14. april 2026. – KB5082060 (verzija OS 25398.2274)

Primenjuje se na
Windows Server, version 23H2

Ova kumulativna ispravka za Windows Server, verzija 23H2 (KB5082060), obuhvata najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog preliminarnog izdanja od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite stranicu istorije ažuriranja za Windows Server, verzija 23H2.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
Promena datuma Promeni opis
1 maja, 2026
  • Dodato poboljšanje: [Lista blokiranih ranjivih upravljačkih programa]
19 aprila, 2026 Dodato je rešenje za poznat problem "Kontroleri domena mogu više puta da se pokrenu nakon instaliranja ove ispravke".
17 aprila, 2025 Poznat problem "Kontroleri domena mogu da se pokrenu više puta nakon instaliranja ove ispravke" ažuriran je radi pojašnjenja.
16 aprila, 2025 Dodat je poznati problem: "Kontroleri domena mogu više puta da se pokrenu nakon instaliranja ove ispravke"

Poboljšanja

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz verzije KB5078734 (objavljene 10. marta 2026). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Grafika]

    • Ova ispravka poboljšava stabilnost za određene konfiguracije GPU-a. To pomaže da se igre i 3D aplikacije pokreću pouzdanije tokom intenzivne upotrebe grafike.
    • Ova ispravka poboljšava stabilnost koja utiče na određene konfiguracije GPU-a, što pomaže uređajima da se pouzdanije isključe.
  • [Kerberos protokol] Ova ispravka menja podrazumevanu vrednost DefaultDomainSupportedEncTypes za operacije Kerberos Key Distribution Center (KDC) da bi se iskoristio AES-SHA1 za naloge koji nemaju definisan eksplicitni atribut MSDS-SupportedEncryptionTypes u sistemu Active Directory. Dodatne informacije potražite u dokumentu Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance related with CVE-2026-0386.

  • [Umrežavanje] Ova ispravka poboljšava pouzdanost kada Windows koristi SMB komprimovanje preko QUIC-a. Kada instalirate ovu ispravku, SMB zahtevi za komprimovanje preko funkcije QUIC dovršavaju se doslednije, smanjujući verovatnoću isteka vremena i podržavajući bolje i pouzdanije performanse.

  • [Udaljena radna površina] Ova ispravka poboljšava zaštitu od phishing napada koji koriste datoteke udaljene radne površine (.rdp). Kada otvorite .rdp datoteku, Udaljena radna površina prikazuje sve tražene postavke veze pre povezivanja, pri čemu je svaka postavka podrazumevano isključena. Jednokratno bezbednosno upozorenje pojavljuje se i kada prvi put otvorite .rdp datoteku na uređaju. Više informacija potražite u članku "Razumevanje bezbednosnih upozorenja prilikom otvaranja datoteka udaljene radne površine (RDP).

  • [Bezbedno pokretanje sistema] Ova ispravka rešava problem gde uređaj može da uđe u BitLocker oporavak nakon ažuriranja sistema Secure Boot.

  • [Lista blokiranih naloga za ugrožene upravljačke programe] Ova ispravka uvodi promenu bezbednosnog pojačavanja koja dodaje poznate ranjive upravljačke programe jezgra na listu blokiranih Microsoft ranjivih upravljačkih programa. Aplikacije za izradu rezervnih kopija koje se oslanjaju na blokirane upravljačke programe mogu naići na otkazivanje prilikom pokušaja montiranja ili upravljanja slikama diska.
    Ove aplikacije koje se oslanjaju na blokirane upravljačke programe mogu da prikazuju poruke o grešci, uključujući "Rezervna kopija nije uspela jer je Microsoft VSS istekao tokom kreiranja snimka" ili VSS_E_BAD_STATE. Pogođeni korisnici treba da izvrše ažuriranje na noviju verziju aplikacije koja koristi novije upravljačke programe koji obuhvataju potrebnu zaštitu. Više informacija potražite u članku Bezbednosne ispravke za Windows uvode zaštitu za poznate ranjive upravljačke programe jezgra.

  • [Usluge za primenu operativnog sistema Windows (WDS)] Ova ispravka podrazumevano onemogućava funkciju "Hands-free primena" u usluzi WDS i više nije podržana. Više informacija o ovoj promeni potražite u uputstvima za Windows Deployment Services (WDS) Hands-Free Deployment Hardening Vodič za CVE-2026-0386.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti za april 2026.

Windows Server, verzija 23H2 ispravka steka usluga (KB5086285) – 25398.2273

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Kontroleri domena mogu da se ponovo pokrenu više puta nakon instaliranja ove ispravke

Simptom

Nakon instaliranja ove ispravke, može doći do pada LSASS kontrolera domena u okruženjima sa više domena u šumi koji koriste Privileged Access Management (PAM) tokom pokretanja. Kao rezultat toga, kontroleri domena na koje ovo utiče mogu da se ponovo pokrenu, što sprečava funkcionisanje potvrde identiteta i usluga direktorijuma, a potencijalno i čini domen nedostupnim.

Rešenje

Ovaj problem je rešen u ažuriranju van opsega KB5091571.

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070879 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5082060.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5086285) – verzija 25398.2273.