Microsoft пусна мартенската ESU актуализация за Windows 10

KB5078885 отстранява 79 уязвимости и критичен проблем със спирането на системата

Microsoft публикува KB5078885 – мартенската Extended Security Update (ESU) актуализация за Windows 10, която отстранява множество уязвимости, включително две активно експлоатирани zero-day уязвимости, както и проблем, който може да попречи на някои устройства да се изключват или да преминават в режим на хибернация.

Актуализацията е част от Patch Tuesday за март 2026 г. и е достъпна за организации, които използват Windows 10 Enterprise LTSC или са включени в ESU програмата.

В резюме

  • Поправени са 79 уязвимости, включително две zero-day, които са били активно използвани.

  • Коригиран е проблем, при който някои компютри не могат да се изключат или хибернират.

  • Актуализацията включва нови Secure Boot сертификати, които ще заменят изтичащите сертификати от 2011 г.

  • Microsoft продължава да поддържа Windows 10 само с поправки на сигурността и стабилността, без нови функции.

Версии и инсталация

След инсталиране на актуализацията системите получават следните билд версии:

  • Windows 10: билд 19045.7058

  • Windows 10 Enterprise LTSC 2021: билд 19044.7058

Потребителите могат да инсталират актуализацията чрез:

Start → Settings → Windows Update → Check for Updates

или чрез Microsoft Update Catalog.

Основни поправки и подобрения

Поправка на проблем със спирането на системата

Една от най-важните корекции решава известен проблем, при който:

  • компютри със System Guard Secure Launch

  • и активиран Virtual Secure Mode (VSM)

не могат да се изключат или да влязат в режим на хибернация, а вместо това се рестартират.

Нови Secure Boot сертификати

Актуализацията включва разширено внедряване на нови Secure Boot сертификати, които ще заменят сертификатите от 2011 г., изтичащи през юни 2026 г.

Тези сертификати се използват за валидиране на:

  • Windows boot компоненти

  • външни bootloader-и

  • актуализации за Secure Boot revocation

Ако сертификатите изтекат без подмяна, съществува риск атакуващи да заобиколят защитните механизми на системата.

Подобрения в стабилността

Актуализацията включва и няколко подобрения в стабилността:

  • Graphics – решен е проблем със стабилността при определени GPU конфигурации

  • File History – подобрена работа при архивиране на файлове с определени китайски символи

  • Fonts – актуализация на китайските шрифтове за съответствие със стандарта GB18030-2022A

Поправки във File Explorer

Коригиран е проблем, при който:

  • при преименуване на папки с desktop.ini

  • настройката LocalizedResourceName се игнорира

Това водеше до неправилно показване на персонализирани имена на папки.

След актуализацията персонализираните имена се показват правилно.

Подобрения в инструментите за управление

Windows System Image Manager вече показва предупредителен диалог, който потвърждава, че използваният catalog файл е от доверен източник.

Windows 10 навлиза във финалната фаза на поддръжка

Microsoft вече не добавя нови функции към Windows 10, а предоставя само:

  • поправки за сигурност

  • корекции на грешки

  • поддръжка чрез Extended Security Updates (ESU)

Това е част от подготовката за официалния край на поддръжката на Windows 10, след който организациите ще трябва да преминат към Windows 11 или други поддържани версии.

Актуализацията KB5078885 е критична за организациите, които продължават да използват Windows 10 в корпоративна среда. Освен поправките за две активно експлоатирани zero-day уязвимости, тя решава и сериозен проблем със спирането на системата и осигурява подготовка за подмяната на Secure Boot сертификатите през 2026 г.

Редовното инсталиране на тези актуализации остава ключово за поддържане на сигурността на системите в края на жизнения цикъл на Windows 10.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640