14 april 2026 – KB5082123 (OS-version 17763.8644)

Gäller för
Windows Server 2019 Win 10 Ent LTSC 2019

Förfallodatum för Windows Secure Boot-certifikat

Viktigt: Certifikat för säker start som används av de flesta Windows-enheter har börjat upphöra att gälla i juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelsesteg finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.

Sammanfattning

Den här artikeln innehåller säkerhetsproblem och kvalitetsförbättringar som ingår i den här säkerhetsuppdateringen.


Gäller för: Windows Server 2019

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar som ingår i följande uppdatering:

Nedan följer en sammanfattning av de problem som den här uppdateringen åtgärdar när du installerar den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.

  • [PowerShell (känt problem)] Åtgärdat: När du har installerat Windows-uppdateringar som släpptes 13 januari 2026 eller senare kanske japanska språkinstallationer av Windows Server 2019 inte visar japanska tecken korrekt i PowerShell-konsolen.

  • [Fjärrskrivbord] Den här uppdateringen förbättrar skyddet mot nätfiskeattacker som använder fjärrskrivbordsfiler (.rdp). När du öppnar en RDP-fil visar Fjärrskrivbord alla begärda anslutningsinställningar innan det ansluter, med varje inställning inaktiverad som standard. En engångssäkerhetsvarning visas också första gången du öppnar en RDP-fil på en enhet. Mer information finns i Förstå säkerhetsvarningar när du öppnar RDP-filer (fjärrskrivbord).

  • [Blockeringslista för sårbara drivrutiner] Den här uppdateringen innehåller en säkerhetshärdningsändring som lägger till kända sårbara kerneldrivrutiner i blockeringslistan för Microsofts sårbara drivrutiner. Säkerhetskopieringsprogram som förlitar sig på blockerade drivrutiner kan få felmeddelanden när du försöker montera eller hantera diskavbildningar.
    Dessa appar som förlitar sig på blockerade drivrutiner kan visa felmeddelanden, till exempel "Säkerhetskopieringen misslyckades eftersom Microsoft VSS har överskridit tidsgränsen när ögonblicksbilden skapades" eller VSS_E_BAD_STATE. Berörda användare bör uppdatera till en nyare version av programmet som använder nyare drivrutiner som innehåller det skydd som krävs. Mer information finns i april 2026 Windows-säkerhetsuppdateringar introducerar skydd mot kända sårbara kerneldrivrutiner.

  • [Windows Deployment Services (WDS)] Den här uppdateringen inaktiverar funktionen "Hands-Free Deployment" i WDS som standard och är inte längre en funktion som stöds. Mer information om den här ändringen finns i Windows Deployment Services (WDS) Hands-Free Vägledning för distributionshärdning relaterad till CVE-2026-0386.

  • [Kerberos-protokoll] Den här uppdateringen ändrar standardvärdet DefaultDomainSupportedEncTypes för Kerberos KDC-åtgärder (Key Distribution Center) för att utnyttja AES-SHA1 för konton som inte har ett explicit definierat active directory-attribut för msds-SupportedEncryptionTypes. Mer information finns i Hantera Kerberos KDC-användning av RC4 för ändringar i utfärdandet av tjänstkontobiljetter som rör CVE-2026-20833.

  • [Säker start]

    • Den här uppdateringen aktiverar dynamisk statusrapportering för tillstånd för säker start i Windows-säkerhet-appen (inställningsuppdatering>& säkerhet>Windows-säkerhet).  Läs mer om statusaviseringar med aktivitetsikoner och aviseringar. Observera att de här förbättringarna är inaktiverade som standard på kommersiella enheter och servrar.
    • Den här uppdateringen åtgärdar ett problem som kan göra att en enhet går in i BitLocker-återställning efter uppdateringar av säker start.
    • Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på webbplatsen för den nya Security Update Guide och i Security Uppdateringar för april 2026.

Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 10 version 1809 finns på sidan uppdateringshistorik.

Kända fel i den här uppdateringen

  • Domänkontrollanter kan startas om upprepade gånger efter att den här uppdateringen har installerats

    Symtom

    När du har installerat den här uppdateringen kan LSASS-krascher under start uppstå för domänkontrollanter i miljöer med flera domäner i skogen som använder Privileged Access Management (PAM). Därför kan berörda domänkontrollanter startas om upprepade gånger, vilket förhindrar att autentiserings- och katalogtjänster fungerar och eventuellt gör domänen otillgänglig.

    Lösning

    Det här problemet åtgärdas i out-of-band-uppdateringen KB5091573.

  • Säkerhetsvarningar för Fjärrskrivbord visas eventuellt inte korrekt

    Symtom
    När du har installerat den här uppdateringen kanske säkerhetsvarningen som visas när du öppnar RDP-filer (Fjärrskrivbord) inte visas korrekt i vissa fall.
    Det här problemet kan uppstå när du använder flera bildskärmar med olika skalningsinställningar (t.ex. om en bildskärm är inställd på 100 % och en annan på 125 %). När det händer kan varningsfönstret visa överlappande text eller delvis dolda knappar, vilket kan göra meddelandet svårt att läsa eller interagera med.
    Lösning

    Det här problemet åtgärdas i Windows-uppdateringar som släpptes den 12 maj 2026 (till exempel KB5087538). Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.

Windows 10 Servicing Stack-uppdatering (KB5082118) – version 17763.8642

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen och innehåller korrigeringar av tjänststacken, den komponent som installerar Windows-uppdateringar.

Notera: Den här Servicing stack-uppdateringen (SSU) innehåller förbättrad logik för att verifiera om en enhet finns i Azure, med hjälp av en uppdaterad certifikatkedja för verifiering. Information om hur du säkerställer att enheten kan komma åt de certifikatuppdateringsdomäner som krävs för att ladda ned och installera certifikatuppdateringar finns i Certifikatnedladdningar och återkallningslistor och information om Azure Certificate Authority. Mer information om SSU:er finns i Servicing Stack-uppdateringar.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Du måste ha installerat SSU (KB5005112) från 10 augusti 2021 innan du installerar den här kumulativa uppdateringen.

Installera den här uppdateringen

Använd någon av följande Microsoft-utgivningskanaler för att installera den här uppdateringen.


Tillgänglig Nästa steg
Tillgänglig Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Filinformation

En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare som Anteckningar eller i Microsoft Excel.

Notera: Den engelska versionen (USA) av den här programuppdateringen kan innehålla filer för ytterligare språk.

Hämtningsikon Ladda ned filinformation för kumulativ uppdatering KB5082123.

Hämtningsikon Ladda ned filinformation för Windows 10 Servicing Stack-uppdatering (KB5082118) – version 17763.8642.

Om du vill ta bort den här uppdateringen

Obs

Meddelande om Microsoft Store-programuppdateringar

Obs

Windows-uppdateringar installerar inte Microsoft Store-programuppdateringar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Information om att supporten upphör

Supporten upphör

Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum. Vi rekommenderar att du uppgraderar till en senare version av Windows Server.

Ändringslogg

Ändra datum Beskrivning av ändring
Den 12 maj 2026
  • Lade till lösningen på det kända problemet "Säkerhetsvarningar för fjärrskrivbord kanske inte visas korrekt"
Den 1 maj 2026
  • Förbättring tillagd: [Blockeringslista över sårbara drivrutiner]
Den 23 april 2026
  • Lade till det kända problemet "Säkerhetsvarningar för fjärrskrivbord kanske inte visas korrekt".
Den 19 april 2026
  • Lade till lösningen för det kända problemet "Domänkontrollanter kan startas om upprepade gånger efter installation av den här uppdateringen".
Den 17 april 2025
  • Känt problem, "Domänkontrollanter kan startas om upprepade gånger efter installation av den här uppdateringen", uppdaterades för förtydligande.
Den 16 april 2026
  • Känt problem som lagts till för Windows Server 2019: "Domänkontrollanter kan startas om upprepade gånger efter installation av den här uppdateringen"