Udløb af Windows Secure Boot-certifikat
Secure Boot-certifikater, der bruges af de fleste Windows-enheder, udløber i juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.
Du kan finde flere oplysninger om terminologien for Windows-opdateringer under typer Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan få en oversigt på siden med opdateringsoversigten for Windows Server, version 23H2.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 22. oktober 2025 |
|
| 10. oktober 2025 |
|
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5065425 (frigivet 9. september 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
[Input]
- Løst: Et problem, hvor nogle tegn ikke blev vist korrekt, når du brugte den kinesiske IME (Input Method Editor).
- Løst: Denne opdatering løser et problem, hvor visse kinesiske tegn blev vist som tomme felter i nogle tekstfelter, f.eks. dem, der blev brugt i Forbindelsesstyring Administration Kit, da der blev indstillet en tegngrænse.
[Netværk (kendt problem)] Løst: Denne opdatering løser et problem, hvor du muligvis ikke kan oprette forbindelse til delte filer og mapper, hvis du bruger SMB v1-protokollen (Server Message Block) på NetBIOS over TCP/IP NetBIOS (NetBT). Dette kan ske, når du har installeret opdateringen KB5065425.
[PowerShell] Løst: Denne opdatering løser problemet, der påvirker PowerShell-fjernkommunikation og WinRM (Windows Remote Management). Kommandoer får muligvis timeout efter 10 minutter.
[Stabilitetsproblem] Denne opdatering løser et problem, der er observeret i sjældne tilfælde efter installation af sikkerhedsopdateringen for maj 2025 og efterfølgende opdateringer, der medfører, at enheder oplever stabilitetsproblemer. Nogle enheder svarede ikke og holdt op med at reagere i bestemte scenarier.
[Kompatibilitet] Denne opdatering fjerner ltmdm64.sys driveren. Faxmodemhardware, der er afhængig af denne specifikke driver, fungerer ikke længere i Windows.
[Kryptografi] Denne opdatering gennemtvinger en forbedring af sikkerhedshærdningen ved at kræve brug af KSP (Key Storage Provider) i stedet for CSP (Cryptographic Service Provider) til RSA-baserede chipkortcertifikater. Hvis du oplever problemer med godkendelse af chipkort som følge af denne designændring, skal du se webstedet Udgivelsestilstand for at få trin til at løse problemet. Du kan finde flere oplysninger i CVE-2024-30098.
[Stifinder] Når du har installeret denne opdatering, deaktiverer Stifinder automatisk forhåndsvisningsfunktionen for filer, der downloades fra internettet. Denne ændring er designet til at øge sikkerheden ved at forhindre en sikkerhedsrisiko, når brugere får vist potentielt usikre filer. Du kan finde flere oplysninger, herunder trin til at fjerne blokeringen af filer, under Stifinder deaktiverer automatisk eksempelfunktionen for filer, der er downloadet fra internettet.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer for oktober 2025.
Windows Server, version 23H2 opdatering til behandlingsstakken (KB5066779) – 25398.1906
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 5066780.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5066779) – version 25398.1906.