Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet ovat alkaneet vanhentua kesäkuussa 2026. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanheneminen ja varmenteiden myöntäjän päivitykset.
Microsoft Store -sovelluspäivityksiä koskeva ilmoitus
Huomautus
Windows-päivitykset eivät asenna Microsoft Store -sovelluspäivityksiä. Jos olet yrityskäyttäjä, katso Microsoft Store apps - Kokoonpanon hallinta. Jos olet kuluttajakäyttäjä, katso Sovellusten ja pelien päivitysten hankkiminen Microsoft Storesta.
Tiedot tuen päättymisestä
Tuen päättyminen
Microsoft ei enää tarjoa ilmaisia ohjelmistopäivityksiä Windows Update:sta, teknistä tukea tai tietoturvakorjauksia seuraavina päättymispäivinä. Lisätietoja on ohjeaiheessa Windows Server 2016:n ja Windows 10 2016 LTSB:n tuen päättyminen.
- Windows 10 Enterprise LTSB 2016: 13. lokakuuta 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13. lokakuuta 2026
- Windows Server 2016: 12. tammikuuta 2027
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Joulukuu 18, 2025 |
|
| Joulukuu 12, 2025 |
|
Yhteenveto
Koskee seuraavia: Windows Server 2016
Tämä suojauspäivitys sisältää korjauksia ja parannuksia, jotka sisältyvät seuraavaan päivitykseen:
Seuraavassa on yhteenveto ongelmista, jotka tämä päivitys korjaa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.
- [PowerShell 5.1]Invoke-WebRequest-komento sisältää nyt vahvistuskehotteen, joka varoittaa komentosarjan suoritusriskistä suojausvaroituksella. Voit jatkaa tai peruuttaa pyynnön. Lisätietoja on artikkelissa CVE-2025-54100 ja KB5074596: PowerShell 5.1: Komentosarjan suorittamisen estäminen verkkosisällöstä.
Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.
Lisätietoja tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla ja joulukuun 2025 tietoturva-Päivitykset.
Lisätietoja Windows 10 -versiosta 1607 on sen päivityshistoriasivulla.
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Message Queuing (MSMQ)
Ongelman oireet
Tämän päivityksen asentamisen jälkeen käyttäjillä saattaa olla ongelmia Message Queuing (MSMQ) -toiminnon kanssa. Tämä ongelma vaikuttaa myös kuormitettaviin klusteroituihin MSMQ-ympäristöihin. Tämän ongelman vuoksi käyttäjät saattavat kohdata seuraavia ongelmia:
- MSMQ:n jonot poistuvat käytöstä
- IIS-sivustot eivät toimi virheellä "
Insufficient resources to perform operation" - Sovellukset eivät voi kirjoittaa jonoihin
- Virheet, kuten "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created", viestitiedostoja luotaessa - Harhaanjohtavat lokit, kuten "
There is insufficient disk space or memory", vaikka levytilaa ja muistia on riittävästi käytettävissä
Tämä ongelma johtuu MSMQ-suojausmalliin hiljattain tehdyistä muutoksista ja NTFS-käyttöoikeuksista kansiossa C:\Windows\System32\MSMQ\storage. MSMQ-käyttäjät tarvitsevat nyt tämän kansion kirjoitusoikeudet, jotka on yleensä rajoitettu järjestelmänvalvojille. Tämän seurauksena viestien lähetysyritykset MSMQ-ohjelmointirajapintojen kautta voivat epäonnistua resurssivirheiden takia.
Windowsin Home- tai Pro-versioita henkilökohtaisissa laitteissa käyttävät henkilöt eivät todennäköisesti kohtaa tätä ongelmaa. Tämä ongelma koskee pääasiassa yritys- tai hallittuja it-ympäristöjä.
Ratkaisu
Tämä ongelma on korjattu Windowsin päivitystiheyden ulkopuolisella päivityksellä, joka julkaistiin 18. joulukuuta 2025 ja sen jälkeen (kuten KB5074974). Suosittelemme, että asennat laitteellesi uusimman päivityksen, sillä se sisältää tärkeitä parannuksia ja ongelmanratkaisuja, mukaan lukien tämän.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Jos haluat asentaa 14. tammikuuta 2025 tai sen jälkeen julkaistut päivitykset, suosittelemme, että asennat ensin uusimman ylläpitopinon päivityksen (SSU). Jos laitteeseen tai offline-näköistiedostoon ei ole asennettu uusinta SSU:ta, et ehkä voi asentaa tätä päivitystä.
Huomautus
Varoitus Tätä päivitystä ei ehkä tarjota laitteeseesi, ennen kuin asennat SSU:n. Voit pienentää tietoturvariskiä asentamalla SSU:n mahdollisimman pian.
- Jos käytät Windows Update, uusin SSU (KB5070247) tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
- Jos käytät Windows Update for Businessia, uusin SSU (KB5070247) tarjotaan sinulle automaattisesti. Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
- Jos käytät päivitysluetteloa, suosittelemme lataamaan ja asentamaan uusimman SSU:n (KB5070247). Jos uusinta SSU:ta ei ole asennettu, et ehkä voi asentaa tätä päivitystä.
- Jos olet Windows Server Update Services (WSUS) -järjestelmänvalvoja, sinun on hyväksyttävä SSU KB5070247 ja tämä päivitys KB5071543.
Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Tiedostojen tiedot
Luettelo tämän päivityksen sisältämistä tiedostoista on CSV-tiedostona (*.csv). Tiedoston voi avata tekstieditorissa, kuten Muistiossa tai Microsoft Excelissä.
Lataa tämän kumulatiivisen päivityksen tiedostojen tiedot KB5071543 nyt.