23. oktober 2025 – KB5070881 (OS Build 26100.6905) Out-of-band

Gælder for
Windows Server 2025, all editions

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.

Hvis du vil vide mere om terminologien for Windows-opdateringer, skal du se typer af Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigten for Windows Server 2025.

Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.

Ændringslog
Rediger dato Skift beskrivelse
Juni 4, 2026 Rettede x64 .msu-opdateringsstrengen på fanen Katalog for KB5070881 (denne opdatering)

Forbedringer

Denne out-of-band-opdatering (OOB) indeholder kvalitetsforbedringer. Denne opdatering er kumulativ og indeholder sikkerhedsrettelser og forbedringer fra sikkerhedsopdateringen (KB5066835) fra 14. oktober 2025 ud over følgende:

  • [Windows Server Update Services (WSUS)] Løst: Denne opdatering løser en RCE-sårbarhed (Remote Code Execution), der blev identificeret i WSUS-rapporteringswebtjenester. Du kan finde flere oplysninger om sikkerhedsrettelsen under CVE-2025-59287.

Windows Server 2025-opdatering til behandlingsstakken (KB5067360)– 26100.6893

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

Active Directory-replikering

Symptomer

Active Directory-domænecontrollere (DC), der kører på Windows Server 2025, og som også kører skemamasterrollen Flexible Single Master Operation (FSMO), tillader dublerede poster i attributter for skemaobjekter. Almindeligt påvirkede attributter omfatter ,, med værdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags. mayContain possSuperiorsauxiliaryClass

Når dette sker, mislykkes Active Directory-replikering med en skemauoverensstemmelsesfejl, f.eks. fejl 8418: Replikeringshandlingen mislykkedes på grund af en skemauoverensstemmelse mellem de involverede servere."

Dette problem kan opstå, når du kører Exchange Server-opsætningen forestprep, og skemamasterrollen for Active Directory kører Windows Server 2025. Dette bryder replikering i hele Active Directory-virksomhedsmiljøet, fordi skemaet på tværs af domænecontrollere nu er inkonsekvent.

Bemærk

Dette problem ser ud til at have eksisteret siden den første version af Windows Server 2025, men de seneste kumulative Exchange Server-opdateringer (til Exchange Server SE) har eksponeret det.

Midlertidig løsning

Dette problem er løst KB5068861.

Katalogsynkronisering (DirSync)

Symptomer

Når du har installeret sikkerhedsopdateringen (KB5065426) fra september 2025, skal programmer, der bruger kontrolelementet Active Directory-katalogsynkronisering (DirSync) til Active Directory i det lokale miljø domæneservices (AD DS), f.eks. når du bruger Microsoft Entra Connect Sync, kan medføre ufuldstændig synkronisering af store AD-sikkerhedsgrupper, der overstiger 10.000 medlemmer.

Midlertidig løsning

Dette problem er løst i KB5068861.

Windows Server Update Services (WSUS) viser ikke oplysninger om fejl

Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.

IIS-websteder kan muligvis ikke indlæses

Symptomer

Opdater

Efter nærmere undersøgelse har Microsoft fastslået, at dette problem ikke gælder for Windows Server 2025. Det påvirker kun Windows 11, version 25H2 og 24H2. Windows Server 2025-brugere behøver ikke at foretage sig noget.

Tidligere udgivet problem

Når du har installeret sikkerhedsopdateringen for oktober (KB5066835) til Windows Server 2025, kan serverbaserede programmer, der er afhængige af HTTP.sys, opleve problemer med indgående forbindelser. Derfor kan Internet Information Services-websteder (IIS) muligvis ikke indlæses og viser en fejlmeddelelse som f.eks. "Connection reset – error (ERR_CONNECTION_RESET)" eller en lignende meddelelse. Dette omfatter websteder, der hostes på http://localhost/ , og andre IIS-forbindelser.

Midlertidig løsning

Windows Server 2025-brugere påvirkes ikke, og der kræves ingen handling.

Hvis du vil vide, hvordan dette problem påvirker Windows 11, skal du se følgende:

Nogle maskiner, der er tilmeldt Hotpatch, kan midlertidigt miste Hotpatch-status

Symptomer

Denne opdatering blev kortvarigt tilbudt til alle Windows Server 2025-computere, uanset deres Hotpatch-tilmeldingsstatus. Et meget begrænset antal maskiner, der er tilmeldt Hotpatch, modtog opdateringen, før problemet blev rettet. Opdateringen tilbydes nu kun til computere, der ikke er tilmeldt til at modtage Hotpatch-opdateringer.

Dette problem påvirker kun Windows Server 2025-enheder og virtuelle maskiner (VM'er), der er tilmeldt til at modtage Hotpatch-opdateringer.

Midlertidig løsning

  • For maskiner, der downloadede og installerede denne opdatering: Computere, der har installeret denne opdatering, er midlertidigt "væk fra Hotpatch-toget" og vil ikke blive tilbudt Hotpatch-opdateringer i november og december. De vil i stedet blive tilbudt de regelmæssige månedlige sikkerhedsopdateringer, der kræver en genstart af enheden. Når de har installeret den planlagte grundlinje i januar 2026, vil de igen blive tilbudt Hotpatch-opdateringer. Den næste planlagte Hotpatch-opdatering vil blive tilbudt i februar 2026.
  • For computere, der har downloadet, men endnu ikke er installeret, denne opdatering: Gå til Indstillinger > Windows Update, og vælg Afbryd opdateringer midlertidigt. Genoptag derefter pausen, og søg efter opdateringer. Du vil derefter blive tilbudt den korrekte opdatering.

Hvordan får Hotpatch-maskiner rettelsen i denne opdatering?

Hotpatch-tilmeldte maskiner, der ikke har installeret denne opdatering, tilbydes 24. oktober 2025, sikkerhedsopdatering til Windows Server Update Services (KB5070893) ud over den planlagte grundlinjeopdatering for oktober 2025 (KB5066835). Maskiner, der installerer KB5070893 , forbliver "med på Hotpatch-toget" og vil fortsat modtage Hotpatch-opdateringer i november og december. Det er kun de computere, der har WSUS aktiveret, som bliver bedt om at genstarte efter installation af sikkerhedsopdateringen KB5070893.

Hvis du har spørgsmål, skal du kontakte Microsoft Support til virksomheder.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over filerne i denne opdatering ved at downloade filoplysningerne for den samlede opdatering 5070881.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5067630) – version 26100.6893.