Тази кумулативна актуализация за Windows Server 2025 г. (KB5120233) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от изданието по избор за предварителен преглед от миналия месец. Посетете таблото за изправност на изданието на Windows за най-новото състояние на това издание.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните няколко месеца. Устройства, които не са получили по-новите сертификати, ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Актуализираните сертификати ще продължат да се доставят чрез актуализиране на Windows през следващите месеци.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5099536 (издадена на 14 юли 2026 г.). В резюмето по-долу са описани ключовите проблеми, адресирани от тази актуализация. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.
- [Файлов мениджър] Тази актуализация подобрява Файлов мениджър за файлове, съхранявани на DFS нанесени устройства, помагайки на визуализациите и копираните файлове да работят според очакванията след повторно свързване към мрежата.
- [Windows] Тази актуализация подобрява поддръжката за сертификати за постквантова криптография (PQC), като възстановява опциите за PQC по време на конфигурирането на сертифициращия орган и позволява успешно записване с новосъздадени шаблони за PQC сертификати.
- [Защитено зареждане] Тази актуализация включва допълнителни данни за насочване към устройства с висока достоверност, като увеличава покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Разполагането на сертификати чрез актуализации на Windows продължава на поддържаните компютри и неуправлявани бизнес устройства през следващите месеци.
- [Панел за емоджи] Панелът за емоджи (клавиш Windows + точка (.)) вече поддържа GIPHY след отхвърлянето на Tenor API на Google.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите на защитата вж. ръководството за актуализации на защитата и Актуализации на защитата от август 2026 г.
Групова актуализация на услуги за Windows Server 2025 г. (KB5120232) – 26100.33288
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Windows Server Update Services (WSUS) не показва подробни данни за грешката
След инсталирането на KB5070881 или по-нови актуализации, Windows Server Update Services (WSUS) не показва подробни данни за грешката при синхронизиране в своя отчет за грешки. Тази функционалност е временно премахната с цел справяне с уязвимостта при отдалечено изпълнение на код, CVE-2025-59287.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSUs вижте Групови актуализации на услуги.
Разполагане
Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и може да доведе до код 0xc0430001на грешка.
Забележка
Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.
За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:
- Използвайте скрипта Update WinPE , за да актуализирате съществуващ образ на Windows. (препоръчва се)
- Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройството в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.
За информация относно как да прилагате пакети за динамична актуализация към съществуващи образи на Windows, вижте "Актуализиране на инсталационен носител на Windows с динамична актуализация".
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
| Налично | Следваща стъпка |
|---|---|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация KB5120233.
За списък на представените с груповата актуализация на услуги файлове изтеглете информацията за файловете за SSU KB5120232 – версия 26100.33288.