| Isticanje sertifikata za Windows Secure Boot |
|---|
| Važno Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja trebalo bi da ističu počev od juna 2026. Microsoft je poslednjih meseci ažurirao ove certifikate na računarima i nekontrolisanim poslovnim uređajima. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows. |
Rezime
Ovaj članak navodi bezbednosne probleme i poboljšanja kvaliteta uključena u ovu kumulativnu bezbednosnu ispravku.
Odnosi se na: Windows Server 2016
Ova bezbednosna ispravka obuhvata ispravke i unapređenja koja su deo sledeće ispravke:
Sledi rezime problema koje ova ispravka rešava. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
[OLE automatizacija (poznati problem)] Popravljeno: Rešava problem kompatibilnosti u OLE automatizaciji (oleaut32.dll) koji je uveden bezbednosnom ispravkom iz juna 2026. Neke aplikacije koje koriste metod IDispatch::Invoke za pozivanje COM metoda sa BYREF parametrima koji dele isto osnovno skladište možda neće uspeti. Ove greške mogu da obuhvataju greške u raspoređivanju parametara ili otkazivanja poziva automatizacije. Ova ispravka ispravlja način upravljanja vlasništvom parametara i vraća očekivano ponašanje aplikacije.
[Istraživač datoteka (poznati problem)] Popravljeno: problem gde OneDrive prečica u Istraživač datoteka prestaje da funkcioniše kada se Istraživač datoteka pokrene u administrativnom režimu.
[Korpa za otpatke (poznati problem)] Popravljeno: Ova ispravka rešava problem gde dijalog za potvrdu može da prikaže ime datoteke unutar korpe za otpatke umesto originalnog imena datoteke prilikom trajnog brisanja datoteke.
[Bezbedno pokretanje sistema] Ova ispravka obuhvata dodatne podatke o ciljanju uređaja visokog stepena pouzdanosti, čime se povećava pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih Secure Boot sertifikata. Raspoređivanje certifikata putem ispravki za Windows nastavlja se na podržanim računarima i nekontrolisanim poslovnim uređajima u narednim mesecima.
[Umrežavanje] Ova ispravka uvodi promenu bezbednosnog ojačavanja koja nameće zahteve za registraciju TDI transporta. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistrovanih TDI transporta nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja ove ispravke. To ne utiče na registrovane TDI transporte. Više informacija potražite u članku TDI transporti nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja bezbednosnih ispravki za Windows objavljenih posle 14. jula 2026. ili kasnije.
[Distributed Key Manager (DKM)] Ova ispravka uvodi automatsko otkrivanje nebezbednih konfiguracija ACL-a DKM kontejnera u uslugama AD FS i pruža mehanizam za sanaciju davanja saglasnosti kako bi administratorima pomogla da ojačaju dozvole za DKM kontejnere. Više informacija o tome kako da upravljate ovom promenom potražite u članku CVE-2026-56155: Ojačavanje ACL kontejnera AD FS Distributed Key Manager.
[Bezbednost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodata je za pouzdane RDP izdavače, a podrška za SHA-1 se zadržava samo za kompatibilnost sa prethodnim verzijama i planira se za buduće uklanjanje. Dostupni su novi vodiči za upravljanje bezbednošću RDP datoteka putem Smernice grupe kako bi pomogli organizacijama da smanje rizike od phishing napada tako što će kontrolisati koje .rdp datoteke korisnici mogu da otvore. Preporučujemo IT administratorima da što pre migriraju na SHA-256 otiske palca ili jači algoritam da bi izbegli prekide.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite na novoj veb lokaciji vodiča za bezbednosne ispravke i bezbednosnim Novosti iz jula 2026.
Više informacija o Windows 10 verziji 1607 potražite na stranici sa istorijom ažuriranja.
Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta.
Poznati problemi u ovoj ispravci
Microsoft trenutno nije svestan problema sa ovom ispravkom.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Da biste instalirali ispravke objavljene 14. januara 2025. ili kasnije, preporučujemo da prvo instalirate najnovije ažuriranje steka usluga (SSU). Ako uređaj ili slika van mreže nemaju instaliranu najnoviju SSU, možda nećete moći da instalirate ovu ispravku.
Oprez
Ova ispravka možda neće biti ponuđena za vaš uređaj dok ne instalirate SSU. Da biste smanjili bezbednosni rizik, instalirajte SSU što pre.
- Ako koristite Windows Update, najnoviji SSU KB5099542 će vam biti ponuđen automatski. Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako koristite Windows Update for Business, najnoviji SSU KB5099542 će vam biti ponuđen automatski. Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako koristite katalog ažuriranja, preporučujemo da preuzmete i instalirate najnoviji SSU KB5099542. Ako najnoviji SSU nije instaliran, možda nećete moći da instalirate ovu ispravku.
- Ako ste administrator usluge Windows Server Update Services (WSUS), morate da odobrite SSU KB5098542 i ovu ispravku KB5099535.
Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".
Raspoređivanje
Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda greške 0xc0430001.
Napomena Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.
Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:
- Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
- Ručno kopirajte datoteku boot.stl iz fascikle uređaja \Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.
Informacije o tome kako da primenite pakete Dinamičko ažuriranje na postojeće Windows slike potražite u članku Ažuriranje Windows instalacionog medijuma pomoću Dinamičkog ažuriranja.
Preuzmite i instalirajte ovu ispravku
Da biste preuzeli i instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
|
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
Informacije o datoteci
Lista datoteka koje su uključene u ovu ispravku je obezbeđena u CSV datoteci (razgraničenoj zarezima) (*.csv). Datoteka može da se otvori u uređivaču teksta kao što je "Beležnica" ili u programu Microsoft Excel.
Napomena Verzija ove softverske ispravke na engleskom jeziku (SAD) može da sadrži datoteke za dodatne jezike.
Preuzmite informacije o datoteci za KB5099535 kumulativne ispravke
Srodne teme
Ispravke aplikacija za prodavnicu Microsoft Store
Ispravke za Windows ne instaliraju ispravke aplikacija iz prodavnice Microsoft Store. Ako ste korisnik velikog preduzeća, pogledajte članak Microsoft Store aplikacije – Configuration Manager. Ako ste potrošač, pogledajte članak Preuzimanje ispravki za aplikacije i igre u prodavnici Microsoft Store.
Isticanje sertifikata za Windows Secure Boot
Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja počeli su da ističu u junu 2026. To može da utiče na mogućnost određenih ličnih i poslovnih uređaja da se bezbedno pokrenu ako se ne ažuriraju na vreme. Da biste izbegli prekid, preporučujemo da pregledate uputstva i preduzmete akciju za ažuriranje certifikata unapred. Za detalje i korake pripreme, pogledajte ispravke za Isticanje sertifikata za Windows Secure Boot i CA.
Prestanak podrške
Microsoft više neće pružati besplatne softverske ispravke iz Windows Update, tehničke pomoći ili bezbednosnih ispravki na sledeće datume završetka. Informacije o dostupnosti proširenih bezbednosnih Novosti (ESU) potražite u članku Plan za prestanak podrške za Windows Server 2016 i Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 – 13. oktobar 2026.
- Windows 10 IoT Enterprise 2016 LTSB – 13. oktobar 2026.
- Windows Server 2016 – 12. januar 2027.