12. elokuuta 2025 – KB5063889 (käyttöjärjestelmän koontiversio 10240.21100)

Käytetään kohteeseen
Windows 10

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Huomautus

  • Windows 10:n tuki on päättynyt 14. lokakuuta 2025
  • 14. lokakuuta 2025 jälkeen Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Updatesta, teknistä apua tai tietoturvakorjauksia Windows 10:lle. Tietokoneesi toimii edelleen, mutta suosittelemme siirtymistä Windows 11:een.
  • Lisätietoja
Muutosloki
Muuta päivämäärää Muutoksen kuvaus
9. syyskuuta 2025
  • Lisätty "Odottamaton käyttäjätilien valvonnan kehote MSI-korjaustoimintoja suoritettaessa" tunnettu ongelma ja ratkaisu "Tunnettu ongelma tässä päivityksessä" -osaan.

Yhteenveto

Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät suojausongelmat ja laatuparannukset.

Koskee seuraavia: Windows 10, versio 1507 (RTM)

Tämä suojauspäivitys sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Sisäinen Windows-käyttöjärjestelmä] Tämä päivitys sisältää sekalaisia parannuksia Windows-käyttöjärjestelmän sisäisiin toimintoihin. Tälle versiolle ei ole dokumentoitu erityisiä ongelmia.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja elokuun 2025 tietoturva-Päivitykset.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Odottamaton käyttäjätilien valvonnan kehote MSI-korjaustoimien aikana

Ongelman oireet

Elokuun 2025 Windowsin suojauspäivitykseen ja sitä uudempiin päivityksiin sisältyi tietoturvapäivitys, joka edellyttää, että käyttäjätilien valvonta (UAC) pyytää järjestelmänvalvojan tunnistetietoja suoritettaessa Windows Installerin (MSI) korjaustoimia ja siihen liittyviä toimintoja. Tämä parannus korjasi tietoturva-aukon CVE-2025-50173.

Päivityksen asentamisen jälkeen tavalliset käyttäjät saattavat nähdä käyttäjätilien valvonnan kehotteen useissa tilanteissa.

  • MSI-korjauskomentojen suorittaminen (kuten msiexec /fu).
  • Autodesk-sovellusten avaaminen, mukaan lukien tietyt AutoCAD-, Civil 3D- ja Inventor CAM -versiot, tai MSI-tiedoston asentaminen, kun käyttäjä kirjautuu sovellukseen ensimmäistä kertaa.
  • Käyttäjäkohtaisesti määritettävien sovellusten asentaminen.
  • Windows Installerin suorittaminen Active Setupin aikana.
  • Pakettien käyttöönotto Manager Kokoonpanon hallinta:n (ConfigMgr) kautta, jotka perustuvat käyttäjäkohtaisiin mainontamäärityksiin.
  • Suojatun työpöydän käyttöönotto.

Jos ei-järjestelmänvalvoja käyttäjä suorittaa sovelluksen, joka aloittaa MSI-korjaustoiminnon näyttämättä käyttöliittymää, se epäonnistuu ja näyttää virhesanoman. Esimerkiksi Office Professional Plus 2010:n asentaminen ja suorittaminen tavallisena käyttäjänä epäonnistuu ja ilmenee virhe 1730 määritysprosessin aikana.

Ratkaisu

Tämä ongelma on korjattu Windows-päivityksillä, jotka julkaistiin 9. syyskuuta 2025 ja sen jälkeen (KB5065430). Suosittelemme, että asennat laitteisiisi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Jos haluat asentaa minkä tahansa Windows 10:n version 1507 kumulatiivisen päivityksen, joka on julkaistu 14. tammikuuta 2025 tai sen jälkeen, sinun on ensin asennettava uusin ylläpitopinon päivitys (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et voi asentaa tätä päivitystä.

Huomautus

Varoitus Tätä päivitystä ei tarjota laitteeseesi, ennen kuin asennat SSU:n. Voit pienentää tietoturvariskiä asentamalla SSU:n mahdollisimman pian.

  • Jos käytät Windows Update, uusin SSU (KB5058527) tarjotaan sinulle automaattisesti. Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos käytät Windows Update for Businessia, uusin SSU (KB5058527) tarjotaan sinulle automaattisesti. Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos käytät päivitysluetteloa, sinun on ladattava ja asennettava uusin SSU (KB5058527). Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU KB5058527 ja tämä päivitys KB5063889.

Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Lataa-kuvake Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5063889 nyt.