| Isticanje sertifikata za Windows Secure Boot |
|---|
| Važno Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja trebalo bi da ističu počev od juna 2026. Microsoft je poslednjih meseci ažurirao ove certifikate na računarima i nekontrolisanim poslovnim uređajima. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows. |
Rezime
Ovaj članak navodi bezbednosne probleme i poboljšanja kvaliteta uključena u ovu kumulativnu bezbednosnu ispravku.
Odnosi se na: Windows 10 ESU
Važno
Koristite EKB KB5015684 da biste ažurirali na Windows 10 verziju 22H2.
Ova bezbednosna ispravka obuhvata ispravke i poboljšanja kvaliteta koja su deo sledećih ispravki:
Sledi rezime problema koje ova ispravka rešava kada instalirate ovu ispravku. Ako postoje nove funkcije, navodi i njih. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
[OLE automatizacija (poznati problem)] Popravljeno: Rešava problem kompatibilnosti u OLE automatizaciji (oleaut32.dll) koji je uveden bezbednosnom ispravkom iz juna 2026. Neke aplikacije koje koriste metod IDispatch::Invoke za pozivanje COM metoda sa BYREF parametrima koji dele isto osnovno skladište možda neće uspeti. Ove greške mogu da obuhvataju greške u raspoređivanju parametara ili otkazivanja poziva automatizacije. Ova ispravka ispravlja način upravljanja vlasništvom parametara i vraća očekivano ponašanje aplikacije.
[Istraživač datoteka (poznati problem)] Popravljeno: problem gde OneDrive prečica u Istraživač datoteka prestaje da funkcioniše kada se Istraživač datoteka pokrene u administrativnom režimu.
[Korpa za otpatke (poznati problem)] Popravljeno: Ova ispravka rešava problem gde dijalog za potvrdu može da prikaže ime datoteke unutar korpe za otpatke umesto originalnog imena datoteke prilikom trajnog brisanja datoteke.
[Unos] Ova ispravka menja ponašanje prilikom odjavljivanja i čišćenja interventnih tastera. U retkim slučajevima, neka ugrađena iskustva operativnog sistema Windows koja se oslanjaju na prethodno ponašanje životnog ciklusa interventnih prečica mogu privremeno prestati da reaguju na određene tasterske prečice. Ovaj problem se obično može rešiti tako što ćete ponovo pokrenuti aplikaciju na koju to utiče. Ako problem nije rešen, prijavite ga putem čvorišta za povratne informacije.
[Bezbedno pokretanje sistema]
- Ova ispravka omogućava dinamično izveštavanje o statusu stanja bezbednog pokretanja u aplikaciji Windows bezbednost.
- Ova ispravka obuhvata dodatne podatke o ciljanju uređaja visokog stepena pouzdanosti, čime se povećava pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih Secure Boot sertifikata. Raspoređivanje certifikata putem ispravki za Windows nastavlja se na podržanim računarima i nekontrolisanim poslovnim uređajima u narednim mesecima.
[Umrežavanje] Ova ispravka uvodi promenu bezbednosnog ojačavanja koja nameće zahteve za registraciju TDI transporta. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistrovanih TDI transporta nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja ove ispravke. To ne utiče na registrovane TDI transporte. Više informacija potražite u članku TDI transporti nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja bezbednosnih ispravki za Windows objavljenih posle 14. jula 2026. ili kasnije.
[Bezbednost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodata je za pouzdane RDP izdavače, a podrška za SHA-1 se zadržava samo za kompatibilnost sa prethodnim verzijama i planira se za buduće uklanjanje. Dostupni su novi vodiči za upravljanje bezbednošću RDP datoteka putem Smernice grupe kako bi pomogli organizacijama da smanje rizike od phishing napada tako što će kontrolisati koje .rdp datoteke korisnici mogu da otvore. Preporučujemo IT administratorima da što pre migriraju na SHA-256 otiske palca ili jači algoritam da bi izbegli prekide.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite na novoj veb lokaciji vodiča za bezbednosne ispravke i bezbednosnim Novosti iz jula 2026.
Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows 10, verzije 22H2, pogledajte stranicu sa istorijom ažuriranja.
Poznati problemi u ovoj ispravci
Trenutno ne znamo za probleme u vezi sa ovom ispravkom
Windows 10 ispravka steka usluga (KB5104021) – verzija 19041.7546
Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). SSU poboljšavaju pouzdanost procesa ažuriranja i uključuju ispravke za stek servisiranja, komponentu koja instalira ispravke za Windows.
Napomena Ovo ažuriranje steka usluga (SSU) uključuje poboljšanu logiku za proveru da li se uređaj hostuje u usluzi Azure, koristeći ažurirani lanac certifikata za validaciju. Da biste se uverili da uređaj može da pristupi potrebnim domenima za ažuriranje certifikata radi uspešnog preuzimanja i instaliranja ispravki certifikata, pogledajte detalje o preuzimanju i opozivu certifikata i Azure autoritetu za izdavanje certifikata. Da biste saznali više o SSU-ovima, pogledajte ispravke steka servisiranja.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Važno Morate da imate instaliranu najnoviju ispravku steka usluga (SSU). Ako ne instalirate najnoviji SSU pre primene ispravki za Windows, može se desiti da ispravka za Windows neće biti ponuđena dok se ne instalira najnovija SSU.
Raspoređivanje
Ako primenjujete ovu ispravku, odaberite nešto od sledećeg u zavisnosti od scenarija instalacije:
Za servisiranje slike OS van mreže:
Ako slika nema LCU od 25. jula 2023. (KB5028244) ili noviji, pre instaliranja ove ispravke morate da instalirate specijalni samostalni SSU (KB5031539) od 13. oktobra 2023.
Za primenu usluge Windows Server Update Services (WSUS) ili prilikom instaliranja samostalnog paketa iz Microsoft Update kataloga:
Ako vaši uređaji nemaju LCU od 11. maja 2021. (KB5003173) ili noviju verziju, pre instaliranja ove ispravke morate da instalirate specijalni samostalni SSU (KB5005260) od 10. avgusta 2021. godine.
Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda greške 0xc0430001.
Napomena Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.
Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:
- Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
- Ručno kopirajte datoteku boot.stl iz fascikle uređaja \Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.
Informacije o tome kako da primenite pakete Dinamičko ažuriranje na postojeće Windows slike potražite u članku Ažuriranje Windows instalacionog medijuma pomoću Dinamičkog ažuriranja.
Preuzmite i instalirajte ovu ispravku
Da biste preuzeli i instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
|
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
Informacije o datoteci
Lista datoteka koje su uključene u ovu ispravku je obezbeđena u CSV datoteci (razgraničenoj zarezima) (*.csv). Datoteka može da se otvori u uređivaču teksta kao što je "Beležnica" ili u programu Microsoft Excel.
Napomena Verzija ove softverske ispravke na engleskom jeziku (SAD) može da sadrži datoteke za dodatne jezike.
Preuzmite informacije o datoteci za KB5099539 kumulativne ispravke.
Preuzmite informacije o datoteci za SSU (KB5104021) – ažuriranje za verziju 19041.7546 .
Srodne informacije
Ispravke aplikacija za prodavnicu Microsoft Store
Ispravke za Windows ne instaliraju ispravke aplikacija iz prodavnice Microsoft Store. Ako ste korisnik velikog preduzeća, pogledajte članak Microsoft Store aplikacije – Configuration Manager. Ako ste potrošač, pogledajte članak Preuzimanje ispravki za aplikacije i igre u prodavnici Microsoft Store.
Napomena
- Isticanje sertifikata za Windows Secure Boot
- Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
- Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Napomena
- Windows 10, verzije 21H2/22H2 i Windows 10 Enterprise kraj podrške LTSC 2021
- Microsoft više neće pružati besplatne ispravke softvera za Windows Update, tehničku pomoć niti bezbednosne ispravke na sledeće datume završetka:
- ♦ Windows 10, verzija 21H2: Podrška je završena 13. juna 2023.
- ♦ Windows 10, verzija 22H2: Podrška je završena 14. oktobra 2025.
- ♦ Windows 10 Enterprise LTSC 2021: 12. januar 2027.
- ♦ Windows 10 IoT Enterprise LTSC 2021: 13. januar 2032.
- Napomena: Da biste nastavili da primate kritične i važne bezbednosne ispravke za Windows 10, pogledajte članak Novosti proširene bezbednosti za Windows 10 (ESU). U suprotnom, preporučujemo da izvršite nadogradnju na noviju verziju operativnog sistema Windows.