8. huhtikuuta 2025 – KB5055527 (käyttöjärjestelmän koontiversio 25398.1551)

Käytetään kohteeseen
Windows Server, version 23H2

Tietoja Windows Update -terminologiasta on kohdassa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
9. toukokuuta 2025
  • Lisätty seuraava dokumentoitu kohde:

    [Kerberos-todennus] Toimintatavan muutos: Lisää suojauksia haavoittuvuudelle, joka ilmenee, kun varmenteen myöntäjä on osa Windowsin pääsäilöä mutta ei NTAuth-säilöä. Tämä oletusarvon mukaan käytössä oleva muutos saattaa aiheuttaa tapahtumatunnuksen 45 tapahtuman kirjaamisen toimialueen ohjauskoneeseen. Lisätietoja on artikkelissa KB5057784 ja CVE-2025-26647.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Seuraava yhteenveto kuvaa keskeiset ongelmat, jotka KB-päivitys korjaa asennuksen jälkeen. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.

  • [Kesäaika (DST)] Chilen Aysenin alueen päivitys tukemaan hallituksen kesäajan muutosmääräystä vuonna 2025. Lisätietoja kesäajan muutoksista on kesäaikaa & aikavyöhykettä käsittelevässä blogissa.
  • [Käyttöjärjestelmän suojaus] Tämän päivityksen tai uudemman Windows-päivityksen asentamisen jälkeen laitteeseesi luodaan uusi %systemdrive%\inetpub-kansio . Tätä kansiota ei pidä poistaa riippumatta siitä, onko IIS (Internet Information Services) käytössä kohdelaitteessa. Tämä ominaisuus on osa muutoksia, jotka parantavat suojausta eikä edellytä mitään toimenpiteitä IT-järjestelmänvalvojilta ja loppukäyttäjiltä. Lisätietoja on artikkelissa CVE-2025-21204.
  • [Kerberos-todennus] Toimintatavan muutos: Lisää suojauksia haavoittuvuudelle, joka ilmenee, kun varmenteen myöntäjä on osa Windowsin pääsäilöä mutta ei NTAuth-säilöä. Tämä oletusarvon mukaan käytössä oleva muutos saattaa aiheuttaa tapahtumatunnuksen 45 tapahtuman kirjaamisen toimialueen ohjauskoneeseen. Lisätietoja on artikkelissa KB5057784 ja CVE-2025-26647.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja huhtikuun 2025 tietoturva-Päivitykset.

Windows Server, version 23H2 ylläpitopinon päivitys (KB5055766) – 25398.1541

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Citrix

Laitteet, joihin on asennettu tiettyjä Citrix-osia, eivät ehkä pysty suorittamaan Windowsin tammikuun 2025 suojauspäivityksen asennusta loppuun. Tämä ongelma havaittiin laitteissa, joissa on Citrix Session Recording Agent (SRA) -versio 2411. Tämän sovelluksen 2411-versio julkaistiin joulukuussa 2024.
 
Laitteet, joihin ongelma vaikuttaa, saattavat aluksi ladata ja ottaa käyttöön tammikuun 2025 Windowsin suojauspäivityksen oikein, esimerkiksi asetusten Windows Update -sivun kautta. Kun laite kuitenkin käynnistetään uudelleen päivityksen asennuksen loppuun saattamiseksi, ilmestyy virheilmoitus, jonka teksti on samankaltainen kuin ”Jokin ei mennyt suunnitelmien mukaan. Ei syytä huoleen – muutokset peruutetaan”. Tämän jälkeen laite palauttaa laitteessa aiemmin olleet Windows-päivitykset. 
 
Tämä ongelma vaikuttaa todennäköisesti rajoitettuun määrään organisaatioita, koska SRA-sovelluksen versio 2411 on uusi versio. Tämä ongelma ei vaikuta kotikäyttäjiin. 

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Sisältyy Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5055527 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5055766) version 25398.1541 tiedostojen tiedot.