13 януари 2026 г. – KB5073379 (компилация на ОС 26100.32230)
Отнася се за
Дата на издаване:
13.1.2026 г.
Версия:
Компилация на ОС 26100.32230
Тази кумулативна актуализация за Windows Server 2025 (KB5073379) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, опционалните актуализации за предварителен преглед, актуализациите извън защитата (OOB) и непрекъснатите иновации, вж. Обяснение на месечните актуализации на Windows. За информация относно терминологията на актуализациите на Windows вижте различните типове софтуерни актуализации на Windows.
За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронология на актуализациите за Windows Server 2025.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Започвайки с актуализацията на защитата от януари 2026 г., Windows Server 2025 г. ще има собствени идентификатори kb и номера на компилации. Тези идентификатори са различни от тези за Windows 11 версии 24H2 и 25H2. Тази промяна подобрява яснотата за администраторите. Процесите на инсталиране и управление остават същите.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5072033 (издадена на 9 декември 2025 г.). Следното резюме описва основните проблеми, разрешени от тази актуализация. Също така са включени нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
[Съвместимост] Тази актуализация премахва следните драйвери за модем: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Хардуерът на модема, зависим от тези конкретни драйвери, вече няма да работи в Windows.
-
[Работа в мрежа (известен проблем)]Коригирано: Тази актуализация обръща внимание на проблем, при който може да се сблъскате с неуспешни връзки с RemoteApp в среди на Azure virtual Desktop (AVD). Това може да се случи след инсталиране на KB5072033.
-
[Обслужване (известен проблем] Тази актуализация обръща внимание на проблем, при който устройства, които са инсталирали актуализацията извън лентата (KB5070881), са спрели да получават актуализации Hotpatch. Засегнатите машини ще възобновят актуализациите на Hotpatch след инсталиране на актуализацията на базовата линия от януари 2026 г.
-
[Защитено стартиране] Започвайки с тази актуализация, актуализациите на качеството на Windows включват поднабор от данни за насочване към устройства с висока достоверност, които идентифицират устройства, които отговарят на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата ще получат новите сертификати само след като демонстрират достатъчно успешни сигнали за актуализиране, като гарантират безопасно и поетапно внедряване.
-
[Услуги за разполагане на Windows (WDS] Тази актуализация въвежда промяна в поведението, при която WDS ще спре да поддържа функционалността за разполагане със свободни ръце по подразбиране. Подробни указания за ИТ администраторите са налични в указанията за подсилване на разполагането с услугите за разполагане на Windows (WDS) със свободни ръце.
-
Това е WinSqlite3.dll. Коригирано: Основният компонент на Windows, WinSqlite3.dll, е актуализиран. По-рано някои софтуери за защита може да са открили този компонент като уязвим.
Забележка: WinSqlite3.dll е отделен компонент от sqlite3.dll, който се намира в указателите за конкретни приложения и не е компонент на Windows. Ако приложенията за защита продължават да откриват sqlite3.dll като уязвими, свържете се с разработчика на приложението, като използвате sqlite3.dll за актуализация. Ако sqlite3.dll се използва от приложение на Microsoft, инсталирайте най-новата версия на приложението от Microsoft Store.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и справочник за актуализации на защитата от януари 2026 г. Актуализации на защитата.
Групова актуализация на услуги на Windows Server 2025 (KB5072725) -26100.32131
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.
Известни проблеми в тази актуализация
След инсталирането на KB5070881 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната, за да се обърне внимание на уязвимостта при отдалечено изпълнение на код CVE-2025-59287.
Симптоми
След инсталирането на актуализацията на защитата (KB5073379 от януари 2026 г.), издадена на 13 януари 2026 г., възникна грешка в подканата за идентификационни данни по време на връзките за отдалечен работен плот с помощта на Windows App на клиентски устройства с Windows, засягаща Azure на виртуалния работен плот и Windows 365. Проблемът засяга Windows App на определени компилации на Windows, което води до неуспешни влизания.
Заобиколно решение
Ако сте засегнати от този проблем, използвайте една от следните опции за връзка като заобиколно решение:
-
Използвайте клиента за отдалечен работен плот за Windows, за да се свържете с Azure виртуален работен плот.За да го изтеглите, отидете на клиент на отдалечен работен плот за Windows (MSRDC).
-
Свържете се с помощта на уеб клиента на Windows App в Windows App (windows.cloud.microsoft).
Microsoft работи по издаването на актуализация извън лентата, за да отстрани този проблем през следващите дни. Повече информация ще бъде споделена, когато стане налична.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелните пакети за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталиране на всички MSU файлове заедно Изтеглете всички MSU файлове за KB5073379 от каталога на Microsoft Update и ги поставете в същата папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове, ако е необходимо. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Или използвайте самостоятелната програма за инсталиране на актуализиране на Windows, за да инсталирате целевата актуализация. Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. Забележка: Когато изтегляте други пакети за динамична актуализация, уверете се, че те съвпадат със същия месец като тази КБ. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не е налична за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Метод 2: Инсталирайте всеки MSU файл поотделно, поред Изтеглете и инсталирайте всеки MSU файл поотделно, като използвате DISM или актуализиране на Windows самостоятелна програма за инсталиране в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компоненти на ИИ. Въпреки че актуализациите на компонентите на ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации, както следва: Продукт: Microsoft Server операционна система-24H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5073379.
За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5072725) – версия 26100.32131.