9. jun 2026. – KB5094128 (verzija OS 20348.5256)

Primenjuje se na
Windows Server 2022

Ova kumulativna ispravka za Windows Server 2022. (KB5094128) uključuje najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog izdanja za pregled od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite kontrolnu tablu ispravnosti izdanja operativnog sistema Windows ili stranicu istorije ažuriranja za Windows Server 2022.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i nekontrolisanim poslovnim uređajima u proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Ažurirani certifikati će nastaviti da se isporučuju putem usluge Windows Update u narednim mesecima.

Evidencija promena
Promena datuma Promeni opis
23. jun 2026.
  • Poboljšanje je dodato: Windows usluge prosleđivanja obaveštenja (WNS)
  • Dodat je poznati problem: "OneDrive prečica u Istraživač datoteka možda neće raditi u administratorskom režimu".
18. jun 2026. Dodat je poznati problem: "Brisanje iz korpe za otpatke prikazuje interno ime datoteke".
17. jun 2026. Ispravljena je 5094128 CSV datoteka jer je ukazivala na netačnu verziju izdanja 20348.5257. CSV datoteka sada ukazuje na ispravnu verziju izdanja 20348.5256.
16. jun 2026. Dodat je poznati problem: "Microsoft Office aplikacije možda neće uspeti da se otvore iz određenih aplikacija nezavisnih proizvođača".
10. jun 2026. Ažuriranje: Dodato je prilagođavanje fascikle .

Poboljšanja

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz verzije KB5087545 (objavljene 12. maja 2026). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Bezbedno pokretanje sistema]

    • Zahvaljujući ovoj ispravci, ispravke kvaliteta operativnog sistema Windows uključuju dodatne podatke visokog stepena pouzdanosti o ciljanim uređajima, čime se povećava pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih Secure Boot certifikata. Uređaji primaju nove certifikate tek nakon što dokažu dovoljno uspešnih signala za ažuriranje, održavajući kontrolisanu i faznu primenu.
    • Ova ispravka dodaje postavku LimitSecureBootRequiredServiceData Smernice grupe i upravljanje mobilnim uređajima (MDM) u okviru konfiguracije> računaraAdministrativni predlošci>Komponente>operativnog sistema Windows Bezbedno pokretanje sistema. Kada je omogućen, Windows ograničava podatke usluge bezbednog pokretanja koje šalje tako što poništava događaj koji se obično šalje korporaciji Microsoft. Ova smernica je uključena u osnovnu liniju ograničene funkcionalnosti Windows ograničenog saobraćaja. Informacije o smernicama potražite u članku "Upravljanje vezama iz komponenti operativnog sistema Windows 10 i Windows 11 ka Microsoft uslugama.
  • [Aplikacija] Ova ispravka poboljšava vidljivost i pouzdanost bezbednosti uređaja omogućavanjem ispravki statusa u realnom vremenu za bezbedno pokretanje sistema u aplikaciji Windows bezbednost.

  • [Istraživač datoteka] Ova ispravka poboljšava pretragu u Istraživač datoteka, uključujući podršku za kineski tekst i UTF 8–kodirane datoteke bez oznake redosleda bajtova (BOM). Tekst se sada jasnije i doslednije prikazuje u rezultatima pretrage, prikazu sadržaja i opisima alatki.

  • [Tekstovi i fontovi] Ova ispravka poboljšava Windows fontove dodavanjem novog simbola valute saudijskog rijala. Ova promena pomaže da tekst ostane jasan, tačan i vizuelno dosledan u svim Windows aplikacijama i iskustvima.

  • [Prilagođavanje fascikle] Ova ispravka uvodi promenu bezbednosnog pojačavanja načina na koji Windows obrađuje desktop.ini datoteke. Zbog toga neki korisnici mogu primetiti da nedostaju prilagođene ikone fascikli ili lokalizovana imena fascikli za sadržaj sa preuzetih ili udaljenih lokacija. Imajte na umu da to ne utiče na pristup fasciklama. Više informacija potražite u članku Prilagođene ikone fascikli ili lokalizovana imena fascikli možda se neće pojaviti nakon instaliranja bezbednosne ispravke za Windows iz juna 2026.

  • [Windows Push Notification Services (WNS)] Popravljeno: Ova ispravka rešava problem koji može da dovede do toga da Microsoft Outlook i druge aplikacije koje koriste WNS prestanu da se odazivaju (prekidaju). Ova ispravka rešava osnovni problem i poboljšava pouzdanost aplikacije.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti iz juna 2026.

Windows Server 2022 ispravka steka usluga (KB5094147) -20348.5251

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak

Simptom

Neki uređaji sa nepreporučenim konfigurisanjem smernica grupe za BitLocker će možda morati da unesu svoj BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.

Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravljaju sektori informatičkog odeljenja.

  1. BitLocker je omogućen na disk jedinici operativnog sistema.
  2. Smernice grupe „Konfigurisanje profila provere valjanosti TPM platforme za osnovne konfiguracije UEFI firmvera“ su konfigurisane, a PCR7 je uključen u profil za proveru valjanosti (ili je ekvivalentni ključ registra podešen ručno).
  3. Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao „Nije moguće“.
  4. Windows UEFI CA 2023 certifikat je prisutan u bazi podataka (DB) potpisa za bezbedno pokretanje uređaja, čime uređaj ispunjava uslove da Windows upravljač pokretanjem koji je potpisan 2023. postane podrazumevan.
  5. Uređaj već ne koristi Windows upravljač pokretanjem potpisan 2023. godine.

U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom -- naredna ponovna pokretanja neće aktivirati BitLocker ekran za oporavak, sve dok konfiguracija smernica grupe ostane nepromenjena. Za pomoć u pronalaženju vašeg BitLocker ključa za oporavak, pogledajte članak „Pronađite svoj BitLocker ključ za oporavak”.

Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog PCR7 uključеnja i proveru statusa msinfo32.exe povezivanja za PCR7 pre nego što instaliraju ovu ispravku. (Pogledajte dolenavedeno privremeno rešenje.)

Privremeno rešenje

Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se)

  1. Otvorite uređivač smernica grupe (gpedit.msc) ili alatku Group Policy Management Console.
  2. Pomerite se do: Konfiguracija > računara Administrativni predlošci > Windows komponente > BitLocker šifrovanje > disk jedinice Diskovi operativnog sistema.
  3. Postavite vrednost „Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera“ na „Nije konfigurisano“.
  4. Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force
  5. Pokrenite sledeću komandu da biste obustavili BitLocker (gde je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  6. Pokrenite sledeću komandu da biste nastavili BitLocker (gde je BitLocker omogućen na disk jedinici C:): manage-bde -protectors -enable C:
  7. Ovo ažurira BitLocker veze za korišćenje podrazumevanog PCR profila koji je izabrao Windows.

Trajno rešenje ovog problema planirano je u budućim ispravkama za operativni sistem Windows. Više informacija će biti obezbeđeno kada budu dostupne.

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070884 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

Microsoft Office aplikacije možda neće uspeti da se otvore iz određenih aplikacija nezavisnih proizvođača

Simptomi

Korporacija Microsoft je primila izveštaje o problemu u kojem određene aplikacije nezavisnih proizvođača možda neće moći da pokreću Microsoft Office aplikacije ili otvaraju dokumente nakon instaliranja Windows ažuriranja objavljenih 9. juna 2026. godine ili kasnije. Ovaj problem utiče na određene aplikacije nezavisnih proizvođača koje koriste OLE automatizaciju za interakciju sa Microsoft Office aplikacijama. U nekim slučajevima, Office aplikacija ili dokument možda neće uspeti da se otvore bez prikazivanja poruke o grešci.

Zahvaćene Microsoft Office aplikacije mogu da obuhvataju Word, Excel, PowerPoint, Access i druge Microsoft Office aplikacije kada se pokreću iz pogođene aplikacije nezavisnog proizvođača.

Izveštaji ukazuju na to da ovaj problem može da utiče na aplikacije kao što su CCH Engagement, Workpaper Manager, stomatološki softver (kao što su Dentrix i Softdent) i Zotero; To može da utiče i na druge slične aplikacije.

Odricanje odgovornosti za informacije nezavisnih proizvođača

Navedene proizvode drugih proizvođača prave kompanije koje su nezavisne od korporacije Microsoft. Ne pružamo nikakvu garanciju, impliciranu ili neku drugu, u vezi sa performansama ili pouzdanošću ovih proizvoda.

Privremeno rešenje

Rešenje je u toku i biće uključeno u buduću ispravku za Windows. Više informacija biće objavljeno kada budu dostupne.

Da biste zaobišli ovaj problem, otvorite aplikaciju ili dokument direktno umesto da ga pokrećete iz pogođene aplikacije nezavisnog proizvođača.

Za organizacije, zaobilazno rešenje je dostupno za uređaje na koje ovo utiče. Da biste primenili ovo privremeno rešenje u organizaciji i ublažili problem, obratite se Microsoft podršci za preduzeća.

Brisanje iz korpe za otpatke prikazuje interno ime datoteke

Simptomi

Kada instalirate Windows ažuriranja objavljena 9. juna 2026, dijalog za potvrdu može da prikaže unutrašnji naziv datoteke Korpe za otpatke (na primer, $Rxxxxx.ext) umesto originalnog naziva datoteke kada trajno izbrišete jednu stavku. U Korpi za otpatke stavka se i dalje pojavljuje sa svojim originalnim imenom.

Ovaj problem utiče samo na dijalog za potvrdu. U Korpi za otpatke se stavka i dalje pojavljuje sa originalnim imenom datoteke. Ako stavku vratite, Windows je vraća koristeći originalni naziv datoteke.

Privremeno rešenje

Za uređaje na koje ovo utiče dostupno je zaobilazno rešenje. Da biste primenili ovo privremeno rešenje u organizaciji i ublažili problem, obratite se Microsoft podršci za preduzeća.

Rešenje je u toku i biće uključeno u buduću ispravku za Windows. Više informacija biće objavljeno kada budu dostupne.

OneDrive prečica u Istraživač datoteka možda neće funkcionisati u administratorskom režimu

Simptomi

Kada instalirate ovu ispravku, OneDrive prečica u Istraživač datoteka možda neće funkcionisati kada je Istraživač datoteka pokrenut sa administratorskim privilegijama. Simptomi uključuju prečicu koja se ne odaziva, prazna OneDrive svojstva i ikone statusa sinhronizacije koje nedostaju. Ne prikazuje se poruka o grešci.

Ovaj problem utiče samo na ugrađeni administratorski nalog ili aplikacije koje se pokreću pomoću funkcije "Pokreni kao administrator".

Privremeno rešenje

Sledeća privremena rešenja su dostupna i ne zahtevaju promene sistema:

  1. Idite direktno u OneDrive fasciklu, koja se obično nalazi u okviru C:\Users\<username>\OneDrive.
  2. Kreirajte prečicu na radnoj površini do OneDrive fascikle i koristite je za pristup datotekama kada koristite aplikacije sa punim privilegijama ili ugrađeni administratorski nalog.

Sveobuhvatnije rešenje je dostupno za IT administratore. Ako ovaj problem utiče na vas, obratite se Microsoft podršci za preduzeća.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Preduslov za servisiranje slike OS van mreže:

Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Primena

Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda 0xc0430001greške.

Napomena

Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.

Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:

  • Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
  • Ručno kopirajte datoteku boot.stl iz fascikle uređaja: Windows\Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.

Informacije o tome kako da primenite pakete Dinamičko ažuriranje na postojeće Windows slike potražite u članku Ažuriranje Windows instalacionog medijuma pomoću Dinamičkog ažuriranja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5094128.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5094147) – verzija 20348.5251.