Обновлението KB5099539 включва всички корекции от юлския Patch Tuesday, подобрява защитата на Secure Boot и Remote Desktop, а Microsoft удължава безплатната ESU програма за потребителите до октомври 2027 г.
Microsoft публикува кумулативната актуализация KB5099539 за Windows 10 като част от юлския Patch Tuesday. Обновлението съдържа поправки за 570 уязвимости, включително две активно експлоатирани уязвимости тип zero-day и още една публично разкрита слабост. Наред с корекциите по сигурността компанията отстранява редица проблеми във File Explorer, OLE Automation, Remote Desktop и Secure Boot, както и въвежда допълнителни механизми за защита на мрежовата комуникация.
Windows 10 продължава да получава критични актуализации
Въпреки че Microsoft официално прекратява развитието на Windows 10 по отношение на нови функционалности, операционната система продължава да получава ежемесечни актуализации за сигурност.
Добра новина за потребителите е, че компанията удължи безплатната програма Extended Security Updates (ESU) за домашните потребители с още една година. Така устройствата, регистрирани в програмата, ще продължат да получават актуализации по сигурността до 12 октомври 2027 г.
След инсталирането на KB5099539 версията на Windows 10 става Build 19045.7548, а Windows 10 Enterprise LTSC 2021 се обновява до Build 19044.7548.
Поправени са редица известни проблеми
Освен корекциите по сигурността актуализацията решава няколко проблема, засягащи ежедневната работа на потребителите.
Microsoft отстранява дефект в OLE Automation, появил се след юнските актуализации, който причиняваше грешки при приложения, използващи COM интерфейси.
Поправен е и проблем, при който OneDrive преставаше да работи коректно във File Explorer, когато той се стартира с административни права.
Допълнително е коригирано поведението на Recycle Bin, където при окончателно изтриване на файлове понякога се показваше вътрешното системно име вместо реалното име на файла.
Повече защита за Secure Boot и Remote Desktop
Microsoft продължава да засилва защитата на платформата чрез подобрения в Secure Boot.
Актуализацията добавя динамично отчитане на състоянието на Secure Boot в приложението Windows Security и разширява поддръжката за автоматично внедряване на нови сертификати на съвместими устройства.
Сериозни промени има и при Remote Desktop Protocol (RDP). Добавена е поддръжка за сертификати с SHA-2 отпечатъци, като използването на по-стария алгоритъм SHA-1 остава само за обратна съвместимост и предстои постепенно да бъде премахнато.
Microsoft препоръчва организациите възможно най-скоро да преминат към SHA-256 или по-съвременни криптографски алгоритми.
Ново ограничение за по-стари приложения
Една от най-съществените промени в KB5099539 е въвеждането на допълнителна защита на мрежовия стек.
Windows вече изисква регистрация на TDI транспортните драйвери, което може да засегне по-стари приложения, използващи нерегистрирани драйвери на трети страни.
При наличие на подобен проблем системата записва събитие AFD Event ID 16003 в системния журнал на Windows, което позволява на администраторите бързо да идентифицират несъвместимите приложения.
Според Microsoft към момента не са известни други проблеми, свързани с инсталирането на актуализацията.
Windows 10 навлиза в последния етап от жизнения си цикъл
Въпреки че Windows 10 постепенно се доближава до края на официалната си поддръжка, юлската актуализация показва, че платформата продължава да бъде приоритет по отношение на сигурността. Поправянето на 570 уязвимости, включително активно експлоатирани zero-day слабости, е поредното доказателство, че милиони устройства по света все още разчитат на тази операционна система.
Решението на Microsoft да удължи програмата Extended Security Updates до октомври 2027 г. също има важно значение. То дава повече време както на домашните потребители, така и на организациите, които поради технически или финансови причини все още не могат да мигрират към Windows 11.
В същото време компанията ясно демонстрира, че усилията ѝ са насочени предимно към повишаване на нивото на защита. Новите механизми при Secure Boot, Remote Desktop и мрежовия стек са част от по-широката стратегия за ограничаване на атаките срещу корпоративните среди. За организациите това означава, че редовното прилагане на Patch Tuesday актуализациите остава една от най-важните мерки за намаляване на риска от успешни кибератаки.









