Käytetään kohteeseen
Windows Server, version 23H2

Julkaisupäivämäärä:

23.10.2025

Versio:

Käyttöjärjestelmän koontiversio 25398.1916

Windowsin Secure Boot -sertifikaatin vanheneminen

Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät ja toimivat normaalisti, ja Windowsin vakiopäivitykset asentuvat edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.

Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksessa. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Serverin suojatun käynnistyksen käsikirjan ohjeita.​​​​​​​

Lisätietoja Windows updaten terminologiasta on ohjeaiheessa Windows-päivitystyypit ja kuukausittaisen laadun päivitystyypit. Yleiskatsaus on Windows Server version 23H2 päivityshistoriasivulla.

Parannuksia 

Tämä OOB (Out-band) -päivitys sisältää laatuparannuksia. Tämä päivitys on kumulatiivinen, ja se sisältää suojauskorjaukset ja parannukset 14. lokakuuta 2025 suojauspäivityksestä (KB5066780) seuraavien lisäksi: 

  • [Windows Server Update Services (WSUS)] Korjattu: Tämä päivitys korjaa etäkoodin suorittamisen (RCE) haavoittuvuuden, joka tunnistettiin WSUS-raportointiverkkopalveluissa. Lisätietoja suojauskorjauksesta on artikkelissa CVE-2025-59287.

Windows Server version 23H2 ylläpitopinon päivitys (KB5066779) - 25398.1906

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi voivat vastaanottaa ja asentaa Microsoft-päivityksiä. Lisätietoja SSU:ista on artikkelissa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.

Tämän päivityksen tunnetut ongelmat

Päivityksen KB5070879 tai uudempien päivitysten asentamisen jälkeen Windows Server Update Services (WSUS) ei näytä synkronointivirheiden tietoja virheraporteissa. Tämä toiminto poistetaan tilapäisesti käytöstä koodin etäsuorittamisen haavoittuvuuden CVE-2025-59287 korjaamiseksi. 

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmäsi uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitykset ja ylläpitopinon Päivitykset (SSU): usein kysytyt kysymykset

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.

Käytettävissä

Seuraava vaihe

Sisältyy

Tämä päivitys latautuu ja asentuu automaattisesti Windows Update ja Microsoft Updatesta.

Jos haluat poistaa LCU:n

Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivaihtoehtoa , jonka argumenttina on LCU-paketin nimi. Voit etsiä paketin nimen tämän komennon avulla: DISM /online /get-packages.

Windows Update erillisen asennusohjelman (wusa.exe) suorittaminen yhdistetyn paketin /uninstall-kytkimellä ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot 

Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedot 5070879.

Saat luettelon ylläpitopinon päivityksen tiedostoista lataamalla SSU:n (KB5066779) - version 25398.1906 tiedostojen tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.