Napomena
- Originalni datum objavljivanja: 10 februara, 2026
- KB ID: 5079373
Bezbedno pokretanje sistema omogućava da uređaj počne da koristi pouzdani softver. Microsoft Secure Boot sertifikati prvobitno izdati 2011. godine počinju da ističu u junu 2026. Da bi održao zaštitu od novih pretnji na nivou pokretanja, Microsoft ažurira uređaje novim skupom 2023 certifikata. Većina uređaja će automatski primiti ove ispravke, ali neki sistemi mogu zahtevati dodatne ispravke firmvera.
Šta se dešava ako certifikati isteknu
Ako uređaj dostigne datum isteka bez novih certifikata, i dalje će se pokrenuti i raditi normalno. Standard Windows ispravke će nastaviti da se instaliraju. Međutim, uređaj više neće moći da prima nove bezbednosne zaštite za proces ranog pokretanja. To uključuje ispravke za Windows upravljač pokretanjem, baze podataka i liste opozvanih sistema Secure Boot, kao i ispravke za novootkrivene ranjivosti u lancu pokretanja.
Kako se pojavljuju nove pretnje, uređaj u ovom isteklom stanju postaje sve manje zaštićen. Scenariji koji se oslanjaju na pouzdanost bezbednog pokretanja (kao što su BitLocker ojačavanje, integritet koda na nivou pokretanja ili bootloaderi nezavisnih proizvođača i ROM-ovi opcija) takođe mogu biti pogođeni ako zahtevaju ažuriranje poverenja u bezbedno pokretanje.
Šta nastavlja da funkcioniše
- Uređaj nastavlja da se normalno pokreće.
- Ispravke za Windows nastavljaju da se instaliraju, osim bezbednosnih komponenti vezanih za pokretanje koje zahtevaju ažurirane certifikate.
- Svakodnevna upotreba aplikacija, umrežavanje, pregledanje i većina funkcija operativnog sistema ostaju nepromenjeni.
Šta više ne funkcioniše
- Nije moguće primeniti nove zaštite Secure Boot i Boot Manager.
- Ispravke ranjivosti za okruženje ranog pokretanja, kao što su BitLocker ublažavanja zaobilaska ili opozivi Secure Boot-a, neće biti dostupne.
- Neke komponente nezavisnih proizvođača koje se oslanjaju na pouzdanost Microsoft bezbednog pokretanja možda neće uspeti da se ažuriraju ako zahtevaju novije stavke certifikata.
Kako da ostanete zaštićeni
Većina ličnih Windows uređaja će automatski dobiti nove Secure Boot sertifikate putem ispravki kojima upravlja Microsoft. Za uređaje kojima upravlja organizacija, IT administratori treba da prate Microsoft uputstva za ažuriranje sertifikata za bezbedno pokretanje. Neki uređaji mogu zahtevati ispravku OEM firmvera da bi ispravno primenili nove certifikate. Za bilo koji uređaj, lični ili kojim upravlja organizacija, obratite se OEM proizvođaču za informacije o potrebnim ispravkama firmvera, imajući u vidu da takve ispravke mogu biti dostupne samo za uređaje koji su još uvek u okviru perioda podrške. Redovno ažuriranje uređaja obezbeđuje mu sve zaštite koje Bezbedno pokretanje sistema treba da pruži.
Napomena: Bezbedno pokretanje sistema ne bi trebalo da se onemogući da bi se izbegao istek certifikata. Onemogućavanje bezbednog pokretanja znatno smanjuje zaštitu uređaja, uklanja zaštitne mere protiv malvera na nivou pokretanja i može da stvori nove rizike po bezbednost i usaglašenost. Preporučena putanja je da obezbedite da vaš uređaj dobije ažurirane 2023 Secure Boot sertifikate i sve neophodne OEM ispravke firmvera.