Microsoft выпустила Windows 10 KB5120249 для систем на расширенной поддержке ESU, и это не тот патч, который можно спокойно отложить на потом. Обновление обязательно для версий 22H2 и 21H2, потому что в него вошли августовские исправления безопасности 2026 года, а для компаний на Windows 10 это еще и напоминание: старая платформа продолжает жить, но все чаще в режиме аккуратного техдолга.
Как пишет BleepingComputer, после установки Windows 10 KB5120249 система обновляется до сборок 19045.7663 и 19044.7663. Патч распространяется для устройств на Extended Security Updates и ставится через стандартный центр обновления Windows либо вручную через Microsoft Update Catalog. Формально новостей тут немного, но именно такие релизы ИТ-команды обычно разбирают с наибольшим вниманием: они обязательны, затрагивают безопасность и при этом нередко цепляют инфраструктурные сценарии, которые ломаются не в лаборатории, а в пятницу вечером.
В этот раз Microsoft закрыла не только уязвимости, но и вполне прикладную проблему с резервным копированием. Исправлен сбой, из-за которого автоматические бэкапы File History в сетевые папки по SMB могли завершаться с ошибкой invalid credentials, хотя учетные данные были корректными. Эффект от такого бага неприятный и довольно коварный: плановое резервное копирование не переносило файлы, а пользователь или администратор видел сообщение, которое уводило разбор проблемы в сторону прав доступа. Для компаний с простыми файловыми шарами, небольшими филиалами или наследуемыми Windows-сценариями это уже не косметика, а нормальный операционный риск.
Вторая заметная часть релиза связана с Secure Boot. Microsoft расширила развертывание новых сертификатов и добавила дополнительные данные таргетинга для устройств, которые должны получить их автоматически. Переводя с корпоративного языка на человеческий: компания продолжает постепенно проталкивать обновление цепочки доверия на поддерживаемых ПК и на неуправляемых бизнес-устройствах, причем не одномоментно, а поэтапно в ближайшие месяцы. Для администраторов это означает, что даже на зрелых Windows 10-парках история с Secure Boot еще не закрыта, и за поведением устройств после очередных обязательных апдейтов придется смотреть внимательнее обычного.
С практической точки зрения важен не только список фиксов, но и сам статус релиза. Августовский пакет входит в Patch Tuesday, а значит пропустить его без внятной причины трудно даже там, где обновления традиционно ставят с задержкой. Если компания остается на Windows 10 по причине совместимости, закупочного цикла или банальной инерции, ESU уже давно перестал быть чем-то факультативным. Это фактически абонемент на предсказуемость: без него парк быстро превращается в коллекцию исключений, ручных компенсирующих мер и нервных совещаний про «почему снова оно».
Отдельный нюанс в том, что Microsoft, по данным источника, пока не знает о новых проблемах в этом месячном обновлении. Для админов это, конечно, не сигнал ставить патч на все подряд без проверки. Но это все же лучше, чем классический сценарий, когда релиз выходит вместе с уже известным списком побочных эффектов. На практике для ИТ-отделов логика остается прежней: сначала пилот на нескольких типовых машинах, затем проверка сценариев с SMB-шарами, бэкапами и загрузкой на устройствах с Secure Boot, и только потом более широкий rollout. Ничего романтичного, зато именно так обычно и выглядит зрелая эксплуатация.
Для разработчиков и продуктовых команд новость тоже не совсем «про админов». Windows 10 KB5120249 показывает, что среда Windows 10 в бизнесе по-прежнему значима, особенно там, где фронт-офис, внутренние инструменты, агенты безопасности, устаревшие клиенты и сетевые политики держатся на длинном хвосте совместимости. Если ваш корпоративный продукт должен жить на рабочих станциях заказчика, игнорировать такие релизы нельзя: ошибки бэкапа по SMB и изменения вокруг Secure Boot легко превращаются в тикеты поддержки, которые сначала приходят как «у нас сломалось», а уже потом выясняется, что дело в системном обновлении.
Есть и более широкий контекст. Windows 10 давно движется к финальной стадии жизненного цикла, но Microsoft продолжает обслуживать ее через Extended Security Updates, потому что рынок не умеет пересаживать все рабочие места по щелчку. Железо обновляется медленнее презентаций, бизнес-критичные приложения стареют не по пресс-релизам, а миграции чаще упираются в бюджеты и регресс-тесты. На этом фоне каждый обязательный пакет вроде Windows 10 KB5120249 становится не просто очередным вторником патчей, а индикатором того, сколько еще отрасль готова платить за совместимость со вчерашним днем.
И здесь главный вопрос уже не в самом патче. Вопрос в том, как долго компании смогут удерживать баланс между безопасностью, поддержкой старого парка и ценой миграции на более новые версии Windows, если даже рутинное обновление одновременно чинит резервное копирование и подталкивает инфраструктуру к следующему этапу работы с Secure Boot. У старых платформ есть неприятная привычка: они не ломаются громко, они медленно дорожают в сопровождении.