Тази кумулативна актуализация за Windows Server 2025 г. (KB5099536) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от изданието по избор за предварителен преглед от миналия месец. Посетете таблото за изправност на изданието на Windows за най-новото състояние на това издание. За повече информация вж. изтичането на срока на сертификата за защитено стартиране на Windows и актуализациите на CA.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните няколко месеца. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Актуализираните сертификати ще продължат да се доставят чрез актуализиране на Windows през следващите месеци.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството отKB5094125 (издадена на 9 юни 2026 г.). В резюмето по-долу са описани ключовите проблеми, адресирани от тази актуализация. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.
- [Защитено зареждане] Тази актуализация включва допълнителни данни за насочване към устройства с висока достоверност, като увеличава покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Разполагането на сертификати чрез актуализации на Windows продължава на поддържаните компютри и неуправлявани бизнес устройства през следващите месеци.
- [Приложения (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, който засяга определени приложения на трети лица, които използват OLE автоматизация , за да взаимодействат с Microsoft Office. След инсталирането на актуализацията на защитата ( KB5094125) от юни 2026 г. тези приложения може да не успеят да стартират Office или да отворят документи.
- [Контейнери] Тази актуализация подобрява производителността при стартиране за изолирани от Hyper-V контейнери на Windows Server на Windows Server 2025. Актуализираните базови изображения за контейнер на Windows Server 2025 (nanoserver, servercore и windowsservercore) включват това подобрение и са достъпни чрез регистъра на контейнерите на Microsoft (MCR). Издърпайте етикета на най-новото изображение, за да изтеглите актуализацията.
- [Криптография]
- Тази актуализация добавя поддръжка за хибриден обмен на ключове за постквантова криптография (PQC) в защитата на транспортния слой (TLS) 1.3. Това подобрение помага за защитата на защитените мрежови връзки от нови заплахи и подобрява готовността за бъдещи предизвикателства към защитата.
- Тази актуализация добавя поддръжка за съставни криптографски формати, които комбинират традиционни и постквантови алгоритми в един подпис или ключ.
- [Диспечер на разпределени ключове (DKM)] Тази актуализация въвежда автоматично откриване на несигурни конфигурации на ACL за DKM контейнер в AD FS и предоставя механизъм за отстраняване на проблеми с включване, за да помогне на администраторите да подсилят разрешенията за контейнери за DKM. За повече информация относно начина на управление на тази промяна вижте CVE-2026-56155: Подсилване на ACL на контейнер на AD FS Distributed Key Manager
- [Регистър на събитията] Тази актуализация подобрява надеждността на услугата за регистър на събитията в Windows на сървърите за събиране на събития, които препращат събития към потребителски регистрационни канали, конфигурирани с манифест.
- [Файлов мениджър (известен проблем)] Коригирано: Проблем, при който прекият път на OneDrive във Файлов мениджър спира да работи, когато Файлов мениджър се изпълнява в административен режим. Този проблем може да възникне след инсталиране на актуализацията на защитата (KB5094125) от юни 2026 г.
- [Вход] Тази актуализация променя поведението на дерегистриране и почистване с бърз клавиш. В редки случаи някои вградени среди на Windows, които разчитат на предишно поведение на жизнения цикъл на бързите клавиши, може временно да спрат да отговарят на определени клавишни комбинации. Този проблем обикновено може да бъде разрешен чрез рестартиране на засегнатото приложение. Ако проблемът не е разрешен, съобщете за него чрез центъра за обратна връзка.
- [Работа в мрежа]
- Тази актуализация подобрява начина, по който вашето устройство се свързва към споделени мрежови ресурси. Връзките, използвани от приложенията и системните функции, като например функцията NetUseAdd, вече работят по-надеждно, включително неудостоверени връзки (с нулева сесия).
- Тази актуализация въвежда промяна за подсилване на защитата, която налага изискванията за регистрация на транспорт на TDI. В резултат на това приложенията, които използват сокети над нерегистрирани TDI транспорти на трети страни, може да спрат да работят след инсталиране на тази актуализация. Регистрираните транспортни услуги с TDI не са засегнати. За повече информация вж. TDI транспортите на трети лица може да спрат да функционират след инсталиране на актуализации на защитата на Windows, издадени на или след 14 юли 2026 г.
- [Кошче (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, при който диалоговият прозорец за потвърждение може да покаже вътрешно име на файл в кошчето вместо оригиналното име на файл при окончателно изтриване на файл. Този проблем може да възникне след инсталиране на актуализацията на защитата (KB5094125) от юни 2026 г.
- [Защита при отдалечен работен плот (RDP)] Поддръжката за пръстови отпечатъци на SHA-2 сертификати е добавена за надеждни издатели на RDP, като поддръжката на SHA-1 се запазва само за обратна съвместимост и е планирана за бъдещо премахване. Налични са нови указания за управление на защитата на RDP файлове чрез групови правила, които да помогнат на организациите да намалят рисковете от фишинг чрез контролиране на това кои .rdp файлове потребителите могат да отварят. Препоръчваме на ИТ администраторите да мигрират до пръстови отпечатъци на SHA-256 или по-силен алгоритъм възможно най-скоро, за да се избегнат прекъсвания.
- [Надеждност на системата]
- Тази актуализация подобрява надеждността на системата, като адресира проблем, който може да доведе до спиране на реакцията на Windows в определени ситуации.
- Тази актуализация подобрява производителността за виртуални машини, работещи с приложения с интензивна графика, като отстранява изтичането на памет в драйвера на графичното ядро. То също така намалява прекомерното използване на паметта и помага за поддържане на постоянен достъп за влизане.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите в защитата вж. ръководството за актуализации на защитата и Актуализации на защитата от юли 2026 г.
Групова актуализация на услуги за Windows Server 2025 г. (KB5101372) – 26100.33150
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Windows Server Update Services (WSUS) не показва подробни данни за грешката
След инсталирането на KB5070881 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната с цел справяне с уязвимостта при отдалечено изпълнение на код, CVE-2025-59287.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSUs вижте Групови актуализации на услуги.
Разполагане
Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и може да доведе до код 0xc0430001на грешка.
Забележка
Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.
За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:
- Използвайте скрипта Update WinPE , за да актуализирате съществуващ образ на Windows. (препоръчва се)
- Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройството в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.
За информация относно как да прилагате пакети за динамична актуализация към съществуващи образи на Windows, вижте "Актуализиране на инсталационен носител на Windows с динамична актуализация".
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
| Налично | Следваща стъпка |
|---|---|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5099536.
За списък на представените с услугата актуализация файлове изтеглете информацията за файловете за SSU (KB5101372) – версия 26100.33150.