9 juni 2026 – KB5094127 (OS-versioner 19045.7417 och 19044.7417)

Gäller för
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Sammanfattning

I den här artikeln finns en lista över säkerhetsproblem och kvalitetsförbättringar som ingår i den här kumulativa säkerhetsuppdateringen.


Gäller för: utökade säkerhetsuppdateringar för Windows 10

Viktigt!

Använd EKB KB5015684 för att uppdatera till Windows 10 version 22H2.

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar som ingår i följande uppdateringar:

Nedan följer en sammanfattning av de problem som den här uppdateringen åtgärdar när du installerar den här uppdateringen. Om det finns nya funktioner listas de också. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.

  • [Utforskaren] Den här uppdateringen förbättrar Utforskaren sökning, inklusive stöd för kinesisk text och UTF 8-kodade filer utan byte ordningstecken (BOM). Text visas nu tydligare och mer konsekvent i sökresultat, innehållsvyn och knappbeskrivningar.

  • [Säker start]

    • Den här uppdateringen aktiverar dynamisk statusrapportering för säkra starttillstånd i Windows-säkerhet App.
    • Den här uppdateringen lägger till en ny principinställning, LimitSecureBootRequiredServiceData, under Datorkonfiguration>Administrativa mallar>Windows-komponenter Säker>start. När den här inställningen är aktiverad begränsar Windows de data för säker start-tjänsten som skickas genom att undertrycka händelsen som normalt skickas till Microsoft. Den här principen ingår även i paketet Windows Restricted Traffic Limited Functionality Baseline. Information om principen finns i Hantera anslutningar från operativsystemkomponenter i Windows 10 och Windows 11 till Microsoft-tjänster.
    • Med den här uppdateringen omfattar Windows-kvalitetsuppdateringarna ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen för enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först när de har visat tillräckliga uppdateringssignaler, vilket upprätthåller en kontrollerad och fasad distribution.
  • [Mappanpassning] Den här uppdateringen innehåller en säkerhetshärdningsändring för hur Windows bearbetar desktop.ini filer. Därför kan vissa användare märka att anpassade mappikoner eller lokaliserade mappnamn saknas för innehåll från nedladdade eller fjärranslutna platser. Observera att åtkomst till mappar inte påverkas. Mer information finns i Anpassade mappikoner eller lokaliserade mappnamn kanske inte visas när du har installerat Windows-säkerhetsuppdateringen för juni 2026.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på den nya webbplatsen Security Update Guide och i Security Uppdateringar för juni 2026.

Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 10 version 22H2 finns på sidan uppdateringshistorik.

Kända fel i den här uppdateringen

Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel

Symtom

Vissa enheter med en icke rekommenderad BitLocker-gruppprincipkonfiguration kan krävas för att ange bitLocker-återställningsnyckeln vid den första omstarten efter att uppdateringen har installerats.

Det här problemet påverkar bara ett begränsat antal system där ALLA följande villkor är uppfyllda. Dessa villkor kommer sannolikt inte att hittas på personliga enheter som inte hanteras av IT-avdelningar.

  1. BitLocker är aktiverat på OS-enheten.
  2. Grupprincip "Konfigurera TPM-plattformsverifieringsprofil för inbyggda konfigurationer av inbyggd UEFI-programvara" har konfigurerats och PCR7 ingår i verifieringsprofilen (eller så anges motsvarande registernyckel manuellt).
  3. Systeminformation (msinfo32.exe) rapporterar PCR7-bindning för säker startstatus som "Inte möjligt".
  4. Windows UEFI CA 2023-certifikatet finns i enhetens databas för säker startsignatur (DB), vilket gör enheten berättigad till den 2023-signerade Windows Boot Manager som standard.
  5. Enheten kör inte redan den 2023-signerade Windows Boot Manager.

I det här scenariot behöver BitLocker-återställningsnyckeln bara anges en gång – efterföljande omstarter utlöser inte en BitLocker-återställningsskärm, så länge grupprincipkonfigurationen förblir oförändrad. Mer information om hur du hittar BitLocker-återställningsnyckeln finns i artikeln Hitta bitLocker-återställningsnyckeln.

Företag rekommenderas att granska sina BitLocker-grupprinciper för explicit PCR7-inkludering och kontrollera msinfo32.exe för deras PCR7-bindningsstatus innan du installerar den här uppdateringen.

Lösning

En lösning på det här problemet planeras i en framtida Windows-uppdatering.

Lös problemet genom att ta bort grupprincip innan du installerar uppdateringen. Gör följande:

  1. Öppna grupprincip Editor (gpedit.msc) eller din konsolen Grupprinciphantering.
  2. Gå till Datorkonfiguration > , Administrativa mallar > ,Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
  3. Ange "Konfigurera TPM-plattformens valideringsprofil för inbyggda UEFI-konfigurationer" till Inte konfigurerad.
  4. Kör följande kommando på berörda enheter för att sprida principändringen: gpupdate /force
  5. Kör följande kommando för att pausa BitLocker (om BitLocker är aktiverat på enhet C:): 'manage-bde -protectors -disable C:'
  6. Kör följande kommando för att återuppta BitLocker (om BitLocker är aktiverat på C:-enheten): 'manage-bde -protectors -enable C:'
  7. Detta uppdaterar BitLocker-bindningarna för att använda den Windows valda standard-PCR-profilen.
Microsoft Office-program kanske inte går att öppna från vissa program från tredje part

Symtom

Microsoft har fått rapporter om ett problem där vissa tredjepartsprogram inte kan starta Microsoft Office-program eller öppna dokument efter installation av Windows-uppdateringarna som släpptes den 9 juni 2026 eller senare. Det här problemet påverkar vissa tredjepartsprogram som använder OLE-automatisering för att interagera med Microsoft Office-program. I vissa fall kan det hända att Office-programmet eller -dokumentet inte kan öppnas utan att ett felmeddelande visas.

Berörda Microsoft Office-program kan vara Word, Excel, PowerPoint, Access och andra Microsoft Office-program när de startas från det berörda tredjepartsprogrammet.

Rapporter tyder på att det här problemet kan påverka program som CCH Engagement, Workpaper Manager, tandläkarprogram (t.ex. Dentrix och Softdent) och Zotero samt att andra liknande program kan påverkas.

Ansvarsfriskrivning från tredje part

Tredjepartsprodukterna som anges tillverkas av företag som inte har någon anknytning till Microsoft. Vi lämnar ingen garanti, underförstådd eller på annat sätt, om dessa produkters prestanda eller tillförlitlighet.

Lösning

Det här problemet åtgärdas i Windows-uppdateringar som släpptes den 14 juli 2026 och senare, till exempel KB5099539. Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.

Om du tar bort från papperskorgen visas ett internt filnamn

Symtom

När du har installerat Windows-uppdateringar som släpptes den 9 juni 2026 kan bekräftelsedialogrutan visa det interna Papperskorgen filnamnet (till exempel $Rxxxxx.ext) i stället för det ursprungliga filnamnet när du tar bort ett enskilt objekt permanent. I Papperskorgen visas objektet fortfarande med sitt ursprungliga namn.

Det här problemet påverkar bara bekräftelsedialogrutan. I Papperskorgen visas objektet fortfarande med sitt ursprungliga filnamn. Om du återställer objektet återställs det med det ursprungliga filnamnet.

Lösning

Det här problemet åtgärdas i Windows-uppdateringar som släpptes den 14 juli 2026 och senare, till exempel KB5099539. Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.

OneDrive-genväg i Utforskaren kanske inte fungerar i administratörsläge

Symtom

När du har installerat den här uppdateringen kanske OneDrive-genvägen i Utforskaren inte fungerar när Utforskaren körs med administratörsbehörighet. Symptomen kan vara en genväg som inte svarar, tomma OneDrive-egenskaper och ikoner för synkroniseringsstatus saknas. Inget felmeddelande visas.

Det här problemet påverkar endast det inbyggda administratörskontot eller program som körs med Kör som administratör.

Lösning

Det här problemet åtgärdas i Windows-uppdateringar som släpptes den 14 juli 2026 och senare, till exempel KB5099539. Vi rekommenderar att du installerar den senaste Windows-uppdateringen för din enhet eftersom den innehåller viktiga förbättringar och problemlösningar, inklusive den här.

Windows 10 Servicing Stack-uppdatering (KB5094145) – version 19041.7402

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen och innehåller korrigeringar av tjänststacken, den komponent som installerar Windows-uppdateringar.

Notera: Den här Servicing stack-uppdateringen (SSU) innehåller förbättrad logik för att verifiera om en enhet finns i Azure, med hjälp av en uppdaterad certifikatkedja för verifiering. Information om hur du säkerställer att enheten kan komma åt de certifikatuppdateringsdomäner som krävs för att ladda ned och installera certifikatuppdateringar finns i Certifikatnedladdningar och återkallningslistor och information om Azure Certificate Authority. Mer information om SSU:er finns i Servicing Stack-uppdateringar.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Viktigt!

Du måste ha den senaste Servicing Stack-uppdateringen (SSU) installerad. Om du inte installerar den senaste SSU:n innan du installerar Windows-uppdateringar kan det leda till att Windows Update inte erbjuds förrän den senaste SSU:n har installerats.

Distribution

  • Om du distribuerar dynamiska uppdateringar som den här uppdateringen till en befintlig Windows-avbildning kontrollerar du att filen boot.stl ingår som en del av installationsmediet. Om filen inte inkluderas kan det leda till att enheter inte kan starta från installationsmediet och resultera i felkod 0xc0430001.
    Anteckning Filen boot.stl används under valideringen av säker start och måste matcha Windows-versionen och arkitekturen för avbildningen som du uppdaterar.
    Om du vill vara säker på att filen boot.stl ingår som en del av installationsmediet gör du något av följande:

    • Använd skriptet Update WinPE för att uppdatera en befintlig Windows-avbildning. (Rekommenderas)
    • Kopiera filen boot.stl manuellt från mappen Windows\Boot\EFI på enheterna till motsvarande mapp på installationsmediet innan du distribuerar uppdateringen.
  • Om du distribuerar den här uppdateringen väljer du något av följande baserat på ditt installationsscenario:
    För offlineunderhåll av OS-avbildningar

    • Om din avbildning inte har LCU från 25 juli 2023 (KB5028244) eller senare måste du installera den särskilda fristående SSU (KB5031539) från 13 oktober 2023 innan du installerar den här uppdateringen.

    För distribution av Windows Server Update Services (WSUS) eller när du installerar det fristående paketet från Microsoft Update Catalog

    • Om dina enheter inte har 11 maj 2021 (KB5003173) eller senare LCU måste du installera den särskilda fristående SSU (KB5005260) från 10 augusti 2021 innan du installerar den här uppdateringen.

Information om hur du tillämpar dynamiska uppdateringspaket på befintliga Windows-avbildningar finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.

Hämta och installera den här uppdateringen

Om du vill hämta och installera uppdateringen kan du använda någon av följande utgivningskanaler för Windows och Microsoft.


Tillgänglig Nästa steg
Tillgänglig Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Filinformation

En lista med de filer som ingår i den här uppdateringen finns i en CSV-fil (kommaavgränsad) (*.csv). Filen kan öppnas i en textredigerare som Anteckningar eller i Microsoft Excel.

Notera: Den engelska versionen (USA) av den här programuppdateringen kan innehålla filer för ytterligare språk.

Hämtningsikon Ladda ned filinformation för den här kumulativa uppdateringen KB5094127.

Hämtningsikon Ladda ned filinformation för SSU-uppdateringen (KB5094145) – version 19041.7402 .

Säker start

Förfallodatum för Windows Secure Boot-certifikat

Viktigt: Certifikat för säker start som används av de flesta Windows-enheter har börjat upphöra att gälla i juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelsesteg finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.

Programuppdateringar för Microsoft Store

Obs

Windows-uppdateringar installerar inte Microsoft Store-programuppdateringar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Supporten upphör

Supporten upphör

Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum. Information om hur du fortsätter att få kritiska och viktiga säkerhetsuppdateringar för Windows 10 finns i Windows 10 Extended Security Uppdateringar (ESU). Vi rekommenderar annars att du uppgraderar till en senare version av Windows.

Ändringslogg

Ändra datum Beskrivning av ändring
17 augusti 2026
  • Posten från 14 juli 2026 är felaktig. Det kända problemet "Enheter med en icke rekommenderad BitLocker grupprincip konfiguration kan behöva ange sin BitLocker-återställningsnyckel" är inte löst. Lösningen inkluderas i en kommande uppdatering.
  • Lade tillbaka "Enheter med en orekommenderad BitLocker grupprincip -konfiguration kan behöva ange sin BitLocker-återställningsnyckel" i avsnittet "Kända problem i den här uppdateringen".
Juli 14, 2026 Kända problemlösningar har lagts till:

  • "Microsoft Office-program kanske inte går att öppna från vissa program från tredje part"
  • "Om du tar bort från papperskorgen visas ett internt filnamn"
  • "OneDrive-genvägen i Utforskaren kanske inte fungerar i administratörsläge"
Juni 23, 2026 Känt problem har lagts till: "OneDrive-genväg i Utforskaren kanske inte fungerar i administratörsläge".
Juni 18, 2026
  • Korrigerade CSV-filen för uppdatering KB5094127 (den här uppdateringen) till rätt version 7417. CSV-filen indikerade tidigare en felaktig version av 7418.
  • Känt problem har lagts till: "Om du tar bort från papperskorgen visas ett internt filnamn".
Juni 16, 2026 Känt problem har lagts till: "Microsoft Office-program går eventuellt inte att öppna från vissa appar från tredje part".
Juni 10, 2026 Lade till ändringen av säkerhetshärdningen "Mappanpassning" i hur Windows bearbetar desktop.ini filer.