8. rujna 2026. – KB5122871. (međuverzija OS-a 26100.33438)

Primjenjuje se na
Windows Server 2025, all editions

Ovo kumulativno ažuriranje za Windows Server 2025 (KB5122871) obuhvaća najnovije sigurnosne popravke i poboljšanja, zajedno s ažuriranjima koja nisu povezana sa sigurnošću iz prošlomjesečnog neobaveznog pretpreglednog izdanja. Posjetite nadzornu ploču stanja izdanja sustava Windows da biste saznali najnoviji status ovog izdanja.

Objave i poruke

U ovom se odjeljku nalaze ključne obavijesti vezane uz ovo izdanje, uključujući najave, zapisnike promjena i obavijesti o završetku podrške.

Istek certifikata za sigurno pokretanje sustava Windows

Važno: Certifikati za sigurno pokretanje koje koristi većina uređaja sa sustavom Windows postavljeni su da istječu počevši od lipnja 2026. Microsoft je posljednjih nekoliko mjeseci ažurirao te certifikate na korisničkim i poslovnim uređajima kojima se ne upravlja. Uređaji koji nisu dobili novije certifikate i dalje će se pokretati i normalno funkcionirati, a standardna ažuriranja sustava Windows nastavit će se i dalje instalirati. Ažurirani certifikati i dalje će se isporučivati putem servisa Windows Update u nadolazećim mjesecima.

Poboljšanja

Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete od KB5120233 (objavljenog 11. kolovoza 2026.). U sljedećem sažetku navedeni su ključni problemi koji su riješeni ovim ažuriranjem. Također, tu su dostupne nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene. 

  • [Certifikati] Ovo ažuriranje poboljšava kompatibilnost aplikacija tijekom ažuriranja ustanove za izdavanje certifikata sustava Windows, što omogućuje nastavak rada aplikacija prema očekivanjima dok Microsoft prelazi na novije certifikate za potpisivanje

  • [Datum i vrijeme] Ovo ažuriranje prilagođava Standard vrijeme Maroka kako bi odražavalo prijelaz Maroka na trajni UTC+00:00 koji stupa na snagu 20. rujna 2026. Tom se promjenom jamči da će se nakon prijelaza prikazati točno lokalno vrijeme.

  • [Umrežavanje] Ovo ažuriranje poboljšava prebacivanje u slučaju pogreške mreže u sustavima Windows Server tako što omogućuje vezama da brže reagiraju kada se prekine veza s mrežnom karticom. Na taj će način mrežni prostor za pohranu i pristup datotekama nastaviti funkcionirati prema očekivanjima.

  • [Udaljena radna površina] Ovo ažuriranje poboljšava preusmjeravanje zvuka udaljene radne površine, što pomaže da se zvuk iz udaljenih sesija ispravno reproducira na lokalnom uređaju.

  • [Sysmon]

    • Ovo ažuriranje poboljšava otkrivanje neovlaštenog mijenjanja procesa tvrtke Sysmon, sprječavajući lažna upozorenja s ID-jem događaja 25 za normalnu aktivnost programa Windows Session Manager (smss.exe).
    • Ovo ažuriranje povećava pouzdanost sustava Sysmon tijekom nadzora datoteka, pomažući u sprječavanju neočekivanih padova sustava kada arhivski direktoriji nisu dostupni.
    • Ovo ažuriranje poboljšava otkrivanje neovlaštenog mijenjanja Sysmon tako što provjeru valjanosti izvršnih datoteka čini pouzdanijom i dosljednijom.
    • Ovo ažuriranje poboljšava pouzdanost arhiviranja datoteka sustava Sysmon, što omogućuje dovršavanje nadziranih operacija datoteka prema očekivanjima, čak i kada nije moguće pristupiti arhivskim direktorijima.

Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja koja su sadržana u ovom paketu.

Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnim ažuriranja za rujan 2026.

Windows Server 2025 ažuriranje grupe za servisiranje (KB5122870) – 26100.33434

Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Da biste saznali više o SSU-ovima, pogledajte Pojednostavljenje lokalne implementacije ažuriranja servisnih stogova.

Poznati problemi u ovom ažuriranju

Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama

Nakon instalacije ažuriranja KB5070881 ili novijih ažuriranja, Windows Server Update Services (WSUS) ne prikazuje pojedinosti o pogreškama sinkronizacije u izvješćivanju o pogreškama. Ta je funkcionalnost privremeno uklonjena radi rješavanja ranjivosti izvršavanja udaljenog koda, CVE-2025-59287.

Usluge udaljene radne površine mogle bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.

Simptomi

Nakon instalacije sigurnosnog ažuriranja sustava Windows za rujan 2026. neke tvrtke ili ustanove mogu naići na probleme sa Uslugama udaljene radne površine (RDS).

U nekim okruženjima RDS može postati nestabilan, što može dovesti do prekida RDP veza nakon nekoliko minuta, problema s prijavom ili zaustavljanja poslužitelja u fazi "Pričekajte konfiguraciju udaljene radne površine". Povezani alati, uključujući Microsoft Management Console (MMC), RDS Licensing Diagnoser i Eksplorer za datoteke, također mogu prestati reagirati. Uz to, stranica Windows Update može prestati reagirati i neprekidno prikazivati indikator učitavanja.

Napomena

Taj problem ne utječe na Windows 365 ni na virtualnu radnu površinu Azure.

Rješenje

Taj je problem riješen u ažuriranjima sustava Windows objavljenim 14. rujna 2026. i kasnije, kao što je KB5129235. Preporučujemo da instalirate najnovije ažuriranje sustava Windows za svoj uređaj, jer sadrži važna poboljšanja i rješenja problema, uključujući ovo.

Kako preuzeti ovo ažuriranje

Prije instaliranja ovog ažuriranja

Microsoft kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Za općenite informacije o SSU-ovima pogledajte Ažuriranja servisnih stogova.

Implementacija

Ako implementirate dinamička ažuriranja poput ovog ažuriranja za postojeću sliku sustava Windows, provjerite je li datoteka boot.stl uključena kao dio instalacijskog medija. Ako ne dodate datoteku, možda se spriječi uspješno pokretanje uređaja s instalacijskog medija i može se pojaviti kôd 0xc0430001pogreške.

Napomena

Datoteka boot.stl koristi se tijekom provjere valjanosti sigurnog pokretanja sustava i mora odgovarati verziji sustava Windows i arhitekturi slike koju ažurirate.

Da biste bili sigurni da je datoteka boot.stl uključena kao instalacijski medij, učinite nešto od sljedećeg:

  • Upotrijebite skriptu Update WinPE da biste ažurirali postojeću sliku sustava Windows. (Preporučeno)
  • Prije implementacije ažuriranja ručno kopirajte datoteku boot.stl iz mape Windows\Boot\EFI uređaja u odgovarajuću mapu na instalacijskom mediju.

Informacije o tome kako primijeniti pakete dinamičkog ažuriranja na postojeće slike sustava Windows potražite u odjeljku Ažuriranje instalacijskih medija sustava Windows pomoću dinamičkog ažuriranja.

Instaliranje ovog ažuriranja

Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsofta.


Dostupno Sljedeći korak
Dostupan Ovo se ažuriranje automatski preuzima i instalira sa servisa Windows Update i Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju KB5122871.

Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU KB5122870 – verzija 26100.33434.

Zapisnik promjena
Promjena datuma Opis izmjene
Rujna 14, 2026 Dodano je rješenje za poznati problem "Servisi udaljene radne površine mogli bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.".
Rujna 12, 2026 Dodan je poznati problem "Usluge udaljene radne površine mogle bi prestati reagirati nakon sigurnosnog ažuriranja za rujan 2026.".