Microsoft heeft de Windows 10 KB5094127 uitgebreide beveiligingsupdate beschikbaar gesteld. Deze update verhelpt de kwetsbaarheden die in de juni 2026 Patch Tuesday zijn aangepakt en voegt functionaliteit toe voor het monitoren van de uitrol van vernieuwde Secure Boot-certificaten die deze maand verlopen.

Gebruikers van Windows 10 Enterprise LTSC of deelnemers aan het ESU-programma kunnen de update handmatig installeren via Instellingen onder Windows Update door te zoeken naar updates. Na installatie wordt Windows 10 bijgewerkt naar build 19045.7417 en Windows 10 Enterprise LTSC 2021 naar build 19044.7417.

De KB5094127 update bevat voornamelijk beveiligingsverbeteringen en bugfixes, aangezien Microsoft geen nieuwe functies meer uitbrengt voor Windows 10. De update bevat onder meer patches voor 200 kwetsbaarheden, waaronder drie zero-day lekken die publiekelijk bekend waren. Daarnaast verbetert de update de zoekfunctie in Verkenner, met betere ondersteuning voor Chinese tekst en UTF-8 gecodeerde bestanden zonder byte order mark. Tekst wordt nu consistenter en duidelijker weergegeven in zoekresultaten, de inhoudsweergave en tooltips.

Op het gebied van Secure Boot introduceert de update dynamische statusrapportage in de Windows Security-app en voegt het een nieuwe beleidsinstelling toe, LimitSecureBootRequiredServiceData. Deze instelling beperkt de gegevens die het Secure Boot-serviceproces naar Microsoft stuurt door bepaalde gebeurtenissen te onderdrukken. Dit beleid maakt ook deel uit van het Windows Restricted Traffic Limited Functionality Baseline-pakket. Meer informatie over dit beleid is te vinden in de documentatie over het beheren van verbindingen van Windows 10 en 11 met Microsoft-diensten. De update verbetert ook de targeting van apparaten die in aanmerking komen voor automatische ontvangst van nieuwe Secure Boot-certificaten, door alleen apparaten met voldoende succesvolle update-signalen te voorzien, wat zorgt voor een gecontroleerde gefaseerde uitrol.

Microsoft waarschuwt voor een bekend probleem waarbij sommige systemen na recente updates een BitLocker-herstelprompt kunnen tonen. Dit treedt vooral op bij apparaten met een specifieke BitLocker Groepsbeleid-instelling die PCR7 expliciet opneemt in het TPM-validatieprofiel, in combinatie met bepaalde Secure Boot- en Windows Boot Manager-configuraties gerelateerd aan het nieuwere Windows UEFI CA 2023-certificaat. Als tijdelijke oplossing adviseert Microsoft het verwijderen van deze Groepsbeleid-instelling en het vervolgens pauzeren en hervatten van BitLocker om de standaard PCR-bindingen te herstellen, terwijl er gewerkt wordt aan een permanente oplossing.