Microsoft heeft de Windows 10 KB5082200 uitgebreide beveiligingsupdate beschikbaar gesteld om de kwetsbaarheden van de april 2026 Patch Tuesday te verhelpen, waaronder twee zero-day lekken. Deze update introduceert onder meer nieuwe beschermingsmaatregelen tegen phishing via Remote Desktop Protocol-bestanden en nieuwe indicatoren in Windows Security die de voortgang van de uitrol van nieuwe Secure Boot-certificaten tonen.

Gebruikers van Windows 10 Enterprise LTSC en deelnemers aan het Extended Security Updates (ESU) programma kunnen de update handmatig installeren via Instellingen onder Windows Update door te zoeken naar updates. Na installatie wordt Windows 10 bijgewerkt naar build 19045.7184 en Windows 10 Enterprise LTSC 2021 naar build 19044.7184, zoals beschreven in de KB5082200 update.

Microsoft brengt geen nieuwe functies meer uit voor Windows 10; deze update richt zich vooral op beveiligingsverbeteringen en bugfixes. Tijdens de april 2026 Patch Tuesday zijn in totaal 167 kwetsbaarheden opgelost, waaronder twee zero-days. Een belangrijke fix betreft een probleem waarbij gebruikers na een update mogelijk niet konden inloggen in apps met een Microsoft-account, ondanks een werkende internetverbinding. Hierbij verscheen onterecht een 'geen internet'-foutmelding die de toegang tot Microsoft-diensten zoals Teams blokkeerde.

Daarnaast is de bescherming tegen phishing via .rdp-bestanden verbeterd. Bij het openen van een .rdp-bestand toont Remote Desktop nu alle gevraagde verbindingsinstellingen vooraf, waarbij elke optie standaard uitgeschakeld is. Tevens verschijnt bij de eerste keer openen van een .rdp-bestand een eenmalige beveiligingswaarschuwing. Meer informatie hierover is te vinden in de uitleg over beveiligingswaarschuwingen bij het openen van Remote Desktop-bestanden.

De update voegt ook dynamische statusrapportage toe voor Secure Boot in de Windows Security-app, waarmee gebruikers via badges en meldingen de voortgang van nieuwe Secure Boot-certificaten kunnen volgen. Deze functionaliteit is standaard uitgeschakeld op commerciële apparaten en servers. Tevens wordt een probleem verholpen dat ervoor kon zorgen dat apparaten na Secure Boot-updates in de BitLocker-herstelmodus terechtkwamen. Met deze update worden kwaliteitsupdates voorzien van extra data om apparaten met hoge betrouwbaarheid te identificeren, zodat nieuwe Secure Boot-certificaten gefaseerd en gecontroleerd worden uitgerold. Dit vervangt oudere certificaten uit 2011 die in juni 2026 verlopen, zoals toegelicht in de documentatie over het vervangen van oudere certificaten.

Microsoft meldt dat er geen bekende problemen zijn met deze update.