Microsoft публикува актуализацията KB5094127 за Windows 10 като част от юнския Patch Tuesday за 2026 г. Пакетът е предназначен основно за системи с Windows 10 Enterprise LTSC или устройства, включени в програмата Extended Security Updates (ESU).
След инсталиране версиите на системата се променят както следва:
-
Windows 10 22H2 → Build 19045.7417
-
Windows 10 Enterprise LTSC 2021 → Build 19044.7417
Какво включва KB5094127
Актуализацията не добавя нови потребителски функции, а се фокусира върху сигурността, стабилността и управлението на Secure Boot.
Сред най-важните промени са:
-
Корекции за 200 уязвимости
Пакетът включва всички поправки от юнския Patch Tuesday, включително адресиране на три публично разкрити zero-day уязвимости.
-
Подобрен File Explorer
Търсенето във File Explorer вече работи по-добре с:
-
китайски текст;
-
UTF-8 файлове без BOM;
-
по-ясно визуализиране на резултатите, Content view и tooltips.
-
-
Промени в Secure Boot
Microsoft добавя динамично отчитане на състоянието на Secure Boot в приложението Windows Security.
Добавена е и нова групова политика:
-
LimitSecureBootRequiredServiceData
Тя се намира в:
Computer Configuration > Administrative Templates > Windows Components > Secure Boot
Когато е активирана, Windows ограничава телеметричните данни за Secure Boot, изпращани към Microsoft.
Освен това актуализацията разширява механизма за постепенно разпространение на новите Secure Boot сертификати, които заменят изтичащите сертификати през този месец. Новите сертификати ще се инсталират автоматично само на устройства, които показват достатъчно сигнали за успешни актуализации, за да се избегнат проблеми при внедряването.
-
Известен проблем: BitLocker Recovery
Microsoft предупреждава за известен проблем, при който след инсталиране на последните актуализации някои устройства могат да покажат BitLocker recovery prompt.
Проблемът засяга основно системи, които:
-
използват BitLocker Group Policy с изрично включен PCR7 в TPM validation profile;
-
имат специфични конфигурации на Secure Boot и Windows Boot Manager, свързани с по-новия сертификат Windows UEFI CA 2023.
Временно решение
Microsoft препоръчва следните стъпки:
-
Премахване на проблемната Group Policy настройка.
-
Временно спиране на BitLocker (Suspend BitLocker).
-
Повторно активиране на BitLocker (Resume BitLocker), за да се генерират наново стандартните PCR обвързвания.
Компанията работи по окончателна корекция.
Как да инсталирате актуализацията
Потребителите на поддържани Windows 10 Enterprise LTSC системи или устройства с ESU могат да инсталират KB5094127 чрез:
-
Settings
-
Windows Update
-
Check for Updates
Актуализацията може да бъде изтеглена и ръчно от Microsoft Update Catalog.
Защо актуализацията е важна
Въпреки че Windows 10 вече не получава нови функционалности, KB5094127 е критична за сигурността. Освен поправките на уязвимости, тя подготвя системите за безпроблемна подмяна на Secure Boot сертификатите – ключов компонент за защитата на процеса по стартиране на операционната система.









