9. syyskuuta 2025 – KB5065427 (käyttöjärjestelmän koontiversio 14393.8422)

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.

Microsoft Store -sovelluspäivityksiä koskeva ilmoitus

Huomautus

Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.

Tiedot tuen päättymisestä

Huomautus

  • Windows 10:n tuki on päättynyt 14. lokakuuta 2025
  • 14. lokakuuta 2025 jälkeen Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Updatesta, teknistä apua tai tietoturvakorjauksia Windows 10:lle. Tietokoneesi toimii edelleen, mutta suosittelemme siirtymistä Windows 11:een.
  • Lisätietoja

Yhteenveto

Tässä artikkelissa luetellaan tähän tietoturvapäivitykseen sisältyvät tietoturvakorjaukset ja laatuparannukset.


Koskee seuraavia: Windows 10 IoT Enterprise 2016 LTSB

Tämä suojauspäivitys sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:

Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Korjaa ongelman, jonka vuoksi muut kuin järjestelmänvalvojat käyttäjät saivat odottamattomia käyttäjätilien valvonnan kehotteita, kun MSI-asennusohjelmat suorittivat tiettyjä mukautettuja toimintoja. Nämä toiminnot voivat sisältää määritys- tai korjaustoimintoja edustalla tai taustalla sovelluksen ensimmäisen asennuksen aikana.
    Tämä ongelma voi estää muita kuin järjestelmänvalvojia suorittamasta MSI-korjauksia suorittavia sovelluksia, kuten Office Professional Plus 2010:tä ja useita Autodeskin sovelluksia (mukaan lukien AutoCAD). Tämä korjaus vähentää UAC-kehotteiden vaatimuksia MSI-korjauksia varten ja antaa järjestelmänvalvojille mahdollisuuden poistaa käyttäjätilien valvonnan kehotteet käytöstä tietyiltä sovelluksilta lisäämällä ne sallittujen sovellusten luetteloon. Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.
  • [Tiedostopalvelin] Uutta! Tämä päivitys ottaa käyttöön SMB-asiakasyhteensopivuuden seurannan SMB-palvelimen allekirjoituksen ja SMB-palvelimen EPA:n osalta. Näin asiakkaat voivat arvioida ympäristönsä ja tunnistaa mahdolliset laitteiden tai ohjelmistojen yhteensopivuusongelmat ennen SMB Serverin jo tukemien rajoitustoimenpiteiden käyttöönottoa. Tarkempia ohjeita on artikkelissa CVE-2025-55234 | Windows SMB:n käyttöoikeuksien korottamisen haavoittuvuus.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan sivustossa ja syyskuun 2025 tietoturva-Päivitykset.

Lisätietoja Windows 10 -versiosta 1607 on sen päivityshistoriasivulla.

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Jos haluat asentaa minkä tahansa Windows 10:n version 1607 kumulatiivisen päivityksen, joka on julkaistu 14. tammikuuta 2025 tai sen jälkeen, sinun on ensin asennettava uusin ylläpitopinon päivitys (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et voi asentaa tätä päivitystä.

Huomautus

Varoitus Tätä päivitystä ei tarjota laitteeseesi, ennen kuin asennat SSU:n. Voit pienentää tietoturvariskiä asentamalla SSU:n mahdollisimman pian.

  • Jos käytät Windows Update, uusin SSU (KB5065687) tarjotaan sinulle automaattisesti. Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos käytät Windows Update for Businessia, uusin SSU (KB5065687) tarjotaan sinulle automaattisesti. Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos käytät päivitysluetteloa, sinun on ladattava ja asennettava uusin SSU (KB5065687). Kun uusin SSU on asennettu, voit asentaa tämän päivityksen.
  • Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU KB5065687 ja tämä päivitys KB5065427.

Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Käytettävissä Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Tiedostojen tiedot

Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.

Lataa-kuvake Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5065427 nyt.