Denne kumulative opdatering til Windows Server 2025 (KB5099536) indeholder de nyeste sikkerhedsrettelser og forbedringer sammen med ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie forhåndsvisningsversion. Besøg dashboardet til Windows-tilstand for at få den seneste status for denne version. Du kan finde flere oplysninger under Udløb af Windows Secure Boot-certifikat og CA-opdateringer.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbruger- og ikke-administrerede virksomhedsenheder i løbet af de sidste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Opdaterede certifikater vil fortsat blive leveret via Windows Update i de kommende måneder.
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fraKB5094125 (udgivet 9. juni 2026). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
- [Sikker bootstart] Denne opdatering indeholder yderligere dataretning for enhed med høj tillid, hvilket øger dækningen af enheder, der er berettiget til automatisk at modtage nye Secure Boot-certifikater. Udrulning af certifikater via Windows-opdateringer fortsætter på tværs af understøttede pc'er og ikke-administrerede forretningsenheder i de kommende måneder.
- [Apps (kendt problem)] Løst: Denne opdatering løser et problem, der påvirker visse tredjepartsapps, der bruger OLE-automatisering til at interagere med Microsoft Office. Når du har installeret sikkerhedsopdateringen for juni 2026 (KB5094125), kan disse apps muligvis ikke starte Office eller åbne dokumenter.
- [Beholdere] Denne opdatering forbedrer startydeevnen for Hyper-V-isolerede Windows Server-objektbeholdere på Windows Server 2025. De opdaterede Windows Server 2025-objektbeholderbasafbildninger (nanoserver, servercore og windowsservercore) indeholder denne forbedring og er tilgængelige via Microsoft Container Registry (MCR). Træk det seneste billedtag for at få opdateringen.
- [Kryptografi]
- Denne opdatering tilføjer understøttelse af PQC-nøgleudveksling (Hybrid Post-Quantum Cryptography) i TLS (Transport Layer Security) 1.3. Denne forbedring hjælper med at beskytte sikre netværksforbindelser mod nye trusler og forbedrer paratheden til fremtidige sikkerhedsudfordringer.
- Denne opdatering tilføjer understøttelse af sammensatte kryptografiske formater, der kombinerer traditionelle og postkvantealgoritmer i en enkelt signatur eller nøgle.
- [Distributed Key Manager (DKM)] Denne opdatering introducerer automatisk registrering af usikre ACL-konfigurationer for DKM-objektbeholdere i AD FS og indeholder en tilvalgsmekanisme til afhjælpning for at hjælpe administratorer med at styrke tilladelserne til DKM-objektbeholder. Du kan finde flere oplysninger om, hvordan du administrerer denne ændring, under CVE-2026-56155: AD FS Distributed Key Manager-objektbeholder-ACL-hærdning
- [Hændelseslog] Denne opdatering forbedrer pålideligheden af tjenesten Windows-hændelseslog på hændelsesindsamlingsservere, der videresender hændelser til brugerdefinerede logkanaler, der er konfigureret med et manifest.
- [Stifinder (kendt problem)] Løst: Et problem, hvor OneDrive-genvejen i Stifinder holder op med at fungere, når Stifinder køres med administrativ tilstand. Dette problem kan opstå efter installation af sikkerhedsopdateringen for juni 2026 (KB5094125).
- [Input] Denne opdatering ændrer funktionsmåden for fjernelse af registrering og oprydning for genvejstaster. I sjældne tilfælde holder nogle indbyggede Windows-oplevelser, der er afhængige af tidligere funktionsmåder for genvejstaster, midlertidigt op med at svare på visse tastaturgenveje. Dette problem kan typisk løses ved at genstarte den pågældende app. Hvis problemet ikke er løst, kan du rapportere det via Feedback Hub.
- [Netværk]
- Denne opdatering forbedrer, hvordan enheden opretter forbindelse til delte netværksressourcer. Forbindelser, der bruges af apps og systemfunktioner, f.eks. funktionen NetUseAdd, fungerer nu mere pålideligt, herunder ikke-godkendte forbindelser (null-session).
- Denne opdatering introducerer en sikkerhedshærdningsændring, der håndhæver krav til TDI-transportregistrering. Derfor kan programmer, der bruger sockets over ikke-registrerede tredjeparts-TDI-transporter, holde op med at fungere, når du har installeret denne opdatering. Registrerede TDI-transporter påvirkes ikke. Du kan finde flere oplysninger under TDI-transporter fra tredjeparter kan holde op med at fungere efter installation af Windows-sikkerhedsopdateringer, der er udgivet den 14. juli 2026 eller derefter.
- [Papirkurv (kendt problem)] Løst: Denne opdatering løser et problem, hvor bekræftelsesdialogboksen muligvis viser et internt filnavn til papirkurven i stedet for det oprindelige filnavn, når en fil slettes permanent. Dette problem kan opstå efter installation af sikkerhedsopdateringen for juni 2026 (KB5094125).
- [Sikkerhed for Fjernskrivebord (RDP)] Understøttelse af SHA-2-certifikataftryk er blevet tilføjet for RDP-udgivere, der er tillid til, hvor SHA-1-understøttelse kun bevares af hensyn til bagudkompatibilitet og er planlagt til fremtidig fjernelse. Nye retningslinjer er tilgængelige for administration af RDP-filsikkerhed via Gruppepolitik for at hjælpe organisationer med at reducere risikoen for phishing ved at kontrollere, hvilke .rdp-filer brugerne kan åbne. Vi anbefaler, at it-administratorer migrerer til SHA-256-aftryk eller en stærkere algoritme så hurtigt som muligt for at undgå afbrydelser.
- [Systempålidelighed]
- Denne opdatering forbedrer systemets pålidelighed ved at løse et problem, der kunne medføre, at Windows holdt op med at svare i visse situationer.
- Denne opdatering forbedrer ydeevnen for virtuelle maskiner, der kører grafiktunge programmer, ved at løse en hukommelsesfejl i grafikkernedriveren. Det reducerer også overdreven hukommelsesforbrug og hjælper med at opretholde ensartet logonadgang.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringerne for juli 2026 Opdateringer.
Windows Server 2025 opdatering til behandlingsstakken (KB5101372) – 26100.33150
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Windows Server Update Services (WSUS) viser ikke oplysninger om fejl
Når du har installeret KB5070881 eller nyere opdateringer, viser WSUS (Windows Server Update Services) ikke oplysninger om synkroniseringsfejl i fejlrapportering. Denne funktionalitet fjernes midlertidigt for at løse sårbarheden i forbindelse med fjernudførelse af kode, CVE-2025-59287.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Implementering
Hvis du installerer dynamiske opdateringer som f.eks. denne opdatering på en eksisterende Windows-afbildning, skal du sørge for, at filen boot.stl medtages som en del af installationsmediet. Hvis filen ikke medtages, kan det forhindre enheder i at starte fra installationsmediet og kan resultere i en fejlkode 0xc0430001.
Bemærk
Filen boot.stl bruges under validering af sikker bootstart og skal stemme overens med Windows-versionen og -arkitekturen for den afbildning, du opdaterer.
For at sikre, at filen boot.stl medtages som en del af installationsmediet, skal du gøre et af følgende:
- Brug Opdater WinPE-scriptet til at opdatere en eksisterende Windows-afbildning. (Anbefalet)
- Kopier boot.stl-filen manuelt fra mappen Windows \Boot\EFI på enheden til den tilsvarende mappe på installationsmediet, før du installerer opdateringen.
Du kan finde oplysninger om, hvordan du anvender dynamiske opdateringspakker på eksisterende Windows-afbildninger, under Opdatere Windows-installationsmedier med dynamisk opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5099536.
Du kan få en liste over de filer, der leveres af opdateringen til behandlingsstakken, ved at downloade filoplysningerne for SSU (KB5101372) – version 26100.33150.