Застосовується до
Windows Server 2019 Win 10 Ent LTSC 2019

Дата випуску:

14.04.2026

Версія:

Збірка ОС 17763.8644

Термін дії сертифіката безпечного завантаження Windows 

Увага! Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів.  

Додаткову інформацію та інструкції з підготовки для пристроїв Windows можна переглянути в статті Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.

Щоб ознайомитися з додатковою інформацією та інструкціями з підготовки для серверів Windows, перегляньте зазначені далі ресурси.

Зведення

У цій статті перелічено проблеми безпеки та покращення, включені в це оновлення системи безпеки.

Застосовується до: Windows Server 2019

Це оновлення системи безпеки містить виправлення та покращення, які входять до складу такого оновлення:

Нижче наведено зведення проблем, які усуває це оновлення під час інсталяції цього оновлення. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.

  • [PowerShell (відома проблема)] Виправлено: після інсталяції оновлень Windows, випущених 13 січня 2026 р. або пізніше, японська мовна інсталяція Windows Server 2019 може неправильно відображати японські символи в консолі PowerShell.

  • [Віддалений робочий стіл] Це оновлення покращує захист від фішингових атак, які використовують файли віддаленого робочого стола (RDP). Коли ви відкриваєте файл RDP, віддалений робочий стіл відображає всі потрібні параметри підключення, перш ніж він з'єднається, і кожен параметр вимкнуто за замовчуванням. Одноразове попередження системи безпеки також відображається під час першого відкриття файлу RDP на пристрої. Докладні відомості див. в статті Докладні відомості про попередження системи безпеки під час відкриття файлів віддаленого робочого стола (RDP).

  • [Служби розгортання Windows (WDS)] Це оновлення вимикає функцію "Розгортання "Вільні руки" в WDS за замовчуванням і більше не підтримується функція. Докладні відомості про цю зміну див. в статті Служби розгортання Windows (WDS) Hands-Free рекомендації з апаратного забезпечення розгортання, пов'язані з CVE-2026-0386.

  • [Протокол Kerberos] Це оновлення змінює значення DefaultDomainSupportedEncTypes для операцій Центру розподілення ключів Kerberos (KDC), щоб використовувати AES-SHA1 для облікових записів, для яких не визначено явний атрибут msds-SupportedEncryptionTypes Active Directory. Докладні відомості див. в статті Керування використанням KDC Kerberos RC4 для зміни видачі квитків облікового запису служби, пов'язані з CVE-2026-20833.

  • [Безпечне завантаження] 

    • ​​​​​​​Це оновлення вмикає динамічне звітування про стани безпечного завантаження в програмі Безпека у Windows (настройки > Оновлення & > безпеки Безпека у Windows). Дізнайтеся більше про оповіщення про стан за допомогою емблем і сповіщень. Зверніть увагу, що ці вдосконалення вимкнуто за замовчуванням на комерційних пристроях і серверах.

    • Це оновлення виправляє проблему, через яку пристрій міг увійти в bitLocker Recovery після оновлення безпечного завантаження.

    • У цьому оновленні покращення Windows включають додаткові дані про цільові дані пристрою високої достовірності, що збільшує охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Пристрої отримують нові сертифікати лише після демонстрації достатньої кількості успішних сигналів оновлення, підтримуючи кероване та поетапне розгортання.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за квітень 2026 р.

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 1809 див. на сторінці журналу оновлень.

Відомі проблеми в цьому оновленні

Наразі нам не відомо про проблеми з цим оновленням.

оновлення стека обслуговування Windows 10 (KB5082118) – версія 17763.8642

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення та включають виправлення стека обслуговування – компонента, який інсталює оновлення Windows.

Примітка. Це оновлення стека обслуговування (SSU) містить розширену логіку, щоб перевірити, чи розміщено пристрій на Azure, використовуючи оновлений ланцюжок сертифікатів для перевірки. Щоб переконатися, що пристрій може отримати доступ до необхідних доменів оновлення сертифіката для успішного завантаження та інсталяції оновлень сертифікатів, див. статтю Завантаження сертифікатів і списки відкликаних сертифікатів і Azure відомості про центр сертифікації. Докладні відомості про оновлення стека обслуговування див. в статті Оновлення стека обслуговування.

Отримання оновлення

Перш ніж інсталювати це оновлення

Перед інсталяцією цього сукупного оновлення потрібно інсталювати SSU від 10 серпня 2021 р. (KB5005112).

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Microsoft.

Доступний

Наступний етап.

Доступний

Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Відомості про файл 

Список файлів, які входять до складу цього оновлення, містяться у файлі CSV (з роздільниками-комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад у Блокноті або в програмі Microsoft Excel.

Примітка. Англійська (Сполучені Штати) версія цього оновлення програмного забезпечення може містити файли для додаткових мов.

Піктограма завантаженняЗавантажте відомості про файл для сукупного пакета оновлень KB5082123.

Піктограма завантаженняЗавантажте відомості про файл для оновлення стека обслуговування Windows 10 (KB5082118) версії 17763.8642.

Пов’язані відомості

Якщо потрібно видалити це оновлення

ОБЕРЕЖНІСТЬ Перш ніж видалити це оновлення, див. статтю Загальні відомості про ризики. Чому не слід видаляти оновлення системи безпеки.

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Повідомлення про оновлення програм із Microsoft Store

Оновлення Windows не інсталювали оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.

Відомості про кінець підтримки

Кінець підтримки Windows Server 2019 і Windows 10 Enterprise LTSC 2019

Корпорація Майкрософт більше не надаватиме безкоштовні оновлення програмного забезпечення через Windows Update, технічну допомогу та виправлення системи безпеки після зазначених далі дат завершення підтримки.

♦ Windows 10 Enterprise LTSC 2019: 9 січня 2029 р.

♦ ​​​​​​​Windows Server 2019: 9 січня 2029 р.

Радимо оновити систему до пізнішої версії Windows Server.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.