8 април 2025 г. – KB5055526 (компилация на ОС 20348.3453)

Отнася се за
Windows Server 2022

За повече информация относно терминологията за актуализациите на Windows вж. типовете актуализации на Windows и типовете месечни актуализации на качеството. За да намерите общ преглед на Windows Server 2022, вижте неговата страница с хронология на актуализациите.

Не забравяйте да следвате @WindowsUpdate , за да разберете кога се публикува ново съдържание в таблото за изправност на изданието на Windows.

Регистър на промените
Промяна на датата Описание на промяната
9 май 2025 г.
  • Добавен е следният документиран елемент:

    [Kerberos удостоверяване] Промяна в поведението: Добавя защита за уязвимост, която възниква, когато сертифициращ орган е част от основното хранилище на Windows, но не и NTAuth store. Тази промяна, разрешена по подразбиране, може да доведе до регистриране на ИД на събитие: 45 събития в домейновия контролер. За повече информация вж. KB5057784 и CVE-2025-26647.

Подобрения

Тази актуализация на защитата включва подобрения на качеството. В резюмето по-долу са описани ключовите проблеми, адресирани от актуализацията на базата знания след инсталирането й. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.

  • [Лятно часово време (DST)] Актуализация за регион Айсен в Чили в подкрепа на правителствената заповед за промяна на лятното часово време през 2025 г. За повече информация относно промените в лятното часово време вижте блога за лятното часово време & часовата зона.
  • [Защита на ОС] След като инсталирате тази актуализация или по-нова актуализация на Windows, на вашето устройство ще бъде създадена нова папка %systemdrive%\inetpub . Тази папка не трябва да се изтрива, независимо дали Internet Information Services (IIS) са разрешени на целевото устройство. Това поведение е част от промените, които увеличават защитата и не изискват никакви действия от страна на ИТ администраторите и крайните потребители. За повече информация вж. CVE-2025-21204.
  • [Kerberos удостоверяване] Промяна в поведението: Добавя защита за уязвимост, която възниква, когато сертифициращ орган е част от основното хранилище на Windows, но не и NTAuth store. Тази промяна, разрешена по подразбиране, може да доведе до регистриране на ИД на събитие: 45 събития в домейновия контролер. За повече информация вж. KB5057784 и CVE-2025-26647.

Ако сте инсталирали по-ранни актуализации, вашето устройство изтегля и инсталира само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите в защитата вж. ръководството за актуализации на защитата и Актуализации на защитата от април 2025 г.

Групова актуализация на услуги за Windows Server 2022 г. (KB5055668) – 20348.3440

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".

Известни проблеми в тази актуализация

Citrix

Устройствата, на които са инсталирани определени компоненти на Citrix, може да не успеят да завършат инсталирането на актуализацията за защита на Windows от януари 2025 г. Този проблем е наблюдаван на устройства със Citrix Session Recording Agent (SRA), версия 2411. Версията 2411 на това приложение е издадена през декември 2024 г.
 
Засегнатите устройства може първоначално да изтеглят и приложат правилно актуализацията за защита в Windows от януари 2025 г., например чрез страницата „Актуализация на Windows“ в „Настройки“. Когато обаче рестартирате устройството, за да завършите инсталирането на актуализацията, се появява съобщение за грешка с текст, подобен на „Нещо не стана според плана. Няма нужда да се притеснявате – отмяна на промените“ се появява. След това устройството ще се върне към актуализациите на Windows, които са били налични преди това в устройството. 
 
Този проблем вероятно засяга ограничен брой организации, тъй като версия 2411 на приложението SRA е нова версия. Домашните потребители не се очаква да бъдат засегнати от този проблем. 

System Guard Runtime Monitor Брокерска услуга

Визуализаторът на събития на Windows може да покаже грешка, свързана със SgrmBroker.exe, на устройства, на които са инсталирани актуализации на Windows, издадени на 14 януари 2025 г. или по-нова версия. Тази грешка може да бъде открита в системата за регистриране > на Windows като събитие 7023 с текст, подобен на "Брокерската услуга на System Guard Runtime Monitor се прекрати със следната грешка: %%3489660935".

Тази грешка се показва само ако „Визуализатор на събития“ на Windows се наблюдава внимателно. В противен случай не се показва като диалогов прозорец или известие.

SgrmBroker.exe се отнася за брокерската услуга на System Guard Runtime Monitor. Тази услуга първоначално е била създадена за Microsoft Defender, но от много дълго време не е част от неговата работа. Въпреки че актуализациите на Windows, издадени на 14 януари 2025 г., са в конфликт с инициализирането на тази услуга, не трябва да се наблюдава въздействие върху производителността или функционалността. Няма промяна в нивото на защита на дадено устройство в резултат на този проблем. Тази услуга вече е изключена в други поддържани версии на Windows и понастоящем SgrmBroker.exe не служи за нищо.

Забележка: Няма нужда ръчно да стартирате тази услуга или да я конфигурирате по какъвто и да е начин (това може да доведе до ненужни грешки). Бъдещите актуализации на Windows ще регулират компонентите, използвани от тази услуга, и SgrmBroker.exe. Поради тази причина не се опитвайте ръчно да деинсталирате или премахвате тази услуга или нейните компоненти.

групови правила за Active Directory: Събития в локалните правила

Събитията за влизане/излизане от проверката в локалните правила на групови правила на Active Directory може да не се показват като разрешени на устройството, дори ако са разрешени и работят според очакванията. Това може да се наблюдава в редактора на локални групови правила или локалните правила за защита, където локалните правила за проверка показват правилата "Събития при влизане в проверката" с настройка на защитата "Без проверка".

Този проблем може да се прояви само като несъответствие при отчитането. Възможно е събитията за влизане да се проверяват правилно на устройството. Въпреки това правилата "Събития при влизане в Проверка" ще отразяват, че това не е така. Домашните потребители е малко вероятно да бъдат засегнати от този проблем, тъй като проверката за влизане обикновено е необходима само в корпоративни среди.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Предпоставка за офлайн обслужване на изображения на ОС

Уверете се, че изображението ви включва KB5030216 (12.09.2023) или по-нова LCU. Ако не, инсталирайте го на вашия офлайн носител, преди да инсталирате най-новата актуализация. Тази LCU актуализира версията SSU до 20348.1960. Това е минималната версия на SSU, която трябва да имате, за да предотвратите грешка 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.


Налично Следваща стъпка
Включено Тази актуализация се изтегля и инсталира автоматично от Windows Update и Microsoft Update.

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5055526.

За списък на предоставените файлове в груповата актуализация на услуги, изтеглете информацията за файловете за SSU (KB5055668) – версия 20348.3440.