13 януари 2026 г. – KB5073457 (компилация на ОС 20348.4648)

Отнася се за
Windows Server 2022

Тази кумулативна актуализация за Windows Server 2022 г. (KB5073457) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, незадължителните актуализации за предварителен преглед, които не са свързани със защитата, актуализациите извън обхват (OOB) и непрекъснатите иновации, вижте обясненията на месечните актуализации за Windows. За информация относно терминологията за актуализациите на Windows вж. различните типове софтуерни актуализации на Windows.

За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронологията на актуализациите за Windows Server 2022.

Съобщения и съобщения

Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.

Изтичане на сертификата за защитено стартиране на Windows и изтичане на срока

Забележка

  • Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
  • Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
  • Можете да проверите състоянието на компютъра в приложението за Защита в Windows. Ако сте ИТ администратор, следвайте указанията в тактическия наръчник за защитено стартиране за клиенти на Windows и Windows Server.
Регистър на промените
Промяна на датата Описание на промяната
12 февруари 2026 г. Актуализация: Това подобрение е включено в актуализацията на защитата (KB5073457) от януари 2026 г.
[Автозапълване на идентификационни данни] Тази актуализация въвежда поведение за подсилване на защитата, ограничаващо определени приложения за автоматично попълване на идентификационни данни по време на сесии за отдалечена поддръжка или работни потоци за автоматизирано удостоверяване. С тази промяна диалоговите прозорци за идентификационни данни не отговарят на въвеждане с виртуална клавиатура от отдалечен работен плот или инструменти или приложения за споделяне на екран. За повече информация вижте Ново поведение, ограничаващо определени приложения за автозапълване на идентификационни данни, въведено с актуализацията на защитата на Windows от януари 2026 г.
10 февруари 2026 г. Актуализация: Добавено е решение към известния проблем "Някои устройства с разрешен виртуален защитен режим може да не успеят да се изключат или да заспиват."
06 февруари 2026 г. Актуализация: Известният проблем "Някои устройства с разрешен виртуален защитен режим може да не успеят да се изключат или да заспиват" е добавен към известните проблеми в този раздел за актуализация .
24 януари 2026 г. Актуализация: Добавено е решение към известния проблем "Приложенията може да спрат да отговарят при записване на файлове в място за съхранение в облака."
21 януари 2026 г. Актуализация: Известният проблем "Приложенията може да спрат да отговарят при записване на файлове в място за съхранение в облака" е добавен към Известни проблеми в този раздел за актуализация .

Подобрения

Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5071547 (издадена на 9 декември 2025 г.). В резюмето по-долу са описани ключовите проблеми, адресирани от тази актуализация. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.

  • [Съвместимост] Тази актуализация премахва следните драйвери за модем: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Хардуерът на модема, който зависи от тези конкретни драйвери, вече няма да работи в Windows.

  • [Автозапълване на идентификационни данни] Тази актуализация въвежда поведение за подсилване на защитата, ограничаващо определени приложения за автоматично попълване на идентификационни данни по време на сесии за отдалечена поддръжка или работни потоци за автоматизирано удостоверяване. С тази промяна диалоговите прозорци за идентификационни данни не отговарят на въвеждане с виртуална клавиатура от отдалечен работен плот или инструменти или приложения за споделяне на екран. За повече информация вижте Ново поведение, ограничаващо определени приложения за автозапълване на идентификационни данни, въведено с актуализацията на защитата на Windows от януари 2026 г.

  • [Отдалечен работен плот] Поправено: Тази актуализация обръща внимание на проблем, който кара SearchIndexer (услугата на Windows, която индексира файлове за търсене) да спира да отговаря на хостове на Citrix, което може да попречи на потребителите да стартират отдалечени сесии.

  • [Услуги за разполагане на Windows (WDS] Тази актуализация въвежда промяна в поведението, при която WDS ще спре да поддържа функцията за разполагане без ръце по подразбиране. Подробни указания за ИТ администратори са налични в услугите за разполагане на Windows Deployment Services (WDS) Hand-Free Deployment Guidance.

  • [WinSqlite3.dll] Коригирано: Основният компонент на Windows WinSqlite3.dll е актуализиран. По-рано някои софтуери за защита може да са открили този компонент като уязвим.

    Забележка

    WinSqlite3.dll е отделен компонент от sqlite3.dll, който се намира в специфични за приложението директории и не е компонент на Windows. Ако приложенията за защита продължат да sqlite3.dll откриват като уязвими, свържете се с разработчика на приложението, като използвате sqlite3.dll, за актуализация. Ако sqlite3.dll се използва от приложение на Microsoft, инсталирайте най-новата версия на приложението от Microsoft Store.

Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите в защитата вж. ръководството за актуализации на защитата и Актуализации на защитата от януари 2026 г.

Групова актуализация на услуги за Windows Server 2022 г. (KB5074428 – 20348.4640

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".

Известни проблеми в тази актуализация

Windows Server Update Services (WSUS) не показва подробни данни за грешката

След инсталирането на KB5070884 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната с цел справяне с уязвимостта при отдалечено изпълнение на код, CVE-2025-59287.

Неуспешни връзки и удостоверяване в Azure Virtual Desktop и Windows 365

Симптоми

След инсталирането на актуализацията на защитата (KB5073457) от януари 2026 г., издадена на 13 януари 2026 г., по време на връзки с отдалечен работен плот чрез Windows App на клиентски устройства с Windows възникнаха неуспешни опити за подкани за идентификационни данни, което се отрази на Azure виртуален работен плот и Windows 365. Проблемът засяга Windows App на определени компилации на Windows, причинявайки грешки при влизане.

Заобиколно решение

Този проблем е решен в KB5077800.

Възможно е приложенията да спрат да отговарят при записване на файлове в базирано на облака място за съхранение

Симптом

След като инсталирате тази актуализация, някои приложения може да спрат да отговарят или да се натъкнат на неочаквани грешки при отваряне на файлове от или записване на файлове в място за съхранение, базирано в облака, като например OneDrive или Dropbox. В някои конфигурации на Outlook, които съхраняват PST файлове в OneDrive, е възможно Outlook да увисне и да не успее да се отвори отново, освен ако процесът не бъде прекрачен или системата не се рестартира. Потребителите може също да виждат липсващи изпратени елементи или изтеглени по-рано имейли, които се изтеглят повторно.

Заобиколно решение

Този проблем е решен в KB5078136.

Някои устройства с разрешен виртуален защитен режим може да не успеят да се изключат или да преминат в режим на хибернация

Симптоми

След като инсталирате тази актуализация, някои компютри с възможност за защитено стартиране и разрешен виртуален защитен режим (VSM ) не могат да се изключат или да влязат в режим на хибернация. Вместо това устройството се рестартира.

Заобиколно решение

Този проблем е решен в KB5075906.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

Предпоставка за офлайн обслужване на изображения на операционната система:

Уверете се, че изображението ви включва KB5030216 (12.09.2023) или по-нова LCU. Ако не, инсталирайте го на вашия офлайн носител, преди да инсталирате най-новата актуализация. Тази LCU актуализира версията SSU до 20348.1960. Това е минималната версия на SSU, която трябва да имате, за да предотвратите грешка 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.


Налично Следваща стъпка
Включено Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Забележка

  • Ако искате да премахнете LCU
  • За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
  • Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5073457.

За списък на представените файлове в груповата актуализация на услуги изтеглете информацията за файловете за SSU (KB5074428) – версия 20348.4640.