23 октомври 2025 г. – KB5070881 (компилация на ОС 26100.6905) (извън обхват)
Отнася се за
Дата на издаване:
23.10.2025 г.
Версия:
Компилация на ОС 26100.6905
Изтичане на срока на сертификата за защитено стартиране на Windows: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
За да научите повече за терминологията на актуализацията на Windows, вижте типовете актуализация на Windows и месечните типове актуализации на качеството. За общ преглед вижте страницата с хронология на актуализациите за Windows Server 2025.
Бъдете информирани! Следвайте @WindowsUpdate за най-новите актуализации от таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация извън лентата (OOB) включва подобрения на качеството. Тази актуализация е кумулативна и включва корекции на защитата и подобрения от 14 октомври 2025 г., актуализация на защитата (KB5066835), в допълнение към следното:
-
[Windows Server Update Services (WSUS)] Поправено: Тази актуализация адресира уязвимост при отдалечено изпълнение на код (RCE), идентифицирана в уеб услугите за отчитане на WSUS. За повече информация относно корекцията на защитата вижте CVE-2025-59287.
групова актуализация на услуги на Windows Server 2025 (KB5067360)- 26100.6893
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.
Известни проблеми в тази актуализация
Симптоми
Контролерите на домейна на Active Directory (DC), работещи с Windows Server 2025 и също така изпълняващи ролята на главен схемен контролер на Flexible Single Master Operation (FSMO), позволяват дублиране на записи в атрибутите на обектите на схемата. Често засегнатите атрибути включватauxiliaryClass, possSuperiors и mayContain със стойности като msExchBaseClass, msExchContainer и msExchVirtualDirectoryFlags.
Когато това се случи, репликацията на Active Directory е неуспешна с грешка за несъответствие на схема, например грешка 8418: „Операцията за репликация е неуспешна поради несъответствие на схемата между участващите сървъри.“
Този проблем може да се наблюдава, когато се стартира настройката на Exchange Server и ролята на главен схемен контролер за Active Directory е с Windows Server 2025. Това прекъсва репликацията в цялата корпоративна среда на Active Directory, защото схемата в домейновите контролери сега е несъвместима.
Забележка: Изглежда, че този проблем съществува още от първоначалната версия на Windows Server 2025, но последните кумулативни актуализации на Exchange Server (за Exchange Server SE) са го разкрили.
Заобиколно решение
Проблемът е решен в KB5068861.
Симптоми
След инсталирането на актуализацията за сигурност от септември 2025 г. (KB5065426), приложенията, които използват контролата за синхронизация на директория на Active Directory (DirSync) за локалните домейнови услуги на Active Directory (AD DS), например при използване на Microsoft Entra Connect Sync, може да доведат до непълна синхронизация на големи AD защитни групи с над 10 000 членове.
Заобиколно решение
Проблемът е решен в KB5068861.
След инсталирането на KB5070881 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната, за да се обърне внимание на уязвимостта при отдалечено изпълнение на код CVE-2025-59287.
Симптоми
След инсталиране на актуализацията от октомври на защитата (KB5066835) за Windows Server 2025, приложенията от страна на сървъра, които разчитат на HTTP.sys, може да изпитат проблеми с входящите връзки. В резултат на това уеб сайтовете на Internet Information Services (IIS) може да не успеят да заредят и покажат съобщение за грешка, например „“Connection reset – error (ERR_CONNECTION_RESET)“ или подобно съобщение. Това включва уеб сайтове, хоствани на http://localhost/ и други IIS връзки.
Този проблем може да се получи в резултат на различни условия, включително интернет връзка, време на инсталиране на актуализация и рестартирания на устройството. Това може да не се случва във всички среди дори ако актуализацията е инсталирана.
Следните стъпки могат да ви помогнат да разрешите този проблем в среди, където се наблюдава:
-
На засегнатото устройство отворете Настройки и отидете на Актуализация на Windows.
-
Изберете Старт , въведете Проверка за актуализации и проверете за актуализации от резултатите.
-
Ако има налични актуализации, ги инсталирайте.
-
Рестартирайте устройството.
Забележка: Не забравяйте да рестартирате устройството дори ако не са инсталирани актуализации.
Заобиколно решение
Проблемът е решен в KB5068861.
Симптоми
Тази актуализация е предложена накратко за всички машини на Windows Server 2025, независимо от състоянието на записване за Hotpatch. Много ограничен брой записани за Hotpatch машини са получили актуализацията, преди проблемът да бъде коригиран. Актуализацията вече се предлага само за машини, които не са записани за получаване на актуализации на Hotpatch.
Този проблем засяга само устройства Windows Server 2025 и виртуални машини (VM), записани за получаване на актуализации на Hotpatch.
Заобиколно решение
-
За машини, които са изтеглили и инсталирали тази актуализация: Машините, които са инсталирали тази актуализация, временно са "извън влака Hotpatch" и няма да ви бъдат предложени актуализации за Hotpatch през ноември и декември. Вместо това ще им бъдат предложени редовните месечни актуализации на защитата, които изискват рестартиране на устройството. След като инсталират планираната базова линия през януари 2026 г., на тях отново ще им се предлагат актуализации за Hotpatch. Следващата планирана актуализация на Hotpatch ще бъде предложена през февруари 2026 г.
-
За машини, които са изтеглили, но все още не са инсталирани, тази актуализация: Отидете в Настройки > актуализиране на Windows и изберете Пауза на актуализациите. След това премахнете паузата и сканирайте за актуализации. След това ще ви бъде предложена правилната актуализация.
Как hotpatch машините получават корекцията, съдържаща се в тази актуализация?
Записани за Hotpatch машини, които не са инсталирали тази актуализация, ще бъдат предложени на актуализацията на защитата от 24 октомври 2025 г. за услугите за актуализиране на Windows Server (KB5070893) върху планираната базова актуализация за октомври 2025 г. (KB5066835). Машините, инсталиращи KB5070893, ще останат "във влака Hotpatch" и ще продължат да получават актуализации за Hotpatch през ноември и декември. Само тези машини, които имат разрешен WSUS, ще бъдат подканени да рестартират след инсталирането на актуализацията на защитата KB5070893.
Ако имате някакви въпроси, се свържете с поддръжката от Microsoft за бизнеса.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|||
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|||
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелните пакети за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталиране на всички MSU файлове заедно Изтеглете всички MSU файлове за KB5070881 от каталога на Microsoft Update и ги поставете в същата папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове, ако е необходимо. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Метод 2: Инсталирайте всеки MSU файл поотделно, поред Изтеглете и инсталирайте всеки MSU файл поотделно, като използвате DISM или актуализиране на Windows самостоятелна програма за инсталиране в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компоненти на ИИ. Въпреки че актуализациите на компонентите на ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|||
|
|
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации, както следва: Продукт: Microsoft Server операционна система-24H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на файловете в тази актуализация изтеглете информацията за файловете за кумулативна актуализация 5070881.
За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5067630) – версия 26100.6893.