Microsoft официално пусна Windows 10 KB5075912 като част от February 2026 Patch Tuesday, предоставяйки разширени актуализации по сигурността (ESU) за поддържаните издания на Windows 10. Ъпдейтът отстранява 58 уязвимости, включително шест активно експлоатирани zero-day слабости, и продължава поетапното внедряване на нови Secure Boot сертификати, които ще заменят изтичащите през юни 2026 г.
Актуализацията е предназначена за:
-
Windows 10 Enterprise LTSC
-
системи, записани в Extended Security Updates (ESU) програмата
Инсталацията се извършва по стандартния начин чрез Settings → Windows Update → Check for updates.
Версии след инсталацията
След прилагане на KB5075912 системите се актуализират до:
-
Windows 10 – build 19045.6937
-
Windows 10 Enterprise LTSC 2021 – build 19044.6937
Без нови функции, но с ключови корекции
Както Microsoft вече обяви, Windows 10 не получава нови функционалности, а KB5075912 съдържа изключително:
-
корекции по сигурността
-
поправки на дефекти, въведени от предишни ъпдейти
Основният фокус остава стабилността на системата и защитата срещу активни атаки, особено в контекста на наближаващия край на жизнения цикъл на платформата.
Най-важните поправки в KB5075912
Сред ключовите корекции в актуализацията са:
-
Нулеви дни и критични уязвимости
Microsoft е отстранила 6 zero-day уязвимости, които вече са били използвани активно от нападатели, както и още десетки слабости в различни компоненти на операционната система. -
Secure Launch и проблеми със shutdown/hibernation
Отстранен е известен проблем, при който устройства със System Guard Secure Launch и активиран Virtual Secure Mode (VSM) не можеха да се изключват или да преминават в хибернация, а вместо това се рестартираха. -
File Explorer и персонализирани папки
Поправен е дефект, при който настройката LocalizedResourceName в desktop.ini се игнорираше и персонализираните имена на папки не се показваха коректно. -
Графична стабилност
Адресиран е проблем със стабилността при определени GPU конфигурации. -
Поддръжка на китайски шрифтове
Въведени са промени за съответствие със стандарта GB18030-2022A.
Secure Boot – критичен фокус преди юни 2026 г.
Една от най-съществените части на KB5075912 е свързана със Secure Boot. От юни 2025 г. Microsoft предупреждава, че Secure Boot сертификати от 2011 г. изтичат през юни 2026 г. Ако не бъдат подменени, това би компрометирало защитата при стартиране на системата.
Тези сертификати се използват за:
-
валидиране на Windows boot компоненти
-
проверка на third-party bootloaders
-
прилагане на Secure Boot revocation актуализации
При изтичане съществува реален риск заплахи да заобикалят Secure Boot защитите.
С KB5075912 Microsoft:
-
продължава поетапното внедряване на нови Secure Boot сертификати
-
използва таргетиращи данни, за да определи кои устройства са готови да ги получат
-
цели контролиран и безопасен rollout, базиран на успешни сигнали от предходни актуализации
Обхватът на системите, които ще получат новите сертификати, ще се разширява постепенно в следващите месеци.
Няма известни проблеми – засега
По данни на Microsoft към момента няма известни проблеми, свързани с KB5075912. Това обаче не изключва възможността за по-късно открити несъвместимости, особено в среди със специфични хардуерни или защитни конфигурации.
Какво означава това за организациите
За организациите, които продължават да разчитат на Windows 10, тази актуализация е критично важна:
-
защитава срещу активно експлоатирани уязвимости
-
подготвя инфраструктурата за предстоящата подмяна на Secure Boot сертификатите
-
осигурява стабилност в последните години от поддръжката на Windows 10
Отлагането на подобни ъпдейти може да доведе не само до повишен риск от компрометиране, но и до проблеми при стартиране на системите след юни 2026 г.









