Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter har börjat upphöra att gälla i juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelsesteg finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Sammanfattning
Den här artikeln innehåller säkerhetsproblem och kvalitetsförbättringar som ingår i den här säkerhetsuppdateringen.
Gäller för: Windows Server 2019
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar som ingår i följande uppdatering:
Nedan följer en sammanfattning av de problem som den här uppdateringen åtgärdar när du installerar den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
[PowerShell (känt problem)] Åtgärdat: När du har installerat Windows-uppdateringar som släpptes 13 januari 2026 eller senare kanske japanska språkinstallationer av Windows Server 2019 inte visar japanska tecken korrekt i PowerShell-konsolen.
[Fjärrskrivbord] Den här uppdateringen förbättrar skyddet mot nätfiskeattacker som använder fjärrskrivbordsfiler (.rdp). När du öppnar en RDP-fil visar Fjärrskrivbord alla begärda anslutningsinställningar innan det ansluter, med varje inställning inaktiverad som standard. En engångssäkerhetsvarning visas också första gången du öppnar en RDP-fil på en enhet. Mer information finns i Förstå säkerhetsvarningar när du öppnar RDP-filer (fjärrskrivbord).
[Blockeringslista för sårbara drivrutiner] Den här uppdateringen innehåller en säkerhetshärdningsändring som lägger till kända sårbara kerneldrivrutiner i blockeringslistan för Microsofts sårbara drivrutiner. Säkerhetskopieringsprogram som förlitar sig på blockerade drivrutiner kan få felmeddelanden när du försöker montera eller hantera diskavbildningar.
Dessa appar som förlitar sig på blockerade drivrutiner kan visa felmeddelanden, till exempel "Säkerhetskopieringen misslyckades eftersom Microsoft VSS har överskridit tidsgränsen när ögonblicksbilden skapades" eller VSS_E_BAD_STATE. Berörda användare bör uppdatera till en nyare version av programmet som använder nyare drivrutiner som innehåller det skydd som krävs. Mer information finns i april 2026 Windows-säkerhetsuppdateringar introducerar skydd mot kända sårbara kerneldrivrutiner.[Windows Deployment Services (WDS)] Den här uppdateringen inaktiverar funktionen "Hands-Free Deployment" i WDS som standard och är inte längre en funktion som stöds. Mer information om den här ändringen finns i Windows Deployment Services (WDS) Hands-Free Vägledning för distributionshärdning relaterad till CVE-2026-0386.
[Kerberos-protokoll] Den här uppdateringen ändrar standardvärdet DefaultDomainSupportedEncTypes för Kerberos KDC-åtgärder (Key Distribution Center) för att utnyttja AES-SHA1 för konton som inte har ett explicit definierat active directory-attribut för msds-SupportedEncryptionTypes. Mer information finns i Hantera Kerberos KDC-användning av RC4 för ändringar i utfärdandet av tjänstkontobiljetter som rör CVE-2026-20833.
[Säker start]
- Den här uppdateringen aktiverar dynamisk statusrapportering för tillstånd för säker start i Windows-säkerhet-appen (inställningsuppdatering>& säkerhet>Windows-säkerhet). Läs mer om statusaviseringar med aktivitetsikoner och aviseringar. Observera att de här förbättringarna är inaktiverade som standard på kommersiella enheter och servrar.
- Den här uppdateringen åtgärdar ett problem som kan göra att en enhet går in i BitLocker-återställning efter uppdateringar av säker start.
- Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.
Mer information om säkerhetsrisker finns på webbplatsen för den nya Security Update Guide och i Security Uppdateringar för april 2026.
Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 10 version 1809 finns på sidan uppdateringshistorik.
Kända fel i den här uppdateringen
Domänkontrollanter kan startas om upprepade gånger efter att den här uppdateringen har installerats
Symtom
När du har installerat den här uppdateringen kan LSASS-krascher under start uppstå för domänkontrollanter i miljöer med flera domäner i skogen som använder Privileged Access Management (PAM). Därför kan berörda domänkontrollanter startas om upprepade gånger, vilket förhindrar att autentiserings- och katalogtjänster fungerar och eventuellt gör domänen otillgänglig.
Lösning
Det här problemet åtgärdas i out-of-band-uppdateringen KB5091573.
Säkerhetsvarningar för Fjärrskrivbord visas eventuellt inte korrekt
Symtom
När du har installerat den här uppdateringen kanske säkerhetsvarningen som visas när du öppnar RDP-filer (Fjärrskrivbord) inte visas korrekt i vissa fall.
Det här problemet kan uppstå när du använder flera bildskärmar med olika skalningsinställningar (t.ex. om en bildskärm är inställd på 100 % och en annan på 125 %). När det händer kan varningsfönstret visa överlappande text eller delvis dolda knappar, vilket kan göra meddelandet svårt att läsa eller interagera med.
LösningDet här problemet åtgärdas i Windows-uppdateringar som släpptes den 12 maj 2026 (till exempel KB5087538). Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.
Windows 10 Servicing Stack-uppdatering (KB5082118) – version 17763.8642
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen och innehåller korrigeringar av tjänststacken, den komponent som installerar Windows-uppdateringar.
Notera: Den här Servicing stack-uppdateringen (SSU) innehåller förbättrad logik för att verifiera om en enhet finns i Azure, med hjälp av en uppdaterad certifikatkedja för verifiering. Information om hur du säkerställer att enheten kan komma åt de certifikatuppdateringsdomäner som krävs för att ladda ned och installera certifikatuppdateringar finns i Certifikatnedladdningar och återkallningslistor och information om Azure Certificate Authority. Mer information om SSU:er finns i Servicing Stack-uppdateringar.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Du måste ha installerat SSU (KB5005112) från 10 augusti 2021 innan du installerar den här kumulativa uppdateringen.
Installera den här uppdateringen
Använd någon av följande Microsoft-utgivningskanaler för att installera den här uppdateringen.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Filinformation
En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare som Anteckningar eller i Microsoft Excel.
Notera: Den engelska versionen (USA) av den här programuppdateringen kan innehålla filer för ytterligare språk.
Ladda ned filinformation för kumulativ uppdatering KB5082123.
Ladda ned filinformation för Windows 10 Servicing Stack-uppdatering (KB5082118) – version 17763.8642.
Relaterad information
Om du vill ta bort den här uppdateringen
Obs
- VARNING Innan du bestämmer dig för att ta bort den här uppdateringen bör du läsa Förstå riskerna: Varför du inte bör avinstallera säkerhetsuppdateringar.
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Meddelande om Microsoft Store-programuppdateringar
Obs
Windows-uppdateringar installerar inte Microsoft Store-programuppdateringar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.
Information om att supporten upphör
Supporten upphör
Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum. Vi rekommenderar att du uppgraderar till en senare version av Windows Server.
- Windows 10 Enterprise LTSC 2019: 9 januari 2029
- Windows Server 2019: 9 januari 2029
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 12 maj 2026 |
|
| Den 1 maj 2026 |
|
| Den 23 april 2026 |
|
| Den 19 april 2026 |
|
| Den 17 april 2025 |
|
| Den 16 april 2026 |
|