13. tammikuuta 2026 – KB5073457 (käyttöjärjestelmän koontiversio 20348.4648)
Käytetään kohteeseen
Julkaisupäivämäärä:
13.1.2026
Versio:
Käyttöjärjestelmän koontiversio 20348.4648
Tämä Windows Server 2022:n (KB5073457) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä ei-tietoturvapäivitykset viime kuun valinnaisesta esikatseluversiosta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauspäivitysten, OOB-päivitysten ja jatkuvan innovaation välisistä eroista on ohjeaiheessa Windowsin kuukausipäivitykset. Lisätietoja Windows updaten terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.
Voit tarkastella tämän julkaisun uusimpia päivityksiä Windows release health -koontinäytössä tai Windows Server 2022:n päivityshistoriasivulla.
Ilmoitukset ja viestit
Tässä osassa on tähän julkaisuun liittyviä tärkeitä ilmoituksia, kuten ilmoituksia, muutoslokeja ja tuen päättymisilmoituksia.
Windowsin Secure Boot -sertifikaatin vanheneminen
Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Tämä voi vaikuttaa tiettyjen henkilökohtaisten ja yrityslaitteiden mahdollisuuteen käynnistyä turvallisesti, jos sitä ei päivitetä ajoissa. Häiriöiden välttämiseksi suosittelemme tarkistamaan ohjeet ja ryhtymään toimenpiteisiin varmenteiden päivittämiseksi etukäteen. Lisätietoja ja valmisteluvaiheita on ohjeaiheessa Windowsin suojatun käynnistyksen varmenteen vanhentuminen ja varmenteiden myöntäjän päivitykset.
|
Päivämäärän muuttaminen |
Muuta kuvausta |
|
12. helmikuuta 2026 |
Päivitys: Tämä parannus sisältyy tammikuun 2026 suojauspäivitykseen (KB5073457). [Tunnistetietojen automaattinen täyttö] Tämä päivitys sisältää suojauksen rajoitustoiminnon, joka rajoittaa tiettyjen sovellusten tunnistetietojen automaattisen täytön etätuki-istuntojen tai automaattisten todennustyönkulkujen aikana. Tämän muutoksen myötä tunnistetietojen valintaikkunat eivät vastaa virtuaaliseen näppäimistösyötteeseen etätyöpöydältä tai näytön jakamistyökaluista tai sovelluksista. Lisätietoja on ohjeaiheessa Uusi toiminta, joka rajoittaa tiettyjen sovellusten automaattisen täytön tunnistetiedot Windowsin tammikuun 2026 suojauspäivityksessä. |
|
10. helmikuuta 2026 |
Päivitys: Tunnettuun ongelmaan on lisätty ratkaisu "Joidenkin laitteiden, joissa virtuaalinen suojaustila on käytössä, sammuminen tai horrostila voi epäonnistua". |
|
6. helmikuuta 2026 |
Päivitys: Tunnettu ongelma "Joidenkin laitteiden, joissa virtuaalinen suojaustila on käytössä, sammuminen tai horrostila voi epäonnistua" on lisätty tämän päivityksen tunnettuihin ongelmiin . |
|
24. tammikuuta 2026 |
Päivitys: Tunnettuun ongelmaan on lisätty ratkaisu " Sovellukset saattavat lakata vastaamasta, kun tiedostoja tallennetaan pilvipohjaiseen tallennustilaan". |
|
21. tammikuuta 2026 |
Päivitys: Tunnettu ongelma "Sovellukset saattavat lakata vastaamasta, kun tiedostoja tallennetaan pilvipohjaiseen tallennustilaan" on lisätty tämän päivityksen tunnettuihin ongelmiin. |
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5071547 (julkaistu 9. joulukuuta 2025). Seuraavassa yhteenvedossa esitellään tämän päivityksen ratkaisemat keskeiset ongelmat. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavointi osoittaa muutoksen kohteen tai alueen.
-
[Yhteensopivuus] Tämä päivitys poistaa seuraavat modeemiohjaimet: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) ja smserial.sys (x86). Näistä ohjaimista riippuvaiset modeemilaitteet eivät enää toimi Windowsissa.
-
[Tunnistetietojen automaattinen täyttö] Tämä päivitys sisältää suojauksen rajoitustoiminnon, joka rajoittaa tiettyjen sovellusten tunnistetietojen automaattisen täytön etätuki-istuntojen tai automaattisten todennustyönkulkujen aikana. Tämän muutoksen myötä tunnistetietojen valintaikkunat eivät vastaa virtuaaliseen näppäimistösyötteeseen etätyöpöydältä tai näytön jakamistyökaluista tai sovelluksista. Lisätietoja on ohjeaiheessa Uusi toiminta, joka rajoittaa tiettyjen sovellusten automaattisen täytön tunnistetiedot Windowsin tammikuun 2026 suojauspäivityksessä.
-
[Etätyöpöytä] Korjattu: Tämä päivitys korjaa ongelman, jonka vuoksi SearchIndexer (Windows-palvelu, joka indeksoi tiedostot hakua varten) lakkaa vastaamasta Citrix-isännissä, mikä saattaa estää käyttäjiä aloittamasta etäistuntoja.
-
[Windows Deployment Services (WDS] Tämä päivitys muuttaa toimintaa, jossa WDS lopettaa handsfree-käyttöönottotoimintojen tukemisen oletusarvoisesti. Yksityiskohtaiset ohjeet IT-järjestelmänvalvojille ovat saatavilla Windows Deployment Services (WDS) Handsfree Deployment Hardening Guidance -ohjeissa.
-
[WinSqlite3.dll] Korjattu: Windowsin ydinosa WinSqlite3.dll on päivitetty. Aiemmin jotkin tietoturvaohjelmistot ovat saattaneet havaita tämän osan haavoittuvaksi.
Huomautus: WinSqlite3.dll on erillinen osa sqlite3.dll, joka löytyy sovelluskohtaisista hakemistoista eikä ole Windows-komponentti. Jos suojaussovellukset havaitsevat sqlite3.dll edelleen haavoittuvina, ota yhteyttä sovelluksen kehittäjään sqlite3.dll päivitystä varten. Jos microsoft-sovellus käyttää sqlite3.dll, asenna sovelluksen uusin versio Microsoft Storesta.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja tammikuun 2026 suojaus Päivitykset.
Windows Server 2022:n ylläpitopinon päivitys (KB5074428) -20348.4640
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Päivityksen KB5070884 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto poistetaan tilapäisesti käytöstä koodin etäsuorittamisen haavoittuvuuden CVE-2025-59287 korjaamiseksi.
Ongelman ilmenemistapa
Tammikuun 2026 suojauspäivityksen (KB5073457) asentamisen jälkeen, joka julkaistiin 13. tammikuuta 2026, tunnistetietojen kehotevirheitä ilmeni etätyöpöytäyhteyksissä windows-asiakaslaitteiden Windows App, mikä vaikutti Azure virtuaalityöpöytään ja Windows 365. Ongelma vaikuttaa tiettyjen Windows-koontiversioiden Windows App, mikä aiheuttaa kirjautumisvirheitä.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu KB5077800.
Ongelma
Tämän päivityksen asentamisen jälkeen jotkin sovellukset saattavat lakata vastaamasta tai kohdata odottamattomia virheitä, kun tiedostoja avataan tai tallennetaan pilvipohjaiseen tallennustilaan, kuten OneDriveen tai Dropboxiin. Tietyissä Outlook-määrityksissä, jotka tallentavat PST-tiedostoja OneDriveen, Outlook saattaa jumittua ja epäonnistua uudelleenavaamisessa, ellei prosessia lopeteta tai järjestelmää käynnistetä uudelleen. Käyttäjät voivat myös nähdä, että lähetetyt kohteet tai aiemmin ladatut sähköpostiviestit ladataan uudelleen.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu KB5078136.
Ongelman ilmenemistapa
Tämän päivityksen asentamisen jälkeen jotkin suojatun käynnistyksen mahdollistavat tietokoneet, joissa on vsm (Virtual Secure Mode) -tila käytössä, eivät voi sammuttaa tai siirtyä horrostilaan. Sen sijaan laite käynnistyy uudelleen.
Vaihtoehtoinen menetelmä
Tämä ongelma on korjattu KB5075906.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset.
Offline-käyttöjärjestelmän näköistiedostojen ylläpidon edellytys:
Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseesi ennen uusimman päivityksen asentamista. Tämä LCU päivittää SSU-version versioon 20348.1960. Tämä on pienin SSU-versio, joka sinun on estettävä virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta. |
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys latautuu ja asennetaan automaattisesti Windows Update for Businessista määritettyjen käytäntöjen mukaisesti. |
|
Käytettävissä |
Seuraava vaihe |
|
Kyllä 1 |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
1 Tämä uusin kumulatiivinen päivitys sisältää tekoälykomponenttien päivitykset. Vaikka tekoälyn komponenttipäivitykset sisältyvät päivitykseen, tekoälyn osat soveltuvat vain Windows Copilot+ -tietokoneisiin, eikä niitä asenneta Windows-tietokoneeseen tai Windows Server.
|
Käytettävissä |
Seuraava vaihe |
|
|
Tämä päivitys synkronoidaan automaattisesti Windows Server Update Services (WSUS) kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Microsoft Server -käyttöjärjestelmä-21H2 Luokittelu: Tietoturvapäivitykset |
Jos haluat poistaa LCU:n
Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.
Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5073457 .
Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5074428) - version 20348.4640 tiedostojen tiedot.