14. julij 2026 – KB5099538 (graditev sistema 17763.9020)

Velja za
Windows Server 2019 Win 10 Ent LTSC 2019
Potek potrdila za varni zagon sistema Windows
Pomembno Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, naj bi začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila v osebnih računalnikih in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej zaganjale, standardne posodobitve sistema Windows pa se bodo nameščale naprej. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.

Povzetek

V tem članku so navedene varnostne težave in izboljšave kakovosti, vključene v to zbirno varnostno posodobitev.


Velja za: Windows Server 2019

Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so del te posodobitve:

Spodaj je povzetek težav, ki jih ta posodobitev odpravi ob namestitvi te posodobitve. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Vnos] Ta posodobitev spremeni vedenje preklica registracije in čiščenja bližnjice. V redkih primerih se lahko zgodi, da se nekatere vgrajene izkušnje sistema Windows, ki temeljijo na prejšnjem življenjskem ciklu bližnjičnih tipk, začasno prenehajo odzivati na določene bližnjice na tipkovnici. To težavo lahko po navadi odpravite tako, da znova zaženete prizadeto aplikacijo. Če težave ne odpravite, jo prijavite prek Središča za povratne informacije.

  • [Varni zagon]

    • Ta posodobitev omogoča dinamično poročanje o stanju za stanja varnega zagona v aplikaciji Varnost sistema Windows.
    • Ta posodobitev vključuje dodatne podatke o visoko zanesljivem ciljanju naprav, s čimer se povečuje pokritost naprav, ki so upravičene do samodejnega prejemanja novih potrdil za varni zagon. V prihodnjih mesecih se uvajanje potrdil prek posodobitev sistema Windows nadaljuje v podprtih računalnikih in neupravljanih poslovnih napravah.
  • [Raziskovalec (znana težava)] Odpravljeno: Težava, zaradi katere bližnjica storitve OneDrive v Raziskovalcu preneha delovati, če se Raziskovalec izvaja v skrbniškem načinu.

  • [Uporaba omrežij] Ta posodobitev uvaja spremembo varnostnega utrjevanja, ki uveljavlja zahteve za registracijo prevoza TDI. Posledično lahko aplikacije, ki uporabljajo vtičnice namesto neregistriranih prenosov TDI neodvisnih izdelovalcev, po namestitvi te posodobitve prenehajo delovati. To ne vpliva na registrirane prevoze TDI. Za več informacij glejte Prenosi TDI drugih ponudnikov lahko prenehajo delovati po namestitvi varnostnih posodobitev sistema Windows, izdanih 14. julija 2026 ali kasneje.

  • [Avtomatizacija OLE (znana težava)] Popravljeno: Odpravlja težavo z združljivostjo v avtomatizaciji OLE (oleaut32.dll), ki je bila uvedena z varnostno posodobitvijo iz junija 2026. Nekateri programi, ki uporabljajo metodo IDispatch::Invoke za klicanje metod COM s parametri BYREF, ki si delijo isto temeljno shrambo, morda ne bodo uspeli. Te napake lahko vključujejo napake pri označevanju parametrov ali napake klicev avtomatizacije. Ta posodobitev popravi način obravnave lastništva parametrov in obnovi pričakovano vedenje aplikacije.

  • [Koš (znana težava)] Popravljeno: Ta posodobitev odpravi težavo, zaradi katere se pri trajnem brisanju datoteke v potrditvenem pogovornem oknu namesto izvirnega prikaže ime datoteke iz notranjega koša.

  • [Preverjanje pristnosti] Ta posodobitev izboljša nadzor za preverjanje pristnosti NTLM Manager (NTLM) tako, da izboljša pisanje dnevnika za zagotavljanje podrobnejših informacij za nadzor in analizo varnosti.

  • [Distributed Key Manager (DKM)] Ta posodobitev uvaja samodejno zaznavanje nevarnih konfiguracij ACL vsebnika DKM v storitvah ADFS in zagotavlja mehanizem privolitve v sanacijo, da skrbniki lahko okrepijo dovoljenja vsebnikov DKM. Če želite več informacij o upravljanju te spremembe, glejte CVE-2026-56155: utrjevanje vsebnika ACL v vsebniku distribuiranega upravitelja ključev storitve AD FS.

  • [Varnost oddaljenega namizja (RDP)) Dodana je podpora za razpoznavne odtise potrdil SHA-2 za zaupanja vredne založnike protokola RDP, podpora za SHA-1 pa je ohranjena le zaradi združljivosti s starejšimi različicami in je načrtovana za odstranitev v prihodnje. Na voljo so nova navodila za upravljanje varnosti datotek RDP prek pravilnik skupine, ki organizacijam pomagajo zmanjšati tveganje lažnega predstavljanja z nadzorom, katere datoteke .rdp lahko uporabniki odprejo. Priporočamo, da skrbniki IT čim prej preselijo razpoznavne odtise SHA-256 ali močnejši algoritem, da se izognejo motnjam.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za julij 2026.

Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10, različica 1809, si oglejte pripadajočo stran z zgodovino posodobitev.

Znane težave v tej posodobitvi

Trenutno nismo seznanjeni z nobenimi težavami s to posodobitvijo.

Posodobitev servisnega sklada (KB5104020) – 17763.9015

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). SSU-ji izboljšajo zanesljivost postopka posodobitve in vključujejo popravke za servisni sklad, komponento, ki namesti posodobitve sistema Windows.

Opomba Ta posodobitev servisnega sklada (SSU) vključuje izboljšano logiko za preverjanje, ali naprava gostuje v storitvi Azure, z uporabo posodobljene verige potrdil za preverjanje. Če želite zagotoviti, da lahko naprava dostopa do zahtevanih domen za posodobitev potrdil za uspešen prenos in namestitev posodobitev potrdil, glejte Seznami prenosov in ukinjenih potrdil ter podrobnosti overitelja potrdil Azure. Če želite izvedeti več o posodobitvah SSU, glejte posodobitve servisnega sklada.

Kako pridobiti to posodobitev

Preden namestite to posodobitev

Preden namestite to zbirno posodobitev, morate namestiti SSU (KB5005112) iz 10. avgusta 2021.

Uvajanje

Če dinamične posodobitve, kot je ta uvedete za obstoječi posnetek namestitvenega sistema Windows, zagotovite, da je datoteka boot.stl vključena kot del namestitvenega medija. Če datoteke ne vključite, se lahko naprave ne morejo uspešno zagnati z namestitvenega medija, kar lahko privede do 0xc0430001 kode napake.

Opomba Datoteka boot.stl se uporabi med preverjanjem veljavnosti varnega zagona in se mora ujemati z različico sistema Windows ter arhitekturo posnetka, ki ga posodabljate.

Če želite zagotoviti, da je datoteka boot.stl vključena kot del namestitvenega medija, naredite nekaj od tega:

  • S skriptom »Posodobitev WinPE « posodobite obstoječi posnetek namestitve sistema Windows. (Priporočeno)
  • Pred uvedbo posodobitve ročno kopirajte datoteko boot.stl iz mape Windows\Boot\EFI naprave v ustrezno mapo na namestitvenem mediju.

Za informacije o tem, kako uporabiti pakete dinamične posodobitve v obstoječih posnetkih namestitve sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo.

Pridobite in namestite to posodobitev

Če želite pridobiti in namestiti to posodobitev, uporabite enega od teh kanalov izdaje sistema Windows ali Microsoft.


Na voljo Naslednji korak
Na voljo Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločena z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.

Opomba Angleška (Združene države) različica te posodobitve programske opreme lahko vsebuje datoteke za dodatne jezike.

Ikona za prenos Prenesite informacije o datoteki za zbirno posodobitev KB5099538.

Ikona za prenos Prenesite informacije o datotekah za posodobitev SSU (KB5104020) – različica 17763.9015 .

Posodobitve aplikacije iz trgovine Microsoft Store

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Potek potrdila za varni zagon sistema Windows

Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, so začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil.

Konec podpore

Microsoft po naslednjih datumih izteka podpore ne bo več zagotavljal brezplačnih posodobitev programske opreme iz storitve Windows Update, tehnične pomoči ali varnostnih popravkov. Priporočamo, da nadgradite na novejšo različico sistema Windows Server.