14 липня 2026 р. – KB5099536 (збірка ОС 26100.33158)

Застосовується до
Windows Server 2025, all editions

Це сукупне оновлення за Windows Server 2025 (KB5099536) містить останні виправлення системи безпеки та вдосконалення, а також оновлення, не пов'язані з безпекою, з необов'язкового підготовчого випуску минулого місяця. Актуальні відомості про стан цього випуску див. на приладній дошці стану випуску Windows . Додаткові відомості див. в розділі Термін дії сертифікатів безпечного завантаження Windows і оновлення центру сертифікації.

Оголошення та повідомлення

У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.

Термін дії сертифіката безпечного завантаження Windows

Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Корпорація Майкрософт оновлювала ці сертифікати на споживчих і некерованих бізнес-пристроях протягом останніх кількох місяців. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. Оновлені сертифікати й надалі надходитимуть через Windows Update у найближчі місяці.

Покращення

Це оновлення системи безпеки містить виправлення та покращення зKB5094125 (випущене 9 червня 2026 року). У наведеному нижче зведенні викладено основні проблеми, які вирішуються в цьому оновленні. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни. 

  • [Безпечне завантаження] Це оновлення містить додаткові дані націлювання пристрою високої достовірності, збільшуючи охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Розгортання сертифікатів за допомогою оновлень Windows продовжиться на підтримуваних ПК та некерованих бізнес-пристроях у найближчі місяці.
  • [Програми (відома проблема)] ВИПРАВЛЕНО: Це оновлення усуває проблему з певними сторонніми програмами, що використовують автоматизацію OLE для взаємодії з Microsoft Office. Після інсталяції оновлення системи безпеки за червень 2026 р. (KB5094125) цим програмам може не вдаватись запустити Office або відкрити документи.
  • [Контейнери] Це оновлення покращує швидкість запуску ізольованих Windows Server контейнерів Hyper-V у Windows Server 2025 р. Це вдосконалення включено до оновлених образів бази контейнерів Windows Server 2025 року (nanoserver, servercore та windowsservercore). Доступ до них можна отримати через реєстр контейнерів Microsoft (MCR). Щоб отримати оновлення, витягніть найновішу позначку зображення.
  • [Криптографія]
  • У цьому оновленні додано підтримку обміну ключами гібридної постквантової криптографії (PQC) у протоколі TLS 1.3. Це вдосконалення допомагає захистити безпечні мережеві з'єднання від нових загроз і підвищує готовність до майбутніх викликів безпеці.
  • Це оновлення додає підтримку композитних криптографічних форматів, які поєднують традиційні та постквантові алгоритми в одному підписі або ключі.
  • [Диспетчер розподілених ключів (DKM)] У цьому оновленні запроваджується автоматичне виявлення незахищених конфігурацій ACL контейнерів DKM в AD FS і надається добровільний механізм виправлення, який допоможе адміністраторам посилити дозволи для контейнерів DKM. Докладні відомості про керування цією зміною див. в статті CVE-2026-56155: посилення ACL контейнера розподіленого диспетчера ключів AD FS
  • [Журнал подій] Це оновлення підвищує надійність служби журналу подій Windows на серверах збирачів подій, які пересилають події на користувацькі канали журналу, налаштовані за допомогою маніфесту.
  • [Файловий провідник (відома проблема)] Виправлено: проблема, через яку ярлик OneDrive у Файловий провідник перестає працювати, якщо Файловий провідник запущено в режимі адміністрування. Ця проблема може виникнути після інсталяції оновлення системи безпеки за червень 2026 р. (KB5094125).
  • [Вхідні дані] Це оновлення змінює поведінку гарячих клавіш скасовування реєстрації та очищення. У рідкісних випадках деякі вбудовані компоненти Windows, які залежать від попередньої поведінки життєвого циклу сполучень клавіш, можуть тимчасово припинити реагувати на певні сполучення клавіш. Зазвичай цю проблему можна вирішити, перезапустивши програму, на яку впливає проблема. Якщо проблему не вирішено, повідомте про це через Центр відгуків.
  • [Мережа]
  • Це оновлення покращує спосіб підключення пристрою до спільних мережевих ресурсів. Підключення, які використовуються програмами та системними функціями, наприклад функцією NetUseAdd, тепер працюють надійніше, зокрема неавтентифіковані підключення (сеанс із Null-значенням).
  • У цьому оновленні вводиться зміна посилення безпеки, яка забезпечує виконання вимог реєстрації транспорту TDI. У результаті програми, що використовують сокети через незареєстровані транспорти TDI сторонніх постачальників, можуть припинити роботу після інсталяції цього оновлення. Зареєстровані транспорти TDI не зазнають змін. Додаткові відомості див. в статті Транспорти TDI сторонніх постачальників можуть припинити роботу після інсталяції оновлень системи безпеки Windows, випущених 14 липня 2026 р. або пізніше.
  • [Кошик (відома проблема)] Виправлено: Це оновлення вирішує проблему, через яку під час остаточного видалення файлу в діалоговому вікні підтвердження замість оригінального імені файлу може відображатися внутрішнє ім'я файлу кошика. Ця проблема може виникнути після інсталяції оновлення системи безпеки за червень 2026 р. (KB5094125).
  • [Безпека віддаленого робочого стола (RDP)] Додано підтримку відбитків сертифікатів SHA-2 для довірених видавців протоколів RDP. Підтримку SHA-1 збережено лише для забезпечення зворотної сумісності. Її планується видалити в майбутньому. Доступні нові рекомендації з керування безпекою файлів RDP за допомогою Групова політика, щоб допомогти організаціям знизити ризики фішингу, контролюючи, які файли .rdp можуть відкривати користувачі. Ми радимо ІТ-адміністраторам якнайшвидше перейти на мініатюри SHA-256 або надійніший алгоритм, щоб уникнути збоїв.
  • [Надійність системи]
  • Це оновлення підвищує надійність системи, усунувши проблему, через яку Windows могла припинити реагувати в певних ситуаціях.
  • Це оновлення покращує продуктивність віртуальних машин, на яких запущено програми з інтенсивним використанням графіки, шляхом усунення втрати пам'яті у драйвері графічного ядра. Це також зменшує надмірне використання пам'яті та допомагає підтримувати стабільний доступ до входу.

Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що входять до цього пакета.

Докладні відомості про вразливості системи безпеки див. в Посібнику з оновлень системи безпеки та Оновлення системи безпеки за липень 2026 р.

Оновлення стека обслуговування за Windows Server 2025 р. (KB5101372) – 26100.33150

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".

Відомі проблеми в цьому оновленні

служби Windows Server Update Services (WSUS) не відображає відомості про помилку

Після інсталяції KB5070881 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статті " Оновлення стека обслуговування".

Розгортання

Якщо ви розгортаєте динамічні оновлення, наприклад це оновлення для наявного образу Windows, переконайтеся, що файл boot.stl включено до інсталяційного носія. Якщо не включити файл, це може завадити успішному запуску пристроїв з інсталяційного носія та призвести до коду 0xc0430001помилки.

Примітка.

Файл boot.stl використовується під час перевірки безпечного завантаження та має збігатися з версією та архітектурою Windows образу, який оновлюється.

Щоб переконатися, що файл boot.stl включено до інсталяційного носія, виконайте одну з наведених нижче дій.

  • Використовуйте сценарій Update WinPE, щоб оновити наявний образ Windows. (Рекомендовано)
  • Вручну скопіюйте файл boot.stl з папки пристрою Windows\Boot\EFI до відповідної папки на інсталяційному носії перед розгортанням оновлення.

Відомості про те, як застосувати пакети динамічного оновлення до наявних образів Windows, див. в статті "Оновлення інсталяційного носія Windows за допомогою динамічного оновлення".

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Передбачено Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5099536.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5101372) – версія 26100.33150.