KB5099536: Overzicht met gebruikerssentiment en feedback
Laatst geüpdatet 14 augustus 2026
Waarschijnlijkheid van succesvolle installatie en blijvende werking van de machine
Overzicht
KB5099536 is een cumulatieve beveiligingsupdate voor Windows Server 2025, uitgebracht op 14 juli 2026 (OS-build 26100.33158). Deze update levert de nieuwste beveiligingspatches en kwaliteitsverbeteringen, inclusief oplossingen uit de preview-release van juni 2026. Het pakt kritieke infrastructuurproblemen aan, waaronder het beheer van de vervaldatum van Secure Boot-certificaten, en bevat een onderhoudsstackupdate (KB5101372) om een betrouwbare update-installatie te garanderen.
Doel
- Secure Boot Certificate Management: breidt apparaattargeting uit voor automatische implementatie van bijgewerkte Secure Boot-certificaten om de vervaltijdlijn van juni 2026 aan te pakken
- Verharding van de beveiliging: introduceert ondersteuning voor post-kwantumcryptografie in TLS 1.3, versterkt de validatie van RDP-certificaten met SHA-2-migratie en verscherpt de containermachtigingen voor AD FS Distributed Key Manager
- Containerprestaties: Verbetert de opstartprestaties van Hyper-V-geïsoleerde Windows Server-containers met bijgewerkte basisimages
- Systeembetrouwbaarheid: lost geheugenlekken in de grafische kernel op die virtuele machines aantasten en pakt potentiële problemen met het niet reageren van het systeem aan
- Netwerkconnectiviteit: Verbetert de betrouwbaarheid van netwerkbronverbindingen en implementeert TDI-transportregistratiehandhaving
- Toepassingscompatibiliteit: lost OLE-automatiseringsproblemen op die van invloed zijn op de Office-integratie van derden en de snelkoppelingsfunctionaliteit van File Explorer OneDrive
Algemene Stemming
Deze update verhelpt aanzienlijke problemen met de infrastructuur, met name de naderende vervaldatum van het Secure Boot-certificaat. De toevoeging van ondersteuning voor post-kwantumcryptografie en verbeterde beveiliging demonstreert de toekomstgerichte beveiligingshouding van Microsoft. De update introduceert echter gedragsveranderingen die van invloed kunnen zijn op de compatibiliteit: applicaties van derden die niet-geregistreerde TDI-transporten gebruiken, zullen herstel nodig hebben, en wijzigingen in de verwerking van invoersneltoetsen kunnen tijdelijk de sneltoetsen in sommige applicaties beïnvloeden. De beperking van de WSUS-foutrapportage is een opmerkelijke afweging bij het aanpakken van een kritieke kwetsbaarheid.
Bekende Problemen
- Windows Server Update Services (WSUS) geeft geen details over synchronisatiefouten weer na installatie van deze update (tijdelijke verwijdering om CVE-2025-59287 kwetsbaarheid bij het uitvoeren van externe code op te lossen)
- Toepassingen die niet-geregistreerde TDI-transporten van derden gebruiken, werken mogelijk niet meer vanwege de nieuwe handhaving van de TDI-transportregistratie
- Sommige ingebouwde Windows-ervaringen reageren mogelijk tijdelijk niet meer op bepaalde sneltoetsen als gevolg van veranderingen in het gedrag van de sneltoetslevenscyclus; Het herstarten van getroffen applicaties lost het probleem doorgaans op
- Toepassingen van derden die OLE Automation met Microsoft Office gebruiken, mislukken mogelijk na de beveiligingsupdate van juni 2026 (KB5094125) - deze update bevat een oplossing voor dit probleem
Disclaimer: We nemen maatregelen om ervoor te zorgen dat AI-gegenereerde inhoud van de hoogst mogelijke kwaliteit is, maar we kunnen de nauwkeurigheid ervan niet garanderen en raden gebruikers aan hun eigen onafhankelijke onderzoek te doen. Gegenereerd op 2026-08-14 01:16 PM