12 август 2025 г. – KB5063878 (компилация на ОС 26100.4946)
Отнася се за
Дата на издаване:
12.8.2025 г.
Версия:
Компилация на ОС 26100.4946
Изтичане на срока на сертификата за защитено стартиране наИзтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Windows: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижтеЗа да научите повече за терминологията на актуализациите на Windows, вижте типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед вижте страницата с хронология на актуализациите за Windows Server 2025.
Бъдете информирани! Следвайте @WindowsUpdate за най-новите актуализации от таблото за изправност на изданието на Windows.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5062553 (издаден на 8 юли 2025 г.) и KB5064489(издаден на 13 юли 2005 г.). Следното резюме описва основните проблеми, адресирани от актуализацията на KB, след като я инсталирате. Също така са включени нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
[Дисплей] Коригирано: Може да се наложи да натиснете клавишната комбинация Win + P два пъти, за да превключите topologies.
-
[Протокол за динамично конфигуриране на адреси (DHCP клиент)] Коригирано: Тази актуализация адресира проблем, засягащ интернет връзката на устройства след възобновяване от спящ режим. Възможно е потребителите да изпитват периодично интернет връзки.
-
[ExtFloodFill] Коригирано: Има необичаен проблем с ExtFloodFill, при който хоризонтална линия може да се появи в неправилно местоположение в win32 приложения.
-
[Файлови системи] Коригирано: Тази актуализация адресира проблем, когато операционната система спре неочаквано и на син екран се появява съобщение за грешка по време на нормално използване с потребителски профил, пренасочен към мрежа VHD(X).
-
Това е Файлов мениджър.
-
Коригирано: Като част от нашия текущ ангажимент за подобряване на достъпността на Файлов мениджър, това издание включва по-голяма поддръжка за мащабирането на текста (Настройки > достъпност > размер на текста) в диалоговите прозорци Файлов мениджър за отваряне/записване на файлове и диалоговите прозорци за копиране.
-
Коригирано: Подобрена производителност при извличане на компресирани файлове, особено в случаите, когато разархивирате голям брой малки файлове.
-
Коригирано: Адресната лента в Файлов мениджър може неочаквано да не покаже път след отваряне.
-
-
[Графика] Коригирано: Външните графични карти, свързани чрез Thunderbolt, може неочаквано да не бъдат откриваеми в някои случаи.
-
[Hyper-V Manager] Коригирано: Hyper-V Manager неочаквано показва 0% използване на ЦП за виртуални машини.
-
[Създаване на изображения] Коригирано: Тази актуализация обръща внимание на проблем, при който някои страници със съдържание с JPEG изображения не се показват.
-
[Въвеждане (известен проблем)] Коригирано: Проблем, при който се използва IME на Microsoft Changjie (редактор за въвеждане на език) за традиционен китайски, може да причини проблеми, като например невъзможност за формиране или избиране на думи, липса на интервал или празен ключ, неправилно извеждане на думи или повреден прозорец на кандидат. Това може да се случи след инсталиране на KB5062553.
-
[Работа в мрежа] Коригирано: Тази актуализация обръща внимание на проблем, засягащ Storage Spaces Direct (S2D) и Remote Direct Memory Access (RDMA) с SMB Direct в определени мрежови конфигурации. По-рано проблемът прекъсна настройката на мрежата и доведе до загуба на възможностите за управление на клъстери.
-
[Старт]
-
Коригирано: Не можете да използвате движения с докосване, за да видите списъка с приложения, закачени в менюто "Старт".
-
Коригирано: Бутоните Излизане и Още опции в диспечера на акаунтите в менюто "Старт" може да не се виждат с увеличен размер на текста.
-
-
[Лента на задачите]
-
Коригирано: Подчертаванията под иконите на приложения в лентата на задачите може да останат видими дори след като приложенията са затворени.
-
Коригирано: Ако използвате клавишите със стрелки след натискане на клавиша Windows + T, стрелките се движат в грешна посока за арабски и иврит езици на показване.
-
-
[Инсталиращата програма на Windows] Коригирано: Ако инсталирате Windows 11, версия 24H2 с инсталиращата програма на Windows и изпълните подготовката на системата (Sysprep) след това, конфигурацията на файла за зареждане не се актуализира правилно, което води до това, че опциите за нулиране с бутон не работят.
-
Това е актуализиране на Windows.Коригирано: Ако инсталирате Windows Server 2025 с инсталиращата програма на Windows и след това изпълните "Подготовка на системата" (Sysprep), конфигурацията на файла за зареждане не се актуализира правилно, което води до това, че опциите за нулиране с бутон не работят.
-
[Икони на работния плот] Логиката за приложения, закачени към работния плот, е актуализирана, така че пакетираните приложения вече да не показват фонова лента с цветови оттенък. Например ако плъзгате и пускате изрязващия инструмент от списъка с приложения в "Старт" на работния плот, иконите трябва да бъдат по-големи и по-лесни за виждане сега.
Ако сте инсталирали по-ранни актуализации, вашето устройство изтегля и инсталира само новите актуализации, съдържащи се в този пакет.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и справочник за актуализации на защитата Актуализации август 2025 г.
Групова актуализация на услуги на Windows Server 2025 (KB5065381) – 26100.4933
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.
Известни проблеми в тази актуализация
Симптоми
Подобрение на защитата е включено в актуализацията на защитата на Windows от август 2025 г. и по-новите актуализации, за да се наложи изискването за подкана за управление на потребителските акаунти (UAC) за идентификационни данни на администратор при извършване на поправка на Windows Installer (MSI) и свързани операции. Това подобрение взе предвид уязвимостта на защитата CVE-2025-50173.
След инсталиране на актуализацията стандартните потребители може да виждат подкана за управление на потребителските акаунти (UAC) в няколко сценария.
-
Изпълнение на команди за поправка на MSI (например msiexec /fu).
-
Отваряне на приложения на Autodesk, включително някои версии на AutoCAD, Civil 3D и Inventor CAM, или при инсталиране на MSI файл, след като потребителят влезе в приложението за първи път.
-
Инсталиране на приложения, които се конфигурират за всеки отделен потребител.
-
Изпълняване на Windows Installer по време на Active Setup (активно инсталиране).
-
Разполагане на пакети чрез Диспечер Configuration Manager (ConfigMgr), които разчитат на специфични за потребителя конфигурации за „рекламиране“.
-
Активиране на защитен работен плот.
Ако потребител, който не е администратор, изпълнява приложение, което инициира операция за поправка на MSI, без да показва потребителски интерфейс, то ще бъде неуспешно със съобщение за грешка. Например инсталирането и изпълнението на Microsoft Office Professional Plus 2010 като стандартен потребител ще бъде неуспешно с грешка 1730 по време на процеса на конфигуриране.
Заобиколно решение
Обърнато е внимание на този проблем в KB5065426.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
Достъпен |
Следваща стъпка |
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
Достъпен |
Следваща стъпка |
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
Достъпен |
Следваща стъпка |
||||
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелните пакети за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталиране на всички MSU файлове заедно Изтеглете всички MSU файлове за KB5063878 от каталога на Microsoft Update и ги поставете в същата папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове, ако е необходимо. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Или използвайте самостоятелната програма за инсталиране на актуализиране на Windows, за да инсталирате целевата актуализация. Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. Забележка: Когато изтегляте други пакети за динамична актуализация, уверете се, че те съвпадат със същия месец като тази КБ. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не е налична за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Метод 2: Инсталирайте всеки MSU файл поотделно, поред Изтеглете и инсталирайте всеки MSU файл поотделно, като използвате DISM или актуализиране на Windows самостоятелна програма за инсталиране в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компоненти на ИИ. Въпреки че актуализациите на компонентите на ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ и няма да се инсталират на компютър с Windows или Windows Server.
Достъпен |
Следваща стъпка |
|
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации, както следва: Продукт: Microsoft Server операционна система-24H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5063878.
За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5065381) – версия 26100.4933.