11. studenog 2025. – KB5068779 (međuverzija OS-a 25398.1965)

Primjenjuje se na
Windows Server, version 23H2

Ovo kumulativno ažuriranje za Windows Server, verzija 23H2 (KB5068779), obuhvaća najnovije sigurnosne popravke i poboljšanja, kao i ažuriranja koja nisu povezana sa sigurnošću iz prošlomjesečnog neobaveznog pretpreglednog izdanja. Da biste saznali više o razlikama između sigurnosnih ažuriranja, neobaveznih pretpreglednih ažuriranja koja nisu povezana sa sigurnošću, ažuriranja izvan raspona (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mjesečnih ažuriranja za Windows. Informacije o terminologiji servisa Windows Update potražite u odjeljku o raznim vrstama softverskih ažuriranja sustava Windows.

Da biste vidjeli najnovija ažuriranja za ovo izdanje, posjetite stranicu povijesti ažuriranja za Windows Server, verziju 23H2.

Objave i poruke

U ovom se odjeljku nalaze ključne obavijesti vezane uz ovo izdanje, uključujući najave, zapisnike promjena i obavijesti o završetku podrške.

Istek certifikata za sigurno pokretanje sustava Windows

Istek certifikata za sigurno pokretanje sustava Windows

Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je proteklih mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. U nadolazećim mjesecima nastavit ćemo instalirati novije certifikate putem ažuriranja sustava Windows.

Status PC-ja možete provjeriti u aplikaciji Sigurnost u sustavu Windows. Ako ste IT administrator, slijedite upute u priručniku sigurnog pokretanja sustava za klijente sustava Windows i Windows Server.

Poboljšanja

Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete iz programa KB5066780 (objavljeno 14. listopada 2025.) i KB5070879 (objavljeno 23. listopada 2025.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene.

  • [Sigurnost u sustavu Windows] Riješeno: ovo ažuriranje rješava problem koji je utjecao na zapisivanje događaja SmartScreen application reputation (Apprep). Zbog toga niste uvijek mogli vidjeti razinu zaštite koju nudi Microsoft Defender SmartScreen.

  • [Umrežavanje] Riješeno: ovo ažuriranje rješava problem u raščlanjivaču HTTP.sys zahtjeva, komponenti sustava Windows koja čita i obrađuje HTTP zahtjeve. Analizator je omogućavao jedan prijelom retka unutar HTTP/1.1 proširenja blokova, gdje standard RFC 9112 zahtijeva slijed povratka u retku i polja retka (CRLF) za završetak svakog bloka. To može uzrokovati nepodudarnost u raščlanjivanju kada su prednji proxy poslužitelji dio postavljanja.

    Da biste uključili strogo raščlanjivanje, upotrijebite sljedeći ključ registra:
    Ključ registra:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Vrijednost registra: "HttpAllowLenientChunkExtParsing"=dword:00000000
    Podaci koje je potrebno postaviti: 0

Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.

Dodatne informacije o sigurnosnim ranjivostima potražite u vodiču za sigurnosno ažuriranje i sigurnosnim ažuriranja za studeni 2025.

Windows Server, ažuriranje servisnog stoga za verziju 23H2 (KB5068778) – 25398.1960

Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.

Poznati problemi u ovom ažuriranju

Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama

Nakon instalacije ažuriranja KB5070879 ili novijih ažuriranja, Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama sinkronizacije u izvješćivanju o pogreškama. Ta je funkcionalnost privremeno uklonjena radi rješavanja ranjivosti izvršavanja udaljenog koda, CVE-2025-59287.

Kako preuzeti ovo ažuriranje

Prije instaliranja ovog ažuriranja

Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ovima potražite u odjeljcima Ažuriranja servisnih stogova i Ažuriranja servisnih stogova (SSU): najčešća pitanja.

Instaliranje ovog ažuriranja

Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.


Dostupno Sljedeći korak
Sadrži Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update.

Napomena

  • Ako želite ukloniti LCU
  • Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, upotrijebite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa kao argumentom. Naziv paketa možete pronaći pomoću sljedeće naredbe: DISM /online /get-packages.
  • Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s parametrom /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Nakon instalacije ne možete ukloniti SSU iz sustava.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5068779.

Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5068778) – verziju 25398.1960.