Microsoft publikuje KB5122878 dla Windows 10 ESU: wrześniowa aktualizacja bezpieczeństwa Patch Tuesday 2026 - Security Bez Tabu

Microsoft publikuje KB5122878 dla Windows 10 ESU: wrześniowa aktualizacja bezpieczeństwa Patch Tuesday 2026

Cybersecurity news

Wprowadzenie do problemu / definicja

Microsoft udostępnił aktualizację KB5122878 dla systemu Windows 10 w ramach programu Extended Security Updates (ESU). To zbiorczy pakiet bezpieczeństwa przeznaczony dla organizacji, które nadal utrzymują Windows 10 po zakończeniu standardowego wsparcia i wymagają dalszego dostępu do comiesięcznych poprawek zabezpieczeń oraz usprawnień jakościowych.

Aktualizacja obejmuje zarówno zmiany związane z bezpieczeństwem, jak i poprawki operacyjne wpływające na stabilność środowisk korporacyjnych. W praktyce jest to istotny element utrzymania ciągłości ochrony w organizacjach korzystających z Windows 10 Enterprise LTSC 2021 oraz urządzeń objętych modelem ESU.

W skrócie

  • KB5122878 została opublikowana 8 września 2026 roku.
  • Aktualizacja podnosi Windows 10 do kompilacji 19045.7725, a Windows 10 Enterprise LTSC 2021 do 19044.7725.
  • Pakiet zawiera poprawki z wrześniowego cyklu Patch Tuesday 2026.
  • Microsoft usunął w tym cyklu 966 podatności, w tym dwa aktywnie wykorzystywane błędy zero-day.
  • Aktualizacja naprawia problemy związane z Secure Boot, Windows Code Integrity, OMA DM Client, dźwiękiem w Remote Desktop oraz konfiguracją zasad BitLocker.
  • Producent deklaruje obecnie brak znanych problemów związanych z tym wydaniem.

Kontekst / historia

Mimo wygaszania wsparcia dla części edycji Windows 10, system ten nadal pozostaje obecny w wielu środowiskach biznesowych, przemysłowych i administracyjnych. Dotyczy to zwłaszcza organizacji z długimi cyklami życia sprzętu, zależnościami aplikacyjnymi oraz wdrożeniami opartymi na wersjach LTSC.

Model Extended Security Updates pełni w takim scenariuszu rolę pomostową. Umożliwia dalsze otrzymywanie krytycznych i ważnych poprawek bezpieczeństwa po formalnym zakończeniu wsparcia produktu. Wrześniowe wydanie KB5122878 wpisuje się w ten model jako miesięczna aktualizacja kumulacyjna, która ma ograniczyć ekspozycję na nowe zagrożenia przy jednoczesnym utrzymaniu zgodności i stabilności platformy.

Znaczenie tego pakietu rośnie również dlatego, że został on opublikowany równolegle z wyjątkowo dużym cyklem poprawek Microsoftu. Dla organizacji pozostających na Windows 10 oznacza to konieczność szybkiej oceny ryzyka i sprawnego wdrożenia poprawek.

Analiza techniczna

KB5122878 ma charakter aktualizacji kumulacyjnej, a więc zawiera nie tylko najnowsze poprawki, ale również wcześniejsze składniki wymagane do osiągnięcia aktualnego poziomu zabezpieczeń. Dzięki temu urządzenia z częściowo aktualnym systemem pobiorą wyłącznie brakujące elementy, co upraszcza proces serwisowania.

Jednym z ważniejszych obszarów zmian jest Secure Boot. Microsoft rozszerzył mechanizmy kierowania urządzeń kwalifikujących się do automatycznego otrzymania nowych certyfikatów rozruchowych. Z perspektywy bezpieczeństwa ma to znaczenie dla utrzymania zaufanego łańcucha startowego oraz prawidłowej rotacji certyfikatów używanych do walidacji procesu uruchamiania systemu.

Drugi istotny element dotyczy polityk Windows Code Integrity. System rozpoznaje teraz certyfikat Microsoft Windows Production PCA 2026 RSA2048-SHA256 jako równoważny wobec PCA 2011. Ta zmiana poprawia kompatybilność aplikacji oraz mechanizmów egzekwowania integralności kodu w środowiskach, które opierają się na zaufanych podpisach binariów i ścisłych politykach uruchamiania.

Microsoft wprowadził także rozszerzone logowanie diagnostyczne w składniku OMA DM Client, czyli omadmclient.exe. Dla administratorów i zespołów SOC oznacza to lepszą widoczność problemów związanych z zarządzaniem urządzeniami, egzekwowaniem polityk MDM i analizą błędów komunikacji z serwerami zarządzającymi.

Aktualizacja eliminuje również problem z przekierowaniem dźwięku w sesjach Remote Desktop, gdzie audio z sesji zdalnej mogło nie być odtwarzane lokalnie. Choć nie jest to bezpośrednia luka bezpieczeństwa, tego typu usterka wpływa na jakość pracy zdalnej, operacje administracyjne i wsparcie użytkowników.

Ważna jest także poprawka dotycząca zasad grupy BitLocker. Microsoft usuwa znany problem, przez który urządzenia z niezalecaną konfiguracją polityki mogły nieoczekiwanie żądać klucza odzyskiwania. W praktyce przekładało się to na ryzyko przestojów, wzrost liczby zgłoszeń do helpdesku i utrudnioną ocenę, czy zdarzenie ma charakter operacyjny, czy bezpieczeństwa.

Pakiet zawiera ponadto aktualizację stosu obsługi aktualizacji, czyli SSU. To istotny komponent z punktu widzenia niezawodności całego procesu instalacyjnego, ponieważ brak aktualnego stosu serwisowania może utrudnić lub uniemożliwić dostarczenie kolejnych poprawek.

Konsekwencje / ryzyko

Największym ryzykiem dla organizacji korzystających z Windows 10 po zakończeniu standardowego wsparcia pozostają opóźnienia we wdrażaniu poprawek. Ponieważ wrześniowy cykl Patch Tuesday 2026 obejmował 966 podatności oraz dwa aktywnie wykorzystywane błędy zero-day, zwłoka we wdrożeniu zwiększa szansę skutecznego wykorzystania luk przez atakujących.

Drugim obszarem ryzyka jest utrzymanie zaufania platformowego. Zmiany dotyczące Secure Boot i Windows Code Integrity pokazują, że rotacja certyfikatów oraz aktualizacja mechanizmów walidacyjnych pozostają aktywnym procesem. Organizacje, które nie nadążają za tymi zmianami, mogą napotkać problemy z kompatybilnością, rozruchem urządzeń, wdrożeniem obrazów systemu lub egzekwowaniem polityk bezpieczeństwa.

Istotne znaczenie ma także warstwa operacyjna. Ograniczona widoczność w obszarze MDM, błędy RDP czy nieplanowane żądania klucza odzyskiwania BitLocker mogą prowadzić do przestojów, zwiększenia kosztów wsparcia i błędnej interpretacji incydentów jako potencjalnych naruszeń bezpieczeństwa.

Rekomendacje

Organizacje utrzymujące Windows 10 powinny w pierwszej kolejności potwierdzić, które urządzenia są objęte programem ESU lub korzystają z odpowiednich edycji LTSC. Następnie należy sprawdzić obecność najnowszego SSU oraz zaplanować wdrożenie aktualizacji przez Windows Update, WSUS lub inne narzędzia zgodne z modelem zarządzania w organizacji.

  • Zweryfikować status urządzeń objętych ESU i edycji LTSC.
  • Potwierdzić obecność aktualnego stosu obsługi aktualizacji.
  • Przeprowadzić testy po wdrożeniu w obszarach Secure Boot i Code Integrity.
  • Sprawdzić działanie sesji Remote Desktop, w tym przekierowania audio.
  • Zweryfikować zachowanie zasad BitLocker oraz procedur odzyskiwania.
  • Monitorować rozszerzone logi OMA DM Client w środowiskach MDM.

Z perspektywy strategicznej KB5122878 należy traktować jako kolejny sygnał, że model ESU ma charakter przejściowy. Rozszerzone wsparcie nie zastępuje migracji, lecz jedynie ogranicza ryzyko w okresie przejściowym. Dlatego równolegle warto prowadzić inwentaryzację zależności aplikacyjnych, plan modernizacji stacji roboczych oraz harmonogram wycofywania systemów o malejącym poziomie wsparcia producenta.

Podsumowanie

KB5122878 to istotna wrześniowa aktualizacja bezpieczeństwa dla środowisk Windows 10 objętych ESU oraz dla Windows 10 Enterprise LTSC 2021. Pakiet nie tylko wprowadza poprawki z dużego cyklu Patch Tuesday 2026, ale też wzmacnia obszary związane z Secure Boot, integralnością kodu, zarządzaniem urządzeniami, zdalnym dostępem i stabilnością działania BitLocker.

Dla organizacji oznacza to potrzebę szybkiego wdrożenia, technicznej walidacji zmian oraz dalszego planowania migracji poza platformę utrzymywaną w trybie rozszerzonego wsparcia. W realiach rosnącej liczby podatności regularne aktualizacje pozostają jednym z kluczowych filarów odporności środowiska końcowego.

Źródła

  1. Microsoft releases Windows 10 KB5122878 extended security update — https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5122878-extended-security-update/
  2. September 8, 2026—KB5122878 (OS Builds 19045.7725 and 19044.7725) | Microsoft Support — https://support.microsoft.com/en-us/servicing/os/windows-10/2026/09/kb5122878-windows-10-21h2-22h2-security-update
  3. Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days — https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/