12. august 2025 – KB5063878 (OS-build 26100.4946)
Gælder for
Frigivelsesdato:
12-08-2025
Version:
OS-build 26100.4946
Sikker bootstart-certifikater til Windows udløberUdløb af Windows Secure Boot-certifikat og CA-opdateringer..
Vigtigt: Sikker bootstart-certifikater, der bruges af de fleste Windows-enheder, udløber fra juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under
Du kan få mere at vide om Windows Update-terminologi under Typer af Windows-opdateringer og månedlige kvalitetsopdateringstyper. Du kan få en oversigt på siden med opdateringsoversigten for Windows 11, version 24H2.
Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.
Windows Opdateringer inkluderer ikke opdateringer til Microsoft Store-apps. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Configuration Manager. Hvis du er forbrugerbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store. |
Højdepunkter
-
Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5062660 (fra 22. juli 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst med KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Godkendelse] Løst: Denne opdatering løser et problem, der forårsagede forsinkelser under logon på nye enheder. Forsinkelsen skyldtes visse forudinstallerede pakker.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet Sikkerhedsopdateringsvejledning og i Sikkerheds-Opdateringer for august 2025.
AI-komponenter
Denne version opdaterer følgende AI-komponenter:
AI-komponent |
Version |
Billedsøgning |
1.2507.797.0 |
Indholdsudtrækning |
1.2507.797.0 |
Semantisk analyse |
1.2507.797.0 |
Indstillingsmodel |
1.2507.797.0 |
Windows 11 opdatering til behandlingsstakken (KB5065381) – 26100.4933
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Når du har installeret opdateringen til Windows fra juli 2025 (KB5062600) eller en nyere opdatering, herunder Windows-sikkerhedsopdateringen fra august 2025, får du muligvis vist følgende fejl i Logbog, der er relateret til CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Hændelsen vises med fejl-id 57 og logføres, hver gang enheden genstartes. Det angiver ikke et problem med en aktiv Windows-komponent. Hændelsen er relateret til en funktion, der i øjeblikket er under udvikling.
Det påvirker ikke Windows-funktionaliteten, og der kræves ingen handling.
Løsning
Dette problem er løst i KB5064081.
Symptomer
Sikkerhedsopdateringen for august 2025 (KB5063878) kan muligvis ikke installeres med fejlkode 0x80240069, når den installeres via Windows Server Update Services (WSUS). WSUS gør det muligt for servere med WSUS-rollen at udskyde, selektivt godkende og planlægge opdateringer til bestemte enheder eller grupper på tværs af en organisation.
Dette problem vil sandsynligvis ikke påvirke private brugere, da WSUS er beregnet til brug i virksomhedsmiljøer.
Løsning
Problemet, der påvirker Windows Update-tjenesten for enheder, der administreres via Windows Server Update Services (WSUS), er blevet løst. Hvis du har oplevet dette problem, skal du opdatere og synkronisere med WSUS igen for at installere denne opdatering.
En Gruppepolitik tidligere er blevet frigivet ved hjælp af KIR (Known Issue Rollback) for at løse dette problem. Hvis du har installeret den særlige Gruppepolitik, kan du finde den i Gruppepolitik administration Editor under: Computerkonfiguration > administrative skabeloner> Windows 11 24H2 og Windows Server 2025 KB5063878 250814_00551 – annullering af kendte problemer
Organisationer behøver ikke længere at installere og konfigurere denne Gruppepolitik for at løse dette problem.
Symptomer
Når du har installeret Windows-sikkerhedsopdateringen (KB5063878) fra august 2025, kan du opleve forsinkelser eller ulige lyd- og videoydeevne, når du bruger NDI (Network Device Interface) til at streame eller overføre feeds mellem pc'er.
Dette problem påvirker streaming-apps som f.eks. OBS Studio (Open Broadcasting Software) og NDI-værktøjer, især når Skærmklip er aktiveret på kilde-pc'en. Problemet kan endda opstå under betingelser med lav båndbredde.
Løsning
Dette problem er løst i KB5065426.
Symptomer
Der blev inkluderet en sikkerhedsforbedring i Windows-sikkerhedsopdateringen fra august 2025 og senere opdateringer for at gennemtvinge kravet om, at prompten Kontrol af brugerkonti (UAC) beder om administratorlegitimationsoplysninger, når du udfører reparation af Windows Installer (MSI) og relaterede handlinger. Denne forbedring adresserede sikkerhedsrisikoen CVE-2025-50173.
Efter installation af opdateringen får standardbrugere muligvis vist en UAC-prompt (User Account Control) i flere scenarier.
-
Kørsel af MSI-reparationskommandoer (f.eks . msiexec /fu).
-
Åbning af Autodesk-apps, herunder nogle versioner af AutoCAD, Civil 3D og Inventor CAM, eller ved installation af en MSI-fil, når en bruger logger på appen for første gang.
-
Installation af apps, der konfigurerer pr. bruger.
-
Kørsel af Windows Installer under Active Setup.
-
Installation af pakker via Manager Configuration Manager (ConfigMgr), der er afhængige af brugerspecifikke "reklame"-konfigurationer.
-
Aktivering af Secure Desktop.
Hvis en bruger, der ikke er administrator, kører en app, der starter en MSI-reparationshandling uden at vise brugergrænsefladen, mislykkes den med en fejlmeddelelse. Installation og kørsel af Office Professional Plus 2010 som standardbruger mislykkes f.eks. med fejl 1730 under konfigurationsprocessen.
Løsning
Dette problem er løst i KB5065426.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
Tilgængelig |
Næste trin |
||||
Ja1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5063878 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen. Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Bemærk! Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
Tilgængelig |
Næste trin |
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5063878.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5065381) – version 26100.4933.