Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Tutustu yleiskatsaukseen Windows Server 2022:n päivityshistoriasivulla.
Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows release health -koontinäytöstä.
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5063880 (julkaistu 12. elokuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Sovelluksen yhteensopivuus (tunnettu ongelma)] Korjattu: Korjaa ongelman, jonka vuoksi muut kuin järjestelmänvalvojat käyttäjät saivat odottamattomia käyttäjätilien valvonnan kehotteita, kun MSI-asennusohjelmat suorittivat tiettyjä mukautettuja toimintoja. Nämä toiminnot voivat sisältää määritys- tai korjaustoimintoja edustalla tai taustalla sovelluksen ensimmäisen asennuksen aikana.
Tämä ongelma voi estää muita kuin järjestelmänvalvojia suorittamasta MSI-korjauksia suorittavia sovelluksia, kuten Office Professional Plus 2010:tä ja useita Autodeskin sovelluksia (mukaan lukien AutoCAD). Tämä korjaus vähentää UAC-kehotteiden vaatimuksia MSI-korjauksia varten ja antaa järjestelmänvalvojille mahdollisuuden poistaa käyttäjätilien valvonnan kehotteet käytöstä tietyiltä sovelluksilta lisäämällä ne sallittujen sovellusten luetteloon.Lisätietoja on artikkelissa Odottamattomat käyttäjätilien valvonnan kehotteet suoritettaessa MSI-korjaustoimintoja elokuun 2025 Windowsin suojauspäivityksen asentamisen jälkeen.
[Tiedostopalvelin] Tämä päivitys otti käyttöön SMB-asiakkaan yhteensopivuuden SMB-palvelimen allekirjoituksen ja SMB-palvelimen EPA:n osalta. Näin asiakkaat voivat arvioida ympäristönsä ja tunnistaa mahdolliset laitteiden tai ohjelmistojen yhteensopivuusongelmat ennen SMB Serverin jo tukemien rajoitustoimenpiteiden käyttöönottoa. Saat tarkat ohjeet artikkelista CVE-2025-55234.
[Syöte] Korjattu: Tämä päivitys korjaa kiinan (yksinkertaistettu) kirjoitustuen (IME) ongelman, jossa jotkin laajennetut merkit näkyivät tyhjinä ruutuina.
[Suorituskyky] Korjattu: Tämä päivitys korjaa ongelman, jossa yksittäinen, ylisuuri kumottujen varmenteiden luettelotiedosto hidastaa järjestelmän suorituskykyä. Nopeuden ja tietosuojan parantamiseksi järjestelmä aikoo nyt käyttää pienempiä, ositettuja kumottujen varmenteiden luetteloita.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja syyskuun 2025 tietoturva-Päivitykset.
Windows Server 2022 ylläpitopinon päivitys (KB5065769) – 20348.4160
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
PSDirect-yhteydet epäonnistuvat hotpatched-laitteissa
Ongelman oireet
Olemme tietoisia reunatapauksesta, joka vaikuttaa muistikorjattuihin laitteisiin, joihin on asennettu syyskuun 2025 muistinkorjauspäivitys (KB5065306) tai syyskuun 2025 suojauspäivitys (KB5065432). Näissä laitteissa voi ilmetä virheitä PowerShell Direct (PSDirect) -yhteyksissä, kun sekä isäntä- että vierasvirtuaalikoneita (VM) ei ole täysin päivitetty.
Kun korjattu vierasvirtuaalikone yrittää muodostaa yhteyden korjaamattomaan isäntään (tai päinvastoin), järjestelmän odotetaan palaavan vanhaan kättelyyn ja puhdistavan vastakkeen sulavasti. Tämä varamekanismi kuitenkin epäonnistuu ajoittain, mikä aiheuttaa vastakkeen puhdistusongelmia. Yhteysvirhe saattaa näyttää satunnaiselta, ja käyttäjät saattavat havaita tapahtumatunnuksen 4625 kirjautuneena Windowsin Tapahtumienvalvonnan suojaustapahtumalokiin.
Ongelman kiertotapa
Tämä ongelma on korjattu KB5066359. Jos hotpatch-laitteessasi on ongelmia PSDirect-yhteyden kanssa, suosittelemme päivittämään nämä päivitykset sekä isäntä- että vierasvirtuaalikoneeseen.
SMBv1-protokollan yhteys
Ongelman oireet
Kun olet asentanut 9. syyskuuta 2025 tai sen jälkeen julkaistun Windows-päivityksen, et ehkä pysty muodostamaan yhteyttä jaettuihin tiedostoihin ja kansioihin käyttämällä Server Message Block (SMB) v1 -protokollaa NetBIOS TCP/IP:n (NetBT) kautta. Tämä ongelma voi ilmetä, jos syyskuun 2025 suojauspäivitys on asennettu SMB-asiakasohjelmaan tai SMB-palvelimelle.
Huomautus:SMBv1-protokolla on vanhentunut, eikä sitä enää asenneta oletusarvoisesti Windowsin ja Windows Serverin nykyaikaisiin versioihin. Tämä ongelma ei vaikuta käyttöönottoihin, joissa käytetään protokollan uudempia versioita, SMBv2 tai SMBv3.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5066782.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:
Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5065432 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5065769) -version 20348.4160 tiedostojen tiedot.