10 Корпоративная LTSC 2021 скоро прекратится. Сведения о доступности расширенного обновления безопасности (ESU) см. в разделе "Окончание поддержки ".

Сводка

В этой статье перечислены проблемы безопасности и улучшения качества, включенные в этот накопительный пакет обновления для системы безопасности.


Применимо к: Windows 10 ESU

Важно

Используйте EKB KB5015684 для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности включает исправления и улучшения качества, которые входят в состав следующих обновлений:

Ниже приведено описание проблем, которые решает это обновление при установке этого обновления. При наличии новых функций они также будут перечислены. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Безопасная загрузка] Это обновление включает дополнительные данные о таргетинге устройств с высоким уровнем достоверности, расширяя охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows продолжится на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.

  • [Дата и время] Это обновление корректирует время Standard Марокко, чтобы отразить переход Марокко на постоянное UTC+00:00 с 20 сентября 2026 года. Это изменение обеспечивает отображение правильного местного времени после перехода.

  • [Протокол OMA DM] В этом обновлении улучшены функции ведения журнала компонента клиента OMA DM (omadmclient.exe). Теперь при подключении к серверу сохраняется больше сведений об отладке.

  • [Политики целостности кода Windows] Улучшена совместимость приложений при ротации центра сертификации Windows за счет признания пакета Microsoft Windows Production PCA 2026 RSA2048-SHA256 аналогом PCA 2011.

  • [Удаленный рабочий стол] Это обновление устраняет проблему, влияющую на перенаправление звука удаленного рабочего стола. Звук из удаленного сеанса может не воспроизводиться на локальном компьютере в некоторых конфигурациях.

  • [Групповая политика BitLocker] Это обновление устраняет известную проблему "Устройствам с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker".

Если вы установили предыдущие обновления, на вашем устройстве будут установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях в системе безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за сентябрь 2026 г.

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 22H2 см. на странице журнала обновлений.

Известные проблемы, связанные с этим обновлением

В настоящее время нам неизвестно о проблемах с этим обновлением

Обновление стека обслуживания Windows 10 (KB5122877) — версия 19041.7714

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления и включают исправления в стеке обслуживания — компоненте, устанавливающем обновления Windows.

Примечание. Это обновление стека обслуживания (SSU) включает расширенную логику для проверки того, размещено ли устройство в Azure, используя обновленную цепочку сертификатов для проверки. Сведения о том, что устройство может получить доступ к необходимым доменам обновления сертификатов для успешной загрузки и установки обновлений сертификатов, см. в статьях Списки загрузок и отзыва сертификатов и Центр сертификации Azure. Дополнительные сведения о SSU см. в статье Обновления стека обслуживания.

Порядок получения обновления

Перед установкой этого обновления

Важно! Необходимо установить последнее обновление стека обслуживания (SSU). Если не установить последнюю версию SSU перед применением обновлений Windows, обновление Windows не будет предлагаться, пока не будет установлен последний SSU.

Развертывание

Если вы развертываете это обновление, выберите один из следующих вариантов в зависимости от вашего сценария установки:

  • Для автономного обслуживания образа ОС: Если на вашем образе нет LCU от 25 июля 2023 г. (KB5028244) или более поздней версии, необходимо установить специальный автономный SSU от 13 октября 2023 г. (KB5031539) перед установкой этого обновления.
  • Для развертывания Windows Server Update Services (WSUS) или при установке автономного пакета из каталога Центра обновления Майкрософт: Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173 г.) или более поздней версии, необходимо установитьспециальный автономный SSU (KB5005260) от 10 августа 2021 г. перед установкой этого обновления.

Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к 0xc0430001 с кодом ошибки.

Примечание

Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.

Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:

  • Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
  • Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.

Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".

Получение и установка этого обновления

Чтобы получить и установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
В наличии Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Сведения о файлах

Список файлов, включенных в это обновление, представлен в CSV-файле (файл с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте, или в Microsoft Excel.

Примечание Версия этого обновления программного обеспечения на английском языке (США) может содержать файлы для дополнительных языков.

Скачать Скачайте сведения о файлах накопительного обновления KB5122878.

Скачать Скачайте сведения о файле для обновления SSU (KB5122877) — версия 19041.7714.

  • Обновления приложений Microsoft Store

    Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы корпоративный пользователь, см. раздел Приложения Microsoft Store — Configuration Manager. Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store".

  • Окончание срока действия сертификата безопасной загрузки Windows

    Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Журнал изменений

Изменить дату Описание
8 сентября 2026 г.
  • Обновление известной проблемы: "На устройствах с нерекомендованной конфигурацией групповой политики BitLocker может потребоваться ввести ключ восстановления BitLocker". Дополнительные сведения см. в разделе обновления Windows, выпущенного 14 апреля 2026 года или после этой даты, например KB5082200.