Patch Tuesday за Windows 10 с поправки за 570 уязвимости

Обновлението KB5099539 включва всички корекции от юлския Patch Tuesday, подобрява защитата на Secure Boot и Remote Desktop, а Microsoft удължава безплатната ESU програма за потребителите до октомври 2027 г.

Microsoft публикува кумулативната актуализация KB5099539 за Windows 10 като част от юлския Patch Tuesday. Обновлението съдържа поправки за 570 уязвимости, включително две активно експлоатирани уязвимости тип zero-day и още една публично разкрита слабост. Наред с корекциите по сигурността компанията отстранява редица проблеми във File Explorer, OLE Automation, Remote Desktop и Secure Boot, както и въвежда допълнителни механизми за защита на мрежовата комуникация.

Windows 10 продължава да получава критични актуализации

Въпреки че Microsoft официално прекратява развитието на Windows 10 по отношение на нови функционалности, операционната система продължава да получава ежемесечни актуализации за сигурност.

Добра новина за потребителите е, че компанията удължи безплатната програма Extended Security Updates (ESU) за домашните потребители с още една година. Така устройствата, регистрирани в програмата, ще продължат да получават актуализации по сигурността до 12 октомври 2027 г.

След инсталирането на KB5099539 версията на Windows 10 става Build 19045.7548, а Windows 10 Enterprise LTSC 2021 се обновява до Build 19044.7548.

Поправени са редица известни проблеми

Освен корекциите по сигурността актуализацията решава няколко проблема, засягащи ежедневната работа на потребителите.

Microsoft отстранява дефект в OLE Automation, появил се след юнските актуализации, който причиняваше грешки при приложения, използващи COM интерфейси.

Поправен е и проблем, при който OneDrive преставаше да работи коректно във File Explorer, когато той се стартира с административни права.

Допълнително е коригирано поведението на Recycle Bin, където при окончателно изтриване на файлове понякога се показваше вътрешното системно име вместо реалното име на файла.

Повече защита за Secure Boot и Remote Desktop

Microsoft продължава да засилва защитата на платформата чрез подобрения в Secure Boot.

Актуализацията добавя динамично отчитане на състоянието на Secure Boot в приложението Windows Security и разширява поддръжката за автоматично внедряване на нови сертификати на съвместими устройства.

Сериозни промени има и при Remote Desktop Protocol (RDP). Добавена е поддръжка за сертификати с SHA-2 отпечатъци, като използването на по-стария алгоритъм SHA-1 остава само за обратна съвместимост и предстои постепенно да бъде премахнато.

Microsoft препоръчва организациите възможно най-скоро да преминат към SHA-256 или по-съвременни криптографски алгоритми.

Ново ограничение за по-стари приложения

Една от най-съществените промени в KB5099539 е въвеждането на допълнителна защита на мрежовия стек.

Windows вече изисква регистрация на TDI транспортните драйвери, което може да засегне по-стари приложения, използващи нерегистрирани драйвери на трети страни.

При наличие на подобен проблем системата записва събитие AFD Event ID 16003 в системния журнал на Windows, което позволява на администраторите бързо да идентифицират несъвместимите приложения.

Според Microsoft към момента не са известни други проблеми, свързани с инсталирането на актуализацията.

Windows 10 навлиза в последния етап от жизнения си цикъл

Въпреки че Windows 10 постепенно се доближава до края на официалната си поддръжка, юлската актуализация показва, че платформата продължава да бъде приоритет по отношение на сигурността. Поправянето на 570 уязвимости, включително активно експлоатирани zero-day слабости, е поредното доказателство, че милиони устройства по света все още разчитат на тази операционна система.

Решението на Microsoft да удължи програмата Extended Security Updates до октомври 2027 г. също има важно значение. То дава повече време както на домашните потребители, така и на организациите, които поради технически или финансови причини все още не могат да мигрират към Windows 11.

В същото време компанията ясно демонстрира, че усилията ѝ са насочени предимно към повишаване на нивото на защита. Новите механизми при Secure Boot, Remote Desktop и мрежовия стек са част от по-широката стратегия за ограничаване на атаките срещу корпоративните среди. За организациите това означава, че редовното прилагане на Patch Tuesday актуализациите остава една от най-важните мерки за намаляване на риска от успешни кибератаки.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640