Bemærk
- Udløb af Windows Secure Boot-certifikat
- Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
- Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Du kan finde flere oplysninger om terminologien for Windows-opdateringer under typer Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigten for Windows Server 2022.
Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5063880 (udgivet 12. august 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Appkompatibilitet (kendt problem)] Løst: Løser et problem, der fik brugere, der ikke var administratorer, til at modtage uventede UAC-prompter (User Account Control), når MSI-installationsprogrammer udfører visse brugerdefinerede handlinger. Disse handlinger kan omfatte konfigurations- eller reparationshandlinger i forgrunden eller baggrunden under den første installation af et program.
Dette problem kan forhindre brugere, der ikke er administratorer, i at køre apps, der udfører MSI-reparationer, herunder Office Professional Plus 2010 og flere programmer fra Autodesk (herunder AutoCAD). Denne rettelse reducerer omfanget af at kræve UAC-prompter for MSI-reparationer og gør det muligt for it-administratorer at deaktivere UAC-prompter for bestemte apps ved at føje dem til en tilladelsesliste.Du kan finde flere oplysninger under Uventede UAC-prompter, når du kører MSI-reparationshandlinger efter installation af Windows-sikkerhedsopdateringen fra august 2025.
[Filserver] Denne opdatering aktiverede overvågning af SMB-klientkompatibilitet for SMB-serversignering samt SMB Server EPA. Dette giver kunderne mulighed for at vurdere deres miljø og identificere potentielle problemer med manglende kompatibilitet med enheder eller software, før de implementerer de hærdningsforanstaltninger, der allerede understøttes af SMB Server. Du kan finde en detaljeret vejledning under CVE-2025-55234.
[Input] Løst: Denne opdatering løser et problem med den kinesiske (forenklede) IME (Input Method Editor), hvor nogle udvidede tegn blev vist som tomme felter.
[Ydeevne] Løst: Denne opdatering løser et problem, hvor en enkelt, overdimensioneret fil med liste over tilbagekaldte certifikater (CRL) sænker systemets ydeevne. For at forbedre hastigheden og beskyttelsen af personlige oplysninger planlægger systemet nu at bruge mindre, partitionerede lister over tilbagekaldte certifikater.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerheds Opdateringer september 2025.
Windows Server 2022 opdatering til behandlingsstakken (KB5065769) – 20348.4160
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
PSDirect-forbindelser mislykkes i hotpatchede enheder
Symptomer
Vi er opmærksomme på en edge-sag, der påvirker hotpatchede enheder, der har installeret Hotpatch-opdateringen fra september 2025 (KB5065306) eller sikkerhedsopdateringen fra september 2025 (KB5065432). Disse enheder kan opleve fejl med PowerShell Direct-forbindelser (PSDirect), når både værts- og gæstemaskiner (VM'er) ikke er fuldt opdateret.
Når en repareret gæste-VM forsøger at oprette forbindelse til en vært, der ikke er patchet (eller omvendt), forventes det, at systemet vil falde tilbage til et ældre handshake og rydde op i socketen uden problemer. Denne fallback-mekanisme mislykkes dog periodisk, hvilket resulterer i problemer med oprydning i sockets. Forbindelsesfejlen kan virke tilfældig, og brugerne kan observere, at hændelses-id 4625 er logført i sikkerhedshændelsesloggen i Windows Logbog.
Midlertidig løsning
Dette problem er løst i KB5066359. Hvis din hotpatchede enhed oplever problemer med PSDirect-forbindelsen, anbefaler vi, at du opdaterer både værts- og gæste-VM'en med disse opdateringer.
SMBv1-protokolforbindelse
Symptomer
Når du har installeret Windows-opdateringen, der er udgivet den 9. september 2025 eller derefter, kan du muligvis ikke oprette forbindelse til delte filer og mapper ved hjælp af SMB v1-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problem kan opstå, hvis enten SMB-klienten eller SMB-serveren har installeret sikkerhedsopdateringen fra september 2025.
Bemærk:SMBv1-protokollen frarådes og installeres ikke længere som standard i moderne versioner af Windows og Windows Server. Installationer, der bruger nyere versioner af protokollen, SMBv2 eller SMBv3, påvirkes ikke af dette problem.
Midlertidig løsning
Dette problem er løst i KB5066782,
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:
Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5065432.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5065769) – version 20348.4160.