Istek certifikata za sigurno pokretanje sustava Windows
Važno
Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je proteklih mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. U nadolazećim mjesecima nastavit ćemo instalirati novije certifikate putem ažuriranja sustava Windows.
Status PC-ja možete provjeriti u aplikaciji Sigurnost u sustavu Windows. Ako ste IT administrator, slijedite upute u priručniku sigurnog pokretanja sustava za klijente sustava Windows i Windows Server.
Microsoft više neće pružati besplatna ažuriranja softvera putem servisa Windows Update, tehničke pomoći ni sigurnosne popravke na sljedeće krajnje datume:
|
|---|
Da biste saznali više o terminologiji servisa Windows Update, pogledajte vrste ažuriranja za Windows i mjesečna ažuriranjakvalitete. Pregled potražite na stranici povijesti ažuriranja za Windows 11, verziju 23H2.
Ostanite informirani! Pratite @WindowsUpdate za najnovija ažuriranja na nadzornoj ploči stanja izdanja sustava Windows.
Važno
Ažuriranja u sustavu Windows ne instaliraju ažuriranja aplikacije iz trgovine Microsoft Store. Ako ste poslovni korisnik, pogledajte odjeljak Aplikacije iz trgovine Microsoft Store – Configuration Manager. Ako ste potrošački korisnik, pogledajte Dohvaćanje ažuriranja za aplikacije i igre u trgovini Microsoft Store.
Savjet za : Ovomjesečni videozapis dostupan je u članku Windows 11, verzija 24H2. |
|---|
istaknuti sadržaj
- Ovo ažuriranje rješava sigurnosne probleme za operacijski sustav Windows.
Poboljšanja
Windows 11, verzija 23H2
Važno
Koristite EKB KB5027397 za ažuriranje na Windows 11, verziju 23H2.
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Ključne promjene obuhvaćaju sljedeće:
- Ova međuverzija obuhvaća sva poboljšanja u verziji 22H2 sustava Windows 11.
- U ovom izdanju nema dokumentiranih dodatnih problema.
Windows 11, verzija 22H2: izdanja Enterprise i Education
Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete iz KB5064080 (objavljeno 26. kolovoza 2025.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene.
-
[Kompatibilnost aplikacije (poznati problem)] Riješeno: rješava problem zbog kojeg su korisnici koji nisu administratori primali neočekivane upite o kontroli korisničkog računa (UAC) kada bi instalacijski programi MSI-ja izvršili određene prilagođene radnje. Te radnje mogu obuhvaćati operacije konfiguracije ili popravka u prednjem planu ili pozadini tijekom početne instalacije aplikacije.
Taj problem može spriječiti korisnike koji nisu administratori da pokrenu aplikacije koje izvode popravke MSI-ja, uključujući Office Professional Plus 2010 i više aplikacija tvrtke Autodesk (uključujući AutoCAD). Ovaj popravak smanjuje opseg za zahtijevanje UAC upita za popravke MSI-ja i omogućuje IT administratorima da onemoguće UAC upite za određene aplikacije tako da ih dodaju na popis dopuštenih.
Dodatne informacije potražite u članku Neočekivani upiti za UAC prilikom pokretanja operacija popravka MSI-ja nakon instalacije sigurnosnog ažuriranja u sustavu Windows iz kolovoza 2025. - [Datotečni poslužitelj] Ovo ažuriranje omogućuje nadzor kompatibilnosti SMB klijenta za potpisivanje SMB poslužitelja i SMB poslužitelja EPA. To omogućuje korisnicima da procijene svoje okruženje i identificiraju potencijalne probleme s kompatibilnošću uređaja ili softvera prije implementacije mjera pojačanja koje SMB Server već podržava. Detaljne smjernice potražite u članku CVE-2025-55234.
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.
Dodatne informacije o sigurnosnim ranjivostima potražite u vodiču za sigurnosno ažuriranje i sigurnosnom ažuriranju za rujan 2025.
Windows 11 ažuriranje servisnog stoga (KB5064743) – 22621.5973 i 22631.5973
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.
Poznati problemi u ovom ažuriranju
Povezivanje putem protokola SMBv1
Simptomi
Nakon instaliranja ažuriranja sustava Windows objavljenog 9. rujna 2025. ili kasnije, možda se nećete moći povezati sa zajedničkim datotekama i mapama pomoću protokola Server Message Block (SMB) v1 u značajci NetBIOS over TCP/IP (NetBT). Taj se problem može pojaviti ako je na SMB klijenta ili SMB poslužitelja instalirano sigurnosno ažuriranje za rujan 2025.
Napomena:Protokol SMBv1 zastario je i više se ne instalira prema zadanim postavkama u modernim verzijama sustava Windows i Windows Server. Taj problem ne utječe na implementacije koje koriste novije verzije protokola, SMBv2 ili SMBv3.
Zaobilazno rješenje
Taj je problem riješen u ažuriranju KB5065790.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update. |
Napomena
- Ako želite ukloniti LCU
- Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
- Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5065431.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5064743) – verzije 22621.5973 i 22631.5973.
