14 квітня 2026 р. – KB5082198 (збірка ОС 14393.9060)
Застосовується до
Дата випуску:
14.04.2026
Версія:
Збірка ОС 14393.9060
Термін дії сертифіката безпечного завантаження Windows
Увага! Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів.
Додаткову інформацію та інструкції з підготовки для пристроїв Windows можна переглянути в статті Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Щоб ознайомитися з додатковою інформацією та інструкціями з підготовки для серверів Windows, перегляньте зазначені далі ресурси.
Зведення
У цій статті перелічено проблеми безпеки та покращення, включені в це оновлення системи безпеки.
Застосовується до: Windows Server 2016
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу такого оновлення:
Нижче наведено стислі відомості про проблеми, які виправляє це оновлення. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.
-
[Служби компонентів Windows (WinCS)] Це оновлення усуває проблему, яка впливає на служби компонентів Windows (WinCS) на Windows 10 версії 1607 і Windows Server 2016. Деякі компоненти WinCS відсутні. Через це не вдалося ввімкнути безпечне завантаження за допомогою WinCS.
-
[Віддалений робочий стіл] Це оновлення покращує захист від фішингових атак, які використовують файли віддаленого робочого стола (RDP). Коли ви відкриваєте файл RDP, віддалений робочий стіл відображає всі потрібні параметри підключення, перш ніж він з'єднається, і кожен параметр вимкнуто за замовчуванням. Одноразове попередження системи безпеки також відображається під час першого відкриття файлу RDP на пристрої. Докладні відомості див. в статті Докладні відомості про попередження системи безпеки під час відкриття файлів віддаленого робочого стола (RDP).
-
[Служби розгортання Windows (WDS)] Це оновлення вимикає функцію "Розгортання "Вільні руки" в WDS за замовчуванням і більше не підтримується функція. Докладні відомості про цю зміну див. в статті Служби розгортання Windows (WDS) Hands-Free рекомендації з апаратного забезпечення розгортання, пов'язані з CVE-2026-0386.
-
[Протокол Kerberos] Це оновлення змінює значення DefaultDomainSupportedEncTypes для операцій Центру розподілення ключів Kerberos (KDC), щоб використовувати AES-SHA1 для облікових записів, для яких не визначено явний атрибут msds-SupportedEncryptionTypes Active Directory. Докладні відомості див. в статті Керування використанням KDC Kerberos RC4 для зміни видачі квитків облікового запису служби, пов'язані з CVE-2026-20833.
-
[Безпечне завантаження] У цьому оновленні покращення Windows включають додаткові дані про цільові дані пристрою високої достовірності, що збільшує охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Пристрої отримують нові сертифікати лише після демонстрації достатньої кількості успішних сигналів оновлення, підтримуючи кероване та поетапне розгортання.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за квітень 2026 р.
Докладні відомості про Windows 10 версії 1607 див. на сторінці журналу оновлень.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Застосовується до: Windows 10 Enterprise LTSB 2016 і Windows 10 IoT Enterprise 2016 LTSB
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу такого оновлення:
Нижче наведено стислі відомості про проблеми, які виправляє це оновлення. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.
-
[Служби компонентів Windows (WinCS)] Це оновлення усуває проблему, яка впливає на служби компонентів Windows (WinCS) на Windows 10 версії 1607 і Windows Server 2016. Деякі компоненти WinCS відсутні. Через це не вдалося ввімкнути безпечне завантаження за допомогою WinCS.
-
[Віддалений робочий стіл] Це оновлення покращує захист від фішингових атак, які використовують файли віддаленого робочого стола (RDP). Коли ви відкриваєте файл RDP, віддалений робочий стіл відображає всі потрібні параметри підключення, перш ніж він з'єднається, і кожен параметр вимкнуто за замовчуванням. Одноразове попередження системи безпеки також відображається під час першого відкриття файлу RDP на пристрої. Докладні відомості див. в статті Докладні відомості про попередження системи безпеки під час відкриття файлів віддаленого робочого стола (RDP).
-
[Безпечне завантаження] У цьому оновленні покращення Windows включають додаткові дані про цільові дані пристрою високої достовірності, що збільшує охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Пристрої отримують нові сертифікати лише після демонстрації достатньої кількості успішних сигналів оновлення, підтримуючи кероване та поетапне розгортання.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за квітень 2026 р.
Докладні відомості про Windows 10 версії 1607 див. на сторінці журналу оновлень.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перш ніж інсталювати це оновлення
Щоб інсталювати оновлення, випущені 14 січня 2025 р. або пізніше, радимо спочатку інсталювати останнє оновлення стека обслуговування (SSU). Якщо на пристрої або в автономному режимі не інстальовано останнє оновлення SSU, можливо, ви не зможете інсталювати це оновлення.
Увага! Доки ви не інсталюєте SSU, це оновлення може не пропонуватися вашому пристрою. Щоб знизити ризик для безпеки, інсталюйте SSU якомога швидше.
-
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5082089) буде запропоновано вам автоматично. Якщо останнє оновлення SSU не інстальовано, можливо, ви не зможете інсталювати це оновлення.
-
Якщо ви використовуєте Windows Update для бізнесу, останнє оновлення SSU (KB5082089) буде запропоновано вам автоматично. Якщо останнє оновлення SSU не інстальовано, можливо, ви не зможете інсталювати це оновлення.
-
Якщо ви використовуєте каталог Update, радимо завантажити та інсталювати останнє оновлення SSU (KB5082089). Якщо останнє оновлення SSU не інстальовано, можливо, ви не зможете інсталювати це оновлення.
-
Якщо ви адміністратор служби Windows Server Update Services (WSUS), ви повинні затвердити KB5082089 SSU і це оновлення KB5082198.
Загальні відомості про оновлення стека обслуговування див. в статті Оновлення стека обслуговування.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
|
Доступний |
Наступний етап. |
|
|
Це оновлення буде автоматично завантажено та інстальовано з Windows Update для бізнесу відповідно до настроєних політик. |
|
Доступний |
Наступний етап. |
|
|
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update . Відомості про те, як завантажити та інсталювати оновлення з каталогу оновлення, див. в статті Завантаження оновлень, які містять драйвери та виправлення з каталогу Windows Update. |
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином:
Щоб налаштувати синхронізацію сервера WSUS на основі продуктів і класифікацій, див. статтю Синхронізація оновлення за продуктами та класифікацією. Відомості про те, як імпортувати оновлення до WSUS вручну, див. в статті Імпорт оновлень до WSUS за допомогою PowerShell. |
Відомості про файл
Список файлів, які входять до складу цього оновлення, містяться у файлі CSV (з роздільниками-комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад у Блокноті або в програмі Microsoft Excel.
Примітка. Англійська (Сполучені Штати) версія цього оновлення програмного забезпечення може містити файли для додаткових мов.
Пов’язані відомості
Повідомлення про оновлення програм із Microsoft Store
Оновлення Windows не інсталювали оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.
Відомості про кінець підтримки
Кінець підтримки Windows Server 2016 і Windows 10 2016 LTSB
Корпорація Майкрософт більше не надаватиме безкоштовні оновлення програмного забезпечення через Windows Update, технічну допомогу та виправлення системи безпеки після зазначених далі дат завершення підтримки.
♦ Windows 10 Enterprise LTSB 2016: 13 жовтня 2026 р.
♦ Windows 10 IoT Enterprise 2016 LTSB:13 жовтня 2026 р.
♦ Windows Server 2016:12 січня 2027 р.
Щоб дізнатися більше, перегляньте статтю Підготовка до завершення підтримки Windows Server 2016 і Windows 10 2016 LTSB.