14. april 2026. – KB5082052 (verzija OS 22631.6936)

Primenjuje se na
Windows 11 version 23H2, all editions

Ova kumulativna ispravka za Windows 11, verzija 23H2 (KB5082052), obuhvata najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog preliminarnog izdanja od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite kontrolnu tablu ispravnosti izdanja operativnog sistema Windows ili stranicu istorije ažuriranja za Windows 11, verzija 23H2.

Savet za sijalicu : Ovomesečni video je dostupan u članku Windows 11, verzije 25H2 i 24H2.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
Promena datuma Promeni opis
jun 09, 2026 Revizija poznatog problema: Ažurirano privremeno rešenje za "Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati biti potrebni za unos BitLocker ključa za oporavak"
12 maja, 2026 Revizija poznatog problema: Ažurirano privremeno rešenje za "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana"
1 maja, 2026 Dodato poboljšanje: [Lista blokiranih ranjivih upravljačkih programa]
27 aprila, 2026 Ispravka poznatog problema: Ispravka naslova za poznati problem "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana"
23 aprila, 2026 Dodat je poznati problem: "Upozorenja vezana za udaljenu radnu površinu možda neće biti ispravno prikazana"
21 aprila, 2026 Poznati problem je ažuriran: "Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati biti potrebni za unos BitLocker ključa za oporavak"
14 aprila, 2026 Dodat je poznat problem: "Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak"

Poboljšanja

Ova ispravka rešava bezbednosne probleme za operativni sistem Windows.

Važno

Koristite EKB KB5027397 da biste ažurirali na Windows 11, verziju 23H2.

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz verzije KB5078883 (objavljene 10. marta 2026). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Bezbedno pokretanje sistema]

    • Novo! Status ažuriranja certifikata za bezbedno pokretanje na uređaju može biti prikazan u aplikaciji Windows bezbednost (Postavke, > privatnost & bezbednost > Windows bezbednost). Saznajte više o obaveštenjima o statusu putem bedževa i obaveštenja. Ova poboljšanja su podrazumevano onemogućena na komercijalnim uređajima.
    • Zahvaljujući ovoj ispravci, ispravke kvaliteta operativnog sistema Windows uključuju dodatne podatke visokog stepena pouzdanosti o ciljanim uređajima, čime se povećava pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih Secure Boot certifikata. Uređaji primaju nove certifikate tek nakon što dokažu dovoljno uspešnih signala za ažuriranje, održavajući kontrolisanu i faznu primenu.
    • Ova ispravka rešava problem gde uređaj može da uđe u BitLocker oporavak nakon ažuriranja sistema Secure Boot.
  • [Umrežavanje] Ova ispravka poboljšava pouzdanost kada Windows koristi SMB komprimovanje preko QUIC-a. Kada instalirate ovu ispravku, SMB zahtevi za komprimovanje preko funkcije QUIC dovršavaju se doslednije, smanjujući verovatnoću isteka vremena i podržavajući bolje i pouzdanije performanse.

  • [Udaljena radna površina] Ova ispravka poboljšava zaštitu od phishing napada koji koriste datoteke udaljene radne površine (.rdp). Kada otvorite .rdp datoteku, Udaljena radna površina prikazuje sve tražene postavke veze pre povezivanja, pri čemu je svaka postavka podrazumevano isključena. Jednokratno bezbednosno upozorenje pojavljuje se i kada prvi put otvorite .rdp datoteku na uređaju. Više informacija potražite u članku "Razumevanje bezbednosnih upozorenja prilikom otvaranja datoteka udaljene radne površine (RDP).

  • [Prijavljivanje] POPRAVLJENO] Nakon što instalirate Windows ispravku objavljenu posle 10. marta 2026. godine, neki korisnici mogu naići na problem prilikom prijavljivanja u aplikacije pomoću Microsoft naloga. Čak i kada uređaj ima internet vezu koja radi, tokom prijavljivanja pojavljuje se greška "nema interneta" i sprečava pristup Microsoft uslugama i aplikacijama kao što je Microsoft Teams.

  • [Lista blokiranih naloga za ugrožene upravljačke programe] Ova ispravka uvodi promenu bezbednosnog pojačavanja koja dodaje poznate ranjive upravljačke programe jezgra na listu blokiranih Microsoft ranjivih upravljačkih programa. Aplikacije za izradu rezervnih kopija koje se oslanjaju na blokirane upravljačke programe mogu naići na otkazivanje prilikom pokušaja montiranja ili upravljanja slikama diska.
    Ove aplikacije koje se oslanjaju na blokirane upravljačke programe mogu da prikazuju poruke o grešci, uključujući "Rezervna kopija nije uspela jer je Microsoft VSS istekao tokom kreiranja snimka" ili VSS_E_BAD_STATE. Pogođeni korisnici treba da izvrše ažuriranje na noviju verziju aplikacije koja koristi novije upravljačke programe koji obuhvataju potrebnu zaštitu. Više informacija potražite u članku Bezbednosne ispravke za Windows uvode zaštitu za poznate ranjive upravljačke programe jezgra.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Dodatne informacije o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnoj ispravci za april 2026.

Windows 11 ispravka steka usluga (KB5086307) – 22621.6937

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Uređaji sa nepreporučenom konfiguracijom BitLocker Smernice grupe možda će morati da unesu svoj BitLocker ključ za oporavak

Simptom

Neki uređaji sa nepreporučenim konfigurisanjem smernica grupe za BitLocker će možda morati da unesu svoj BitLocker ključ za oporavak pri prvom ponovnom pokretanju nakon instaliranja ove ispravke.

Ovaj problem utiče samo na ograničen broj sistema u kojima su ispunjeni SVI sledeći uslovi. Malo je verovatno da će se ovi uslovi pronaći na ličnim uređajima kojima ne upravljaju sektori informatičkog odeljenja.

  1. BitLocker je omogućen na disk jedinici operativnog sistema.
  2. Smernice grupe „Konfigurisanje profila provere valjanosti TPM platforme za osnovne konfiguracije UEFI firmvera“ su konfigurisane, a PCR7 je uključen u profil za proveru valjanosti (ili je ekvivalentni ključ registra podešen ručno).
  3. Informacije o sistemu (msinfo32.exe) izveštavaju o povezivanju stanja bezbednog pokretanja PCR7 kao „Nije moguće“.
  4. Windows UEFI CA 2023 certifikat je prisutan u bazi podataka (DB) potpisa za bezbedno pokretanje uređaja, čime uređaj ispunjava uslove da Windows upravljač pokretanjem koji je potpisan 2023. postane podrazumevan.
  5. Uređaj već ne koristi Windows upravljač pokretanjem potpisan 2023. godine.

U ovom scenariju BitLocker ključ za oporavak treba uneti samo jednom -- naredna ponovna pokretanja neće aktivirati BitLocker ekran za oporavak, sve dok konfiguracija smernica grupe ostane nepromenjena. Za pomoć u pronalaženju vašeg BitLocker ključa za oporavak, pogledajte članak Pronalaženje BitLocker ključa za oporavak.

Preduzećima se preporučuje da nadziru BitLocker smernice grupe radi eksplicitnog PCR7 uključеnja i proveru statusa msinfo32.exe povezivanja za PCR7 pre nego što instaliraju ovu ispravku. (Pogledajte dolenavedeno privremeno rešenje.)

Privremeno rešenje

Ovaj problem je rešen u KB5093998. Nakon instaliranja KB5093998, uređaji sa ovom nekompatibilnom konfiguracijom smernica grupe neće moći da instaliraju Windows upravljač pokretanjem potpisan 2023. Ako je vaš uređaj bio ugrožen, ID događaja 1032 će se pojaviti u evidenciji sistemskih događaja prilikom instaliranja ispravki za Windows: "Ispravka za bezbedno pokretanje Upravljač pokretanjem (2023) nije primenjena zbog poznate nekompatibilnosti sa trenutnom BitLocker konfiguracijom".

Ako primite ID događaja 1032, Microsoft izričito preporučuje da uklonite konfiguraciju Smernice grupe pre instaliranja ispravki kako biste mogli da instalirate Windows upravljač pokretanjem koji je potpisan 2023 i nastavite da dobijate najnovije zaštite bezbednog pokretanja.

Uklonite konfiguraciju Smernice grupe pre instaliranja ispravke (preporučuje se)

  1. Otvorite uređivač smernica grupe (gpedit.msc) ili alatku Group Policy Management Console.
  2. Pomerite se do: Konfiguracija > računara Administrativni predlošci > Windows komponente > BitLocker šifrovanje > disk jedinice Diskovi operativnog sistema.
  3. Postavite vrednost „Konfiguriši profil provere valjanosti TPM platforme za izvorne konfiguracije UEFI firmvera“ na „Nije konfigurisano“.
  4. Pokrenite sledeću komandu na uređajima na koje ovo utiče da biste preneli promenu smernica: gpupdate /force
  5. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  6. Pokrenite sledeću komandu da biste nastavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -enable C:
  7. Ovo ažurira BitLocker veze za korišćenje podrazumevanog PCR profila koji je izabrao Windows.

Ako ne želite da uklonite ovu konfiguraciju Smernice grupe, možete da instalirate novi Upravljač pokretanjem operativnog sistema Windows tako što ćete privremeno obustaviti BitLocker i instalirati ispravku za bezbedno pokretanje. Da biste to uradili:

  1. Pokrenite sledeću komandu da biste obustavili BitLocker (ako je BitLocker omogućen na C: disk jedinici): manage-bde -protectors -disable C:
  2. Pokrenite sledeću komandu: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Ponovo pokrenite uređaj.
  4. Kada uspešno instalirate novi Windows upravljač pokretanjem, omogućite BitLocker tako što ćete pokrenuti komandu: manage-bde -protectors -enable C:
Upozorenja u vezi sa udaljenom radnom površinom možda neće biti ispravno prikazana

Simptomi

Kada instalirate ovu ispravku, bezbednosno upozorenje koje se pojavljuje prilikom otvaranja datoteka Udaljene radne površine (RDP) možda neće biti ispravno prikazano u nekim slučajevima.

Do ovog problema može doći kada koristite više monitora sa različitim postavkama skaliranja ekrana (na primer, jedan ekran podešen na 100%, a drugi na 125%). Kada se to dogodi, prozor upozorenja može prikazati tekst koji se preklapa ili delimično skrivenu dugmad, što može da oteža čitanje poruke ili interakciju sa njom.

Privremeno rešenje

Ovaj problem je rešen u KB5087420.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datotekama za 5082052 kumulativne ispravke.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5086307) – verzije 22621.6937.

Microsoft Store za preduzeća i obrazovanje sa Configuration Manager

Nabavite ispravke za aplikacije i igre u prodavnici Microsoft Store