Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheissa Windows-päivitystyypit ja kuukausittaiset laatupäivitystyypit. Tutustu yleiskatsaukseen Windows Server version 23H2 päivityshistoriasivulla.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Lokakuu 22, 2025 |
|
| 10. lokakuuta 2025 |
|
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5065425 (julkaistu 9. syyskuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Syöte]
- Korjattu: Ongelma, jossa jotkin merkit eivät näkyneet oikein käytettäessä kiinan kirjoitustukea (IME).
- Korjattu: Tämä päivitys korjaa ongelman, jossa tietyt kiinalaiset merkit näkyivät tyhjinä ruutuina joissakin tekstikentissä, kuten Yhteyksienhallinnan hallintapaketissa käytetyissä kentissä, kun merkkirajoitus asetetaan.
[Verkot (tunnettu ongelma)] Korjattu: Tämä päivitys korjaa ongelman, jossa et ehkä voi muodostaa yhteyttä jaettuihin tiedostoihin ja kansioihin, jos käytät Server Message Block (SMB) v1 -protokollaa NetBIOS TCP/IP NetBIOS (NetBT) -järjestelmässä. Näin voi tapahtua päivityksen KB5065425 asentamisen jälkeen.
[PowerShell] Korjattu: Tämä päivitys korjaa ongelman, joka vaikuttaa PowerShell-etäpalveluun ja Windowsin etähallintaan (WinRM). Komennot saattavat aikakatkaista 10 minuutin kuluttua.
[Vakausongelma] Tämä päivitys korjaa ongelman, joka on havaittu harvinaisissa tapauksissa toukokuun 2025 suojauspäivityksen ja sitä seuraavien päivitysten asentamisen jälkeen, mikä aiheuttaa laitteille vakausongelmia. Jotkin laitteet lakkasivat vastaamasta ja lakkasivat toimimasta tietyissä tilanteissa.
[Yhteensopivuus] Tämä päivitys poistaa ltmdm64.sys ohjaimen. Faksimodeemin laitteisto, joka on riippuvainen tästä ohjaimesta, ei enää toimi Windowsissa.
[Salaus] Tämä päivitys pakottaa suojausparannuksen edellyttämällä KSP:n (Key Storage Provider) käyttöä salauspalveluntarjoajan {CSP) sijaan RSA-pohjaisissa älykorttivarmenteissa. Jos kohtaat ongelmia älykorttitodennuksessa tämän rakennemuutoksen seurauksena, katso ratkaisuohjeet Windows release health -sivustolta . Lisätietoja on artikkelissa CVE-2024-30098.
[Resurssienhallinta] Tämän päivityksen asentamisen jälkeen Resurssienhallinta poistaa automaattisesti käytöstä esikatseluominaisuuden Internetistä ladatuille tiedostoille. Tämän muutoksen tarkoituksena on parantaa suojausta estämällä haavoittuvuus, kun käyttäjät esikatselevat mahdollisesti vaarallisia tiedostoja. Lisätietoja tiedostojen eston poistamisesta on ohjeaiheessa Resurssienhallinta poistaa Internetistä ladattujen tiedostojen esikatseluominaisuuden automaattisesti käytöstä.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja lokakuun 2025 tietoturva-Päivitykset.
Windows Server, versio 23H2, ylläpitopinon päivitys (KB5066779) – 25398.1906
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5066780 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5066779) version 25398.1906 tiedostojen tiedot.