13. toukokuuta 2025 – KB5058379 (käyttöjärjestelmän koontiversiot 19044.5854 ja 19045.5854) – VANHENTUNUT

Käytetään kohteeseen
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.

Huomautus

  • Windows 10:n tuki on päättynyt 14. lokakuuta 2025
  • 14. lokakuuta 2025 jälkeen Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Updatesta, teknistä apua tai tietoturvakorjauksia Windows 10:lle. Tietokoneesi toimii edelleen, mutta suosittelemme siirtymistä Windows 11:een.
  • Lisätietoja

Huomautus

Huomautus

Tärkeää Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Yhteenveto

Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

Parannuksia


Koskee seuraavia: Windows 10 Enterprise LTSC 2021 ja Windows 10 IoT Enterprise LTSC 2021

Tärkeää

Päivitä tuetuissa versioissa Windows 10 versioon 21H2 EKB KB5003791:n avulla.

Tämä suojauspäivitys sisältää laatuparannuksia, jotka sisältyivät päivitykseen KB5055612 (julkaistu 22. huhtikuuta 2025). Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Secure Boot Advanced Targeting (SBAT) ja Linux Extensible Firmware Interface (EFI)] Tämä päivitys sisältää SBAT:n parannuksia Linux-järjestelmien tunnistamiseksi.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja toukokuun 2025 tietoturva-Päivitykset.

Windows 10 ylläpitopinon päivitys (KB5058526) – 19044.5853 ja 19045.5853

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia päivitysten asentamisen aikana.

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon päivitykset (SSU): usein kysytyt kysymykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Citrix

Ongelman oireet

Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
 
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset. 
 
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin. 

Ongelman kiertotapa

Ongelma on korjattu Citrix Session Recording Agent -versiossa 2503, joka julkaistiin 28. huhtikuuta 2025, sekä uudemmissa versioissa.

Katso lisätietoja Citrixin toimittamista ohjeista kohdassa "Microsoftin tammikuun suojauspäivitys epäonnistuu/palautuu koneessa, jossa on 2411 Session Recording Agent".

Noto-fontit

Ongelman oireet

Saamiemme ilmoitusten mukaan teksti CJK-kielillä (kiina, japani ja korea) on epätarkkaa tai epäselvää, kun se näytetään 96 DPI:n tarkkuudella (ja 100 %:n skaalauksella) Chromium-pohjaisissa selaimissa, kuten Microsoft Edgessä ja Google Chromessa. Maaliskuun 2025 esiversion päivitys esitteli Noto-fontit yhteistyössä Googlen kanssa CJK-kielille varakeinona tekstin hahmontamisen parantamiseksi tilanteissa, joissa sivustot tai sovellukset eivät määritä sopivia fontteja. Ongelman syynä on rajallinen 96 DPI:n kuvapistetiheys, mikä voi vähentää CJK-kielten merkkien selkeyttä ja tasausta. Näytön skaalauksen kasvattaminen selkeyttää tekstin hahmontamista.

Ongelman kiertotapa

Microsoft on jakanut havaintonsa sumean tekstin ongelmasta 96 DPI:ssä sekä mahdollisia ratkaisuja Googlen kanssa jatkokeskustelua varten. Lisätukea varten käyttäjät voivat ilmoittaa Noto CJK -fontteihin liittyvistä ongelmista virallisen Google Noto Fonts GitHub -säilön kautta.

BitLocker-palautusnäyttö

Ongelman oireet

Microsoft on tietoinen tunnetusta ongelmasta laitteissa, joissa on Intel Trusted Execution Technology (TXT) otettu käyttöön 10. sukupolven tai uudemmissa Intel vPro -suorittimissa. Näissä järjestelmissä 13. toukokuuta 2025 julkaistun Windowsin suojauspäivityksen (KB5058379) asentaminen saattaa aiheuttaa lsass.exe odottamattoman loppumisen, mikä käynnistää automaattisen korjauksen. Laitteissa, joissa BitLocker on käytössä, BitLocker edellyttää BitLocker-palautusavaimen syötettä automaattisen korjauksen aloittamiseksi.

Laitteet, joita ongelma koskee, siirtyvät sitten jompaankumpaan kahdesta tilasta:

  1. Jotkin laitteet saattavat yrittää asentaa päivityksen KB5058379 useita kertoja, ennen kuin käynnistyksen korjaus palaa onnistuneesti aiemmin asennettuun päivitykseen.
  2. Käynnistyksen korjauksessa saattaa ilmetä virhe, joka luo uudelleenkäynnistyssilmukan, joka käynnistää jälleen automaattisen korjauksen ja palauttaa laitteen BitLocker-palautusnäyttöön.

Kuluttajalaitteissa ei yleensä ole käytössä Intel vPro -suorittimia, joten ongelma ei todennäköisesti vaikuta niihin yhtä todennäköisesti.

Ratkaisu

Tämä ongelma on korjattu Windows-päivityksillä, jotka julkaistiin 19. toukokuuta 2025 (KB5061768) ja myöhemmin. Suosittelemme, että asennat laitteellesi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Tämän päivityksen hankkiminen

ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ

TÄRKEÄÄ 31. maaliskuuta 2026 lähtien tämä päivitys ei ole enää saatavilla Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteesi uusimpaan Windows-versioon.