KB5082060: Översikt med användarnas åsikter och feedback

Senast uppdaterad 30 maj 2026

Sannolikheten för en lyckad installation och fortsatt drift av maskinen

0%
20%
40%
60%
80%
100%
65%
Caution

Översikt

KB5082060 är en kumulativ säkerhetsuppdatering som släpptes den 14 april 2026 för Windows Server, version 23H2 (OS Build 25398.2274). Den här patchen konsoliderar de senaste säkerhetsfixarna och kvalitetsförbättringarna från föregående månads valfria förhandsversion, och kombinerar både servicestackuppdateringen (KB5086285) och den kumulativa uppdateringen i ett enda paket. Uppdateringen adresserar flera områden av operativsystemet, inklusive grafikstabilitet, nätverkstillförlitlighet, säkerhetsprotokoll och fjärråtkomstskydd.

Den här uppdateringen är särskilt viktig på grund av dess införande av säkerhetshärdande åtgärder, inklusive tillägg av sårbara kärndrivrutiner till Microsofts blocklista och förbättringar av Kerberos-protokollet för förbättrad autentiseringssäkerhet. Patchen introducerar också ändringar i Windows Deployment Services (WDS) genom att inaktivera den tidigare stödda handsfree-deployeringsfunktionen som standard som en del av säkerhetsförstärkningen relaterade till CVE-2026-0386.

Ändamål

KB5082060 levererar omfattande säkerhets- och stabilitetsförbättringar över flera systemkomponenter. Uppdateringen stärker grafikundersystemets prestanda genom att förbättra stabiliteten för vissa GPU-konfigurationer, vilket möjliggör mer tillförlitlig drift under intensiva grafikbelastningar och mer pålitliga procedurer för avstängning av enheter. Nätverkets tillförlitlighet får stor uppmärksamhet genom förbättrad SMB-komprimering över QUIC, vilket minskar timeout-förekomster och säkerställer mer konsekvent slutförande av komprimeringsförfrågningar. Kerberos-protokollimplementeringen har förfinats för att utnyttja AES-SHA1-kryptering för Key Distribution Center-operationer på konton som saknar explicita definitioner av krypteringstyp, vilket förbättrar autentiseringssäkerheten i alla domänmiljöer. Fjärrskrivbordsskyddet har förbättrats avsevärt genom förbättrat skydd mot nätfiskeattack, med alla anslutningsinställningar som nu visas innan anslutningen upprättas och inaktiverade som standard. Uppdateringen åtgärdar ett kritiskt problem med säker start som tidigare gjorde att enheter gick in i BitLocker Recovery efter uppdateringar av säker start. Dessutom introducerar patchen säkerhetshärdning genom den sårbara drivrutinsblockeringslistan, vilket förhindrar exekvering av kända komprometterade kärndrivrutiner, även om detta kan påverka säkerhetskopieringsapplikationer som förlitar sig på äldre drivrutinsversioner.

Allmän Känsla

Det övergripande sentimentet mot KB5082060 är försiktigt optimistiskt när det gäller dess säkerhetsförbättringar och stabilitetsförbättringar, men dämpas av betydande oro för kompatibilitet och driftstörningar. Säkerhetsförstärkningsåtgärderna, särskilt blockeringslistan för sårbara drivrutiner och förbättringar av Kerberos-protokollet, ses positivt som nödvändiga skydd mot föränderliga hot. Patchen introducerar dock ett kritiskt känt problem som påverkar domänkontrollermiljöer med Privileged Access Management-konfigurationer, vilket orsakar upprepade LSASS-krascher och potentiell domänotillgänglighet – ett allvarligt problem för företagsinstallationer. Inaktiveringen av WDS Hands-Free Deployment kan, även om det är motiverat ur säkerhetssynpunkt, störa arbetsflöden för automatiserade distributioner för organisationer som förlitar sig på den här funktionen. Den sårbara drivrutinsblockeringslistan, även om den är säkerhetspositiv, skapar kompatibilitetsutmaningar för applikationer för säkerhetskopiering och diskhantering som använder äldre drivrutiner, vilket kräver att användare uppdaterar till nyare applikationsversioner. Förbättringarna av Fjärrskrivbordsnätfiskeskyddet tas emot väl, även om de standardinaktiverade anslutningsinställningarna initialt kan förvirra användare som är vana vid tidigare beteende. Säker start BitLocker Recovery fix åtgärdar en äkta smärtpunkt. Sammantaget, medan patchen levererar viktiga säkerhetsuppdateringar, kräver omstartsproblemet för domänkontrollanten och implikationer av drivrutinsblockeringslistor noggrann testning och planering före implementeringen.

Kända Problem

  • Domänkontrollanter startar om upprepade gånger efter installationen: I skogsmiljöer med flera domäner som använder Privileged Access Management (PAM), kan domänkontrollanter uppleva LSASS-krascher under uppstart, vilket resulterar i upprepade omstarter som förhindrar autentisering och katalogtjänster från att fungera, vilket kan göra domänen otillgänglig. Upplösning tillgänglig genom out-of-band-uppdatering KB5091571.
  • WSUS-felinformation visas inte: Windows Server Update Services visar inte längre information om synkroniseringsfel i felrapportering efter installation av KB5070879 eller senare uppdateringar. Den här funktionen togs tillfälligt bort för att åtgärda sårbarheten för fjärrkodexekvering CVE-2025-59287.
  • Säkerhetskopieringsapplikationsfel på grund av sårbara blockeringslista för drivrutiner: Säkerhetskopierings- och diskhanteringsapplikationer som förlitar sig på blockerade kärndrivrutiner kan uppleva fel vid försök att montera eller hantera diskavbildningar, visa felmeddelanden som "Säkerhetskopieringen har misslyckats eftersom Microsoft VSS har gått ut under skapandet av ögonblicksbilden" eller VSS_E_BAD_STATE-fel. Användare måste uppdatera till nyare programversioner med kompatibla drivrutiner.
  • Varning för utgångsdatum för Secure Boot-certifikat: Secure Boot-certifikat är inställda på att löpa ut med början i juni 2026, vilket kan påverka uppstartssäkerheten för personliga enheter och affärsenheter om de inte uppdateras i förväg.

Ansvarsfriskrivning: Vi vidtar åtgärder för att säkerställa att AI-genererat innehåll är av högsta möjliga kvalitet, men vi kan inte garantera att det är korrekt och rekommenderar att användare gör egna oberoende kontroller. Genererat 2026-05-30 01:36 PM

Tillbaka till Kunskapsbasens katalog