24. oktoober 2025 – KB5070892 (operatsioonisüsteemi järk 20348.4297) turbevärskendus Windows Serveri värskendusteenuste jaoks

Rakenduskoht
Windows Server 2022 Datacenter: Azure Edition

Märkus.

  • Windowsi turvalise algkäivituse sertifikaadi aegumine
  • NB! Enamikus Windowsi seadmetes kasutatavad turvalise algkäivituse serdid aeguvad alates 2026. aasta juunist. Microsoft on viimastel kuudel värskendanud neid sertifikaate tavakasutajate ja mittehallatavate ettevõtete seadmetes. Seadmed, mis pole uuemaid serte saanud, käivituvad ja töötavad tavapäraselt ning Windowsi standardsed värskendused installitakse edasi. Jätkame järgmistel kuudel Windowsi värskenduste kaudu uuemate sertifikaatide installimist.
  • Arvuti olekut saate kontrollida rakenduses Windowsi turve. Kui olete IT-administraator, järgige Windowsi klientrakenduste ja Windows Server secure Boot Playbooki juhiseid.

Lisateavet Windowsi värskenduste terminoloogia kohta leiate teemast Windowsi värskenduste tüübid ja igakuise kvaliteedivärskenduse tüübid. Ülevaate leiate Windows Server 2022 värskenduste ajaloo lehelt.

Püsige kursis! Uusimate värskenduste saamiseks järgige @WindowsUpdate Windows Release Healthi armatuurlaual. 

Täiustused ja parandused

See turbevärskendus sisaldab kvaliteediparandusi. Järgmises kokkuvõttes kirjeldatakse selle värskendusega lahendatud põhiprobleeme.

  • [Windows Server Update Services (WSUS)] Lahendatud: see värskendus lahendab koodi kaugkäivitamise (RCE) nõrkuse, mis tuvastati WSUS-i aruandlusveebiteenustes. Turbeparanduse kohta leiate lisateavet artiklist CVE-2025-59287.

    Märkus.

    See on autonoomne värskendus, mis nõuab taaskäivitamist ainult serverites, kus WSUS on lubatud. See värskendus ei lähtesta eelmist alusjoont.

Kui olete juba installinud varasemad värskendused, laadib ja installib teie seade ainult sellesse paketti kaasatud uued värskendused.

Selle värskenduse teadaolev probleem

Windows Server Update Services (WSUS) ei kuva tõrke üksikasju

Pärast KB5070892 või uuemate värskenduste installimist ei kuva Windows Server Update Services (WSUS) tõrketeavituses sünkroonimistõrke üksikasju. See funktsioon eemaldatakse ajutiselt, et lahendada koodi kaugkäivitamise nõrkus, CVE-2025-59287.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft ühendab uusima hoolduspinu värskenduse (SSU) teie operatsioonisüsteemi jaoks uusima koondvärskendusega (LCU). Üldist teavet SSU-de kohta leiate teemast Hoolduspinu värskendused ja Hoolduspinu värskendused (SSU): korduma kippuvad küsimused

Selle värskenduse installimine

Selle värskenduse installimiseks kasutage ühte järgmistest Windowsi ja Microsofti väljalaskekanalitest.


Saadaval Järgmine etapp
Kuulub komplekti See värskendus laaditakse alla ja installitakse automaatselt Windows Update ja Microsoft Update'i kaudu.

Märkus.

  • Kui soovite LCU eemaldada
  • LCU eemaldamiseks pärast kombineeritud SSU ja LCU paketi installimist kasutage käsureasuvandit DISM/Remove-Package ja argumendina LCU paketi nime. Paketi nime leidmiseks kasutage järgmist käsku: DISM /online /get-packages.
  • Windows Update autonoomse installeri (wusa.exe) käitamine kombineeritud paketi /uninstall lülitiga ei tööta, kuna kombineeritud pakett sisaldab SSU-d. Pärast installimist ei saa SSU-d süsteemist eemaldada.

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 5070892 failiteave.

Hoolduspinu värskenduses olevate failide loendi vaatamiseks laadige alla SSU (KB5066781) - versioon 20348.4285 failiteave.