Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Du kan få mere at vide om terminologien for Windows-opdateringer på siderne om typer af Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server, version 23H2.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, der var en del af opdatering KB5060118 (frigivet 10. juni 2025) og KB5063774 (udgivet 1. juli 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
- [DNS-server] Løst: Denne opdatering løser et problem, hvor en fuld zoneoverførsel ikke kan udføres fra en Windows DNS-server til en anden DNS-server, når udvidelsesmekanismer for DNS er aktiveret.
- [Sprog- og tegnunderstøttelse] Løst: Et problem, der påvirkede nogle kinesiske tegn og oplevede overholdelsesproblemer med GB18030. Disse tegn blev ikke vist korrekt eller blev ikke accepteret, når du brugte udvidet Unicode. En moderne ICU-baseret løsning understøtter nu kravene GB18030-2022 korrekt.
- [Ydeevne] Løst: Denne opdatering løser et problem, der forhindrede fuldstændig fjernelse af ubrugte sprogpakker og Feature on Demand-pakker, hvilket tidligere førte til unødvendig lagerforbrug og længere installationstider for Windows Update.
- [Sikkerhed] Denne opdatering opgraderer værktøjet curl i Windows til version 8.13.0 for at beskytte mod potentielle sikkerhedsrisici, herunder uautoriseret adgang til data eller tjenesteafbrydelser.
- [Microsoft RPC Netlogon-protokol] Denne opdatering indeholder en sikkerhedshærdningsændring til Microsoft RPC Netlogon-protokollen. Denne ændring forbedrer sikkerheden ved at stramme adgangskontrollen for et sæt RPC-anmodninger (Remote Procedure Call). Når denne opdatering er installeret, tillader Active Directory-domænecontrollere ikke længere anonyme klienter at kalde visse RPC-anmodninger via Netlogon RPC-serveren. Disse anmodninger er typisk relateret til domænecontrollerens placering. Visse filer og udskriftstjenestesoftware kan blive påvirket, herunder Samba. Hvis din organisation bruger Samba, henvises til produktbemærkningerne til Samba.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsoplysningerne for juli 2025 Opdateringer.
Windows Server, version 23H2 opdatering til behandlingsstakken (KB5062685) – 25398.1720
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Microsoft Changjie Input Method Editor
Symptomer
Efter installationen af denne opdatering kan der være problemer, når du bruger Microsoft Changjie IME (Input Method Editor) til traditionelt kinesisk. Rapporterede symptomer omfatter:
- Manglende mulighed for at danne eller vælge ord efter at have skrevet den fulde komposition (vinduet associeret sætning).
- Mellemrum eller tom tast svarer ikke.
- Forkerte eller forvrængede ordoutput.
- Vinduet konverteringskandidaten vises ikke korrekt.
Midlertidig løsning
Dette problem er løst i KB5063899.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5062570.
Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5062685) – version 25398.1720.