Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Lisätietoja Windows Update -terminologiasta on ohjeaiheessa Windows Update -päivityksen tyypit ja kuukausittaiset laatupäivitykset. Jos haluat yleiskatsauksen, katso Windows Server 2025:n päivityshistoriasivu.
Pysy ajan tasalla! Seuraa @WindowsUpdate saadaksesi uusimmat päivitykset Windows release health -koontinäytöstä.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 4, 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5070881:lle (tämä päivitys) |
Parannuksia
Tämä päivitystiheyden ulkopuolinen päivitys (OOB) sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen ja sisältää suojauskorjauksia ja parannuksia 14. lokakuuta 2025 julkaistusta suojauspäivityksestä (KB5066835) seuraavien lisäksi:
- [Windows Server Update Services (WSUS)] Korjattu: Tämä päivitys korjaa koodin etäsuorittamisen (RCE) haavoittuvuuden, joka tunnistettiin WSUS-raportoinnin verkkopalveluissa. Lisätietoja tietoturvakorjauksesta on artikkelissa CVE-2025-59287.
Windows Server 2025 ylläpitopinon päivitys (KB5067360) – 26100.6893
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Active Directory -replikointi
Ongelman oireet
Active Directory -toimialueen ohjauskoneet (DC), jotka ovat käytössä Windows Server 2025:ssä ja joissa on myös FSMO (Flexible Single Master Operation) -rooli, sallivat päällekkäiset merkinnät rakenneobjektien määritteissä. Yleisimmin vaikutusta aiheuttavia määritteitä ovat auxiliaryClass, possSuperiors, mayContain jonka arvot ovat esimerkiksi msExchBaseClass, msExchContainer, ja msExchVirtualDirectoryFlags.
Kun näin tapahtuu, Active Directoryn replikointi epäonnistuu, ja siinä on rakenteen ristiriitavirhe, kuten virhe 8418: Replikointitoiminto epäonnistui kyseessä olevien palvelinten rakenteen ristiriidan vuoksi."
Tämä ongelma havaitaan, kun Exchange Serverin forestprep-määritystä suoritetaan, ja Active Directory -rakenteen pääroolin käyttöjärjestelmä on Windows Server 2025. Tämä katkaisee replikoinnin koko Active Directory yritysympäristössä, koska toimialueen ohjauskoneiden rakenne on nyt epäyhtenäinen.
Huomautus
Tämä ongelma näyttää olleen olemassa Windows Server 2025 ensimmäisen julkaisun jälkeen, mutta viimeaikaiset Exchange Server kumulatiiviset päivitykset (Exchange Server SeE:lle) ovat paljastaneet sen.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
hakemistosynkronointi (DirSync)
Ongelman oireet
Syyskuun 2025 suojauspäivityksen (KB5065426) asentamisen jälkeen sovellukset, jotka käyttävät Active Directory -hakemistosynkronoinnin (DirSync) ohjausobjektia paikallinen Active Directory toimialuepalvelut:lle (AD DS), kuten käytettäessä Microsoft Entra Connect Sync -toimintoa, voi johtaa suurten yli 10 000 jäsenen AD-käyttöoikeusryhmien puutteelliseen synkronointiin.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5068861.
Windows Server Update Services (WSUS) ei näytä virhetietoja
Päivityksen KB5070881 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto on poistettu tilapäisesti koodin etäsuorittamisen haavoittuvuuden, CVE-2025-59287, korjaamiseksi.
IIS-sivustojen lataaminen ei ehkä onnistu
Ongelman oireet
Päivitä
Lisätutkimusten jälkeen Microsoft totesi, että tämä ongelma ei koske Windows Server 2025. Se vaikuttaa ainoastaan Windows 11:n versioihin 25H2 ja 24H2. Windows Server 2025 -käyttäjien ei tarvitse ryhtyä toimenpiteisiin.
Aiemmin julkaistu ongelma
Windows Server 2025:n lokakuun tietoturvapäivityksen (KB5066835) asentamisen jälkeen palvelinpuolen sovellukset, jotka käyttävät HTTP.sys:iä, saattavat kohdata ongelmia saapuvien yhteyksien kanssa. Tämän vuoksi Internet Information Services (IIS) -sivustot eivät ehkä lataudu ja näyttävät virhesanoman, kuten "Connection reset – error (ERR_CONNECTION_RESET)" tai vastaavan sanoman. Tämä sisältää myös IIS-yhteyksissä isännöidyt http://localhost/ sivustot ja muut yhteydet.
Ongelman kiertotapa
Ongelma ei vaikuta Windows Server 2025 -käyttäjiin, eikä heiltä edellytetä toimenpiteitä.
Lisätietoja siitä, miten tämä ongelma vaikuttaa Windows 11:een, löytyy seuraavista ohjeaiheista:
Jotkin laitteet, jotka on rekisteröity muistinkorjausta varten, saattavat menettää tilapäisesti Hotpatch-tilan
Ongelman oireet
Tämä päivitys tarjottiin hetken aikaa kaikille Windows Server 2025 -koneille riippumatta niiden muistinkorjausrekisteröinnin tilasta. Hyvin rajallinen määrä muistikorjauksen piiriin kuuluvia laitteita sai päivityksen ennen ongelman korjaamista. Päivitys tarjotaan nyt vain laitteille, joita ei ole rekisteröity vastaanottamaan muistinkorjauspäivityksiä.
Tämä ongelma vaikuttaa vain Windows Server 2025 -laitteisiin ja virtuaalikoneisiin (VM), jotka on rekisteröity vastaanottamaan Hotpatch-päivityksiä.
Ongelman kiertotapa
- Koneet, jotka latasivat ja asensivat tämän päivityksen: Tietokoneet, jotka ovat asentaneet tämän päivityksen, ovat tilapäisesti "poissa muistinkorjausjunasta", eikä niille tarjota muistinkorjauspäivityksiä marras- ja joulukuussa. Sen sijaan heille tarjotaan säännöllisiä kuukausittaisia tietoturvapäivityksiä, jotka edellyttävät laitteen uudelleenkäynnistystä. Kun suunnitellut perusaikataulut on asennettu tammikuussa 2026, niille tarjotaan jälleen muistinkorjauspäivityksiä. Seuraava suunniteltu Hotpatch-päivitys tarjotaan helmikuussa 2026.
- Koneet, jotka on ladannut tämän päivityksen, mutta joita ei ole vielä asennettu: Siirry Settings > Windows Update -kohtaan ja valitse Keskeytä päivitykset. Poista sitten tauko ja etsi päivitykset. Tämän jälkeen sinulle tarjotaan oikeaa päivitystä.
Miten Hotpatch-tietokoneet saavat tämän päivityksen sisältämän korjauksen?
Muistikorjaukseen rekisteröityneille laitteille, joihin ei ole asennettu tätä päivitystä, tarjotaan 24. lokakuuta 2025 Windows Server Update Services:n (KB5070893) suojauspäivitys lokakuulle 2025 suunnitellun perusaikataulupäivityksen (KB5066835) lisäksi. Koneet, jotka asentavat KB5070893 pysyvät "Hotpatch-junassa" ja saavat edelleen muistinkorjauspäivityksiä marras- ja joulukuussa. Vain niitä tietokoneita, joissa WSUS on käytössä, pyydetään käynnistämään uudelleen suojauspäivityksen asentamisen jälkeen KB5070893.
Jos sinulla on kysyttävää, ota yhteyttä Microsoftin yritystukeen.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen 5070881 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5067630) version 26100.6893 tiedostojen tiedot.