9. september 2025 – KB5065425 (OS-build 25398.1849)

Gælder for
Windows Server, version 23H2

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.

Du kan finde flere oplysninger om terminologien for Windows-opdateringer under typer Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server, version 23H2.

Forbedringer

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5063899 (udgivet d. 12. august 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Appkompatibilitet (kendt problem)] Løst: Løser et problem, der fik brugere, der ikke var administratorer, til at modtage uventede UAC-prompter (User Account Control), når MSI-installationsprogrammer udfører visse brugerdefinerede handlinger. Disse handlinger kan omfatte konfigurations- eller reparationshandlinger i forgrunden eller baggrunden under den første installation af et program.
    Dette problem kan forhindre brugere, der ikke er administratorer, i at køre apps, der udfører MSI-reparationer, herunder Office Professional Plus 2010 og flere programmer fra Autodesk (herunder AutoCAD). Denne rettelse reducerer omfanget af at kræve UAC-prompter for MSI-reparationer og gør det muligt for it-administratorer at deaktivere UAC-prompter for bestemte apps ved at føje dem til en tilladelsesliste.

    Du kan finde flere oplysninger under Uventede UAC-prompter, når du kører MSI-reparationshandlinger efter installation af Windows-sikkerhedsopdateringen fra august 2025.

  • [Administration af enhed] Løst: Et problem, hvor politikken for flytbart lager ikke korrekt blokerede eksterne enheder, f.eks. USB-flashdrev.

  • [Fildeling] Løst: Denne opdatering løser et problem, hvor adgang til filer på et SMB-share (Server Message Block) via QUIC (Quick UDP-internetforbindelser) kan medføre uventede forsinkelser.

  • [Filserver] Denne opdatering aktiverede overvågning af SMB-klientkompatibilitet for SMB-serversignering samt SMB Server EPA. Dette giver kunderne mulighed for at vurdere deres miljø og identificere potentielle problemer med manglende kompatibilitet med enheder eller software, før de implementerer de hærdningsforanstaltninger, der allerede understøttes af SMB Server. Du kan finde en detaljeret vejledning under CVE-2025-55234.

  • [Input]

    • Løst: Denne opdatering løser et problem, hvor brugen af Fastgørelse til at organisere skrivebordsvinduer kunne få systemet til at holde op med at svare.
    • Løst: Et problem i uDWM (Desktop Window Manager) kan forårsage, at skærmen holder op med at reagere under visse visningshandlinger.
    • Løst: Denne opdatering løser et problem med den kinesiske (forenklede) IME (Input Method Editor), hvor nogle udvidede tegn blev vist som tomme felter.
  • [Ydeevne] Forbedret: Tilføjet understøttelse af partitionering af liste over tilbagekaldte certifikater (CRL) i Windows-nøglecentre.

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer september 2025.

Windows Server, version 23H2 opdatering til behandlingsstakken (KB5065764) – 25398.1840

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

SMBv1-protokolforbindelse

Symptomer

Når du har installeret Windows-opdateringen, der er udgivet den 9. september 2025 eller derefter, kan du muligvis ikke oprette forbindelse til delte filer og mapper ved hjælp af SMB v1-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problem kan opstå, hvis enten SMB-klienten eller SMB-serveren har installeret sikkerhedsopdateringen fra september 2025.

Bemærk! SMBv1-protokollen frarådes og installeres ikke længere som standard i moderne versioner af Windows og Windows Server. Installationer, der bruger nyere versioner af protokollen, SMBv2 eller SMBv3, påvirkes ikke af dette problem.

Midlertidig løsning

Dette problem er løst i KB5066780.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for samlet opdatering 5065425.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5065764) – version 25398.1840.