Термін дії сертифіката безпечного завантаження Windows
Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершився в червні 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості та кроки з підготовки див. в розділі Термін дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Повідомлення про оновлення програм Microsoft Store
Примітка.
Оновлення Windows не інсталюють оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store - Configuration ManagerConfiguration Manager. Якщо ви – споживач, див. статтю "Отримання оновлень для програм та ігор у Microsoft Store".
Зведення
У цій статті перелічено проблеми безпеки та покращення, включені в це оновлення системи безпеки.
Застосовується до: Windows 10Windows 10 ESU
Важливо
Використовуйте EKB KB5015684 для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу наведених нижче оновлень.
Нижче наведено стислі відомості про проблеми, які усуваються в цьому оновленні під час інсталяції цього оновлення. Якщо є нові функції, на ній також їх перелічено. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [Диспетчер образів Windows] У цьому оновленні з'явилося діалогове вікно з попередженням, яке допомагає користувачам підтвердити, що вибраний файл каталогу походить із надійного джерела.
- [Банк файлів] Покращено: Банк файлів у Панель керування під час резервного копіювання файлів. Тепер можна створювати резервні копії нових файлів з іменами, які містять деякі символи китайської мови та зони приватного користування.
- [графіка] Поліпшено: проблема зі стабільністю, яка впливає на певні конфігурації графічного процесора.
- [Безпечне завантаження] Завдяки цьому оновленню покращення Windows містить додаткові дані націлювання пристрою з високою достовірністю, що збільшує охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Цей таргетинг ґрунтується насамперед на діагностичних даних клієнтських пристроїв; Через обмежену кількість даних сервери навряд чи відповідатимуть вимогам, хоча й не виключаються явно. Пристрої отримують нові сертифікати лише після того, як продемонструють достатню кількість сигналів успішного оновлення, підтримуючи контрольоване та поетапне розгортання.
Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за березень 2026 р.
Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 10 версії 22H2 можна знайти на сторінці історії оновлень.
Примітка Дотримуйтеся @WindowsUpdate, щоб дізнаватися , коли буде опубліковано новий вміст на приладній дошці стану випуску Windows.
Відомі проблеми в цьому оновленні
Нам не відомо про проблеми з цим оновленням
Windows 10 Оновлення стека обслуговування (KB5081263) – версії 19045.7052 та 19044.7052
Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення й містять виправлення для стека обслуговування – компонента, який інсталює оновлення Windows.
Нижче наведено стислий огляд проблем, усуваються в цьому оновленні SSU. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [Безпечне завантаження] Це оновлення SSU замінює bootmgfw.efi з підписом 2011 на bootmgfw.efi 2023, якщо PCA 2023 є в базі даних.
Примітка. Це оновлення стека обслуговування (SSU) включає вдосконалену логіку для перевірки того, чи пристрій розміщено на Azure, використовуючи оновлений ланцюжок сертифікатів для перевірки. Щоб дізнатися, чи пристрій може отримати доступ до потрібних доменів оновлення сертифікатів і успішно завантажити та інсталювати оновлення сертифікатів, див. статтю Списки завантажень і відкликаних сертифікатів і Azure відомості про центр сертифікації. Докладні відомості про оновлення SSU див. в статті "Оновлення стека обслуговування".
Отримання оновлення
Перш ніж інсталювати це оновлення
Важливо Має бути інстальовано останнє оновлення стека обслуговування (SSU). Якщо не інсталювати останнє оновлення SSU перед застосуванням оновлень Windows, оновлення Windows може не пропонуватися, доки не буде інстальовано останнє оновлення SSU.
Залежно від сценарію інсталяції виберіть один із таких варіантів:
- Для автономного обслуговування образу ОС:
Якщо на вашому образі немає LCU від 25 липня 2023 року (KB5028244) або пізнішої версії, необхідно інсталювати спеціальне автономне оновлення стека обслуговування (KB5031539) від 13 жовтня 2023 р. () перед інсталяцією цього оновлення. - У разі розгортання служби Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update:
Якщо на ваших пристроях не встановлено LCU від 11 травня 2021 р. (KB5003173) або пізнішої версії , необхідно інсталювати спеціальне автономне оновлення стека обслуговування (KB5005260) від 10 серпня 2021 р. ().
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
| Доступно | Наступний крок |
|---|---|
|
Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
Примітка.
- Якщо ви хочете видалити LCU
- Перш ніж прийняти рішення про видалення LCU, ознайомтеся з розділом "Основні відомості про ризики: чому не слід видаляти оновлення системи безпеки".
- Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
- Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.
Відомості про файли
Список файлів, які включено до цього оновлення, наведено у файлі CSV (CSV, розділеного комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад Блокноті, або в Microsoft Excel.
Завантажте відомості про файл для цього сукупного оновлення KB5078885 зараз.
Завантажте відомості про файл SSU (KB5081263) – версії 19045.7052 та 19044.7052 оновлюються зараз.