Istek certifikata za sigurno pokretanje sustava Windows
Važno
Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je proteklih mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. U nadolazećim mjesecima nastavit ćemo instalirati novije certifikate putem ažuriranja sustava Windows.
Status PC-ja možete provjeriti u aplikaciji Sigurnost u sustavu Windows. Ako ste IT administrator, slijedite upute u priručniku sigurnog pokretanja sustava za klijente sustava Windows i Windows Server.
Da biste saznali više o terminologiji servisa Windows Update, pogledajte vrste ažuriranja za Windows i mjesečna ažuriranjakvalitete. Pregled potražite na stranici povijesti ažuriranja za Windows Server, verzija 23H2.
Zapisnik promjena
| Promjena datuma | Opis izmjene |
|---|---|
| Listopada 22, 2025 |
|
| Listopada 10, 2025 |
|
Poboljšanja
Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete od KB5065425 (objavljenog 9. rujna 2025.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene.
[Unos]
- Riješeno: problem pri kojem se neki znakovi nisu ispravno prikazivali prilikom korištenja uređivača načina unosa za kineski (IME).
- Riješeno: ažuriranje rješava problem zbog kojeg su se neki kineski znakovi pojavljivali kao prazni okviri u nekim tekstnim poljima, kao što su ona koja se koriste u paketu za administraciju Upravitelj veze, kada je postavljeno ograničenje znakova.
[Mreža (poznati problem)] Riješeno: ovo ažuriranje rješava problem zbog kojeg se možda nećete moći povezati sa zajedničkim datotekama i mapama ako koristite protokol Server Message Block (SMB) v1 u značajci NetBIOS over TCP/IP NetBIOS (NetBT). To se može dogoditi nakon instalacije ažuriranja KB5065425.
[PowerShell] Riješeno: ovo ažuriranje rješava problem koji utječe na postavljanje okvira PowerShell na udaljeno mjesto i daljinsko upravljanje u sustavu Windows (WinRM). Vrijeme naredbi može isteći nakon 10 minuta.
[Problem sa stabilnošću] Ovo ažuriranje rješava problem primijećen u rijetkim slučajevima nakon instalacije sigurnosnog ažuriranja za svibanj 2025. i naknadnih ažuriranja zbog čega se na uređajima pojavljuju problemi sa stabilnošću. Neki su uređaji prestali reagirati i prestali reagirati u određenim scenarijima.
[Kompatibilnost] Ovo ažuriranje uklanja upravljački program za ltmdm64.sys. Hardver faks-modema koji ovisi o ovom upravljačkom programu više neće funkcionirati u sustavu Windows.
[Kriptografija] Ovo ažuriranje nameće poboljšanje povećanja sigurnosti tako da se za certifikate pametnih kartica koji se temelje na RSA zahtijevaju korištenje davatelja pohrane ključeva (KSP) umjesto davatelja kriptografskih usluga {CSP). Ako zbog te promjene dizajna dođe do problema s provjerom autentičnosti pametne kartice, upute za rješenje potražite na web-mjestu stanja izdanja sustava Windows . Dodatne pojedinosti potražite u članku CVE-2024-30098.
[Eksplorer za datoteke] Nakon instalacije ovog ažuriranja, Eksplorer za datoteke automatski onemogućuje značajku pretpregleda za datoteke preuzete s interneta. Ta je promjena osmišljena radi poboljšanja sigurnosti sprječavanjem ranjivosti kada korisnici pretpregledavaju potencijalno nesigurne datoteke. Pojedinosti, uključujući korake za deblokiranje datoteka, potražite u članku Eksplorer za datoteke automatski onemogućuje značajku pretpregleda za datoteke preuzete s interneta.
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.
Dodatne informacije o sigurnosnim ranjivostima potražite u vodiču za sigurnosna ažuriranja i sigurnosnim ažuriranja za listopad 2025.
Windows Server, ažuriranje servisnog stoga za verziju 23H2 (KB5066779) – 25398.1906
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.
Poznati problemi u ovom ažuriranju
Microsoft trenutačno nema informacije o postojanju bilo kakvih problema s ovim ažuriranjem.
Kako preuzeti ovo ažuriranje
Prije instaliranja ovog ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.
| Dostupno | Sljedeći korak |
|---|---|
|
Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update. |
Napomena
- Ako želite ukloniti LCU
- Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
- Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5066780.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5066779) – verziju 25398.1906.