9. syyskuuta 2025 – KB5065425 (käyttöjärjestelmän koontiversio 25398.1849)

Käytetään kohteeseen
Windows Server, version 23H2

Huomautus

  • Windowsin Secure Boot -sertifikaatin vanheneminen
  • Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
  • Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.

Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Tutustu yleiskatsaukseen Windows Server version 23H2 päivityshistoriasivulla.

Parannuksia

Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5063899 (julkaistu 12. elokuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Korjaa ongelman, jonka vuoksi muut kuin järjestelmänvalvojat käyttäjät saivat odottamattomia käyttäjätilien valvonnan kehotteita, kun MSI-asennusohjelmat suorittivat tiettyjä mukautettuja toimintoja. Nämä toiminnot voivat sisältää määritys- tai korjaustoimintoja edustalla tai taustalla sovelluksen ensimmäisen asennuksen aikana.
    Tämä ongelma voi estää muita kuin järjestelmänvalvojia suorittamasta MSI-korjauksia suorittavia sovelluksia, kuten Office Professional Plus 2010:tä ja useita Autodeskin sovelluksia (mukaan lukien AutoCAD). Tämä korjaus vähentää UAC-kehotteiden vaatimuksia MSI-korjauksia varten ja antaa järjestelmänvalvojille mahdollisuuden poistaa käyttäjätilien valvonnan kehotteet käytöstä tietyiltä sovelluksilta lisäämällä ne sallittujen sovellusten luetteloon.

    Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.

  • [Laitehallinta] Korjattu: Ongelma, jossa siirrettävien tallennusvälineiden käytäntö ei oikein estänyt ulkoisia laitteita, kuten USB-muistitikkuja.

  • [Tiedostojen jakaminen] Korjattu: Tämä päivitys korjaa ongelman, jossa tiedostojen käyttäminen Server Message Block (SMB) -jaossa Quick UDP Internet Connections (QUIC) -toiminnon kautta saattaa aiheuttaa odottamattomia viiveitä.

  • [Tiedostopalvelin] Tämä päivitys otti käyttöön SMB-asiakkaan yhteensopivuuden SMB-palvelimen allekirjoituksen ja SMB-palvelimen EPA:n osalta. Näin asiakkaat voivat arvioida ympäristönsä ja tunnistaa mahdolliset laitteiden tai ohjelmistojen yhteensopivuusongelmat ennen SMB Serverin jo tukemien rajoitustoimenpiteiden käyttöönottoa. Saat tarkat ohjeet artikkelista CVE-2025-55234.

  • [Syöte]

    • Korjattu: Tämä päivitys korjaa ongelman, jossa kohdistuksen käyttäminen työpöytäikkunoiden järjestämiseen saattoi aiheuttaa sen, että järjestelmä lakkasi vastaamasta.
    • Korjattu: Työpöydän ikkunoiden hallinnan (uDWM) ongelma saattaa aiheuttaa sen, että näyttö lakkaa vastaamasta tiettyjen näyttötoimintojen aikana.
    • Korjattu: Tämä päivitys korjaa kiinan (yksinkertaistettu) kirjoitustuen (IME) ongelman, jossa jotkin laajennetut merkit näkyivät tyhjinä ruutuina.
  • [Suorituskyky] Parannettu: Lisätty tuki kumottujen varmenteiden luettelon osioinnille Windowsin varmenteen myöntäjissä.

Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja syyskuun 2025 tietoturva-Päivitykset.

Windows Server, version 23H2 ylläpitopinon päivitys (KB5065764) – 25398.1840

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

SMBv1-protokollan yhteys

Ongelman oireet

Kun olet asentanut 9. syyskuuta 2025 tai sen jälkeen julkaistun Windows-päivityksen, et ehkä pysty muodostamaan yhteyttä jaettuihin tiedostoihin ja kansioihin käyttämällä Server Message Block (SMB) v1 -protokollaa NetBIOS TCP/IP:n (NetBT) kautta. Tämä ongelma voi ilmetä, jos syyskuun 2025 suojauspäivitys on asennettu SMB-asiakasohjelmaan tai SMB-palvelimelle.

Huomautus: SMBv1-protokolla on vanhentunut, eikä sitä enää asenneta oletusarvoisesti Windowsin ja Windows Server:n nykyaikaisiin versioihin. Tämä ongelma ei vaikuta käyttöönottoihin, joissa käytetään protokollan uudempia versioita, SMBv2 tai SMBv3.

Ongelman kiertotapa

Tämä ongelma on korjattu KB5066780.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5065425 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5065764) version 25398.1840 tiedostojen tiedot.