Istek certifikata za sigurno pokretanje sustava WindowsIstek certifikata za sigurno pokretanje sustava Windows i ažuriranja ustanove za izdavanje certifikata.
Važno: Certifikati za sigurno pokretanje koji se upotrebljavaju na većini uređaja sa sustavom Windows postavljeni su za istek u lipnju 2026. To može utjecati na mogućnost određenih osobnih i poslovnih uređaja za sigurno pokretanje ako se ne ažuriraju na vrijeme. Da biste izbjegli prekide u radu, preporučujemo da pregledate smjernice i prije toga poduzeti radnje za ažuriranje certifikata. Pojedinosti i korake za pripremu potražite u člankuDa biste saznali više o terminologiji ažuriranja sustava Windows, pogledajte vrste ažuriranja sustava Windows imjesečne vrste ažuriranja kvalitete. Pregled potražite na stranici povijest ažuriranja za Windows Server 2022.
Ostanite informirani! Slijedite @WindowsUpdate najnovija ažuriranja s nadzorne ploče stanja izdanja sustava Windows.
Poboljšanja
Ovo sigurnosno ažuriranje sadrži popravke i poboljšanja kvalitete iz sustava KB5063880 (izdano 12. kolovoza 2025.). U sljedećem su sažetku navedeni ključni problemi riješeni ovim ažuriranjem. Osim toga, uključene su i nove značajke. Podebljani tekst u zagradama označava stavku ili područje promjene.
-
[kompatibilnost aplikacija (poznati problem)] Riješeno: rješava problem koji je uzrokovao da korisnici koji nisu administratori primaju neočekivane upite za kontrolu korisničkog računa (UAC) kada msi instalacijski program izvodi određene prilagođene akcije. Te akcije mogu obuhvaćati operacije konfiguracije ili popravka u prednjem planu ili pozadini tijekom početne instalacije aplikacije.
Taj problem može onemogućiti korisnicima koji nisu administratori pokretanje aplikacija koje izvode MSI popravke, uključujući Office Professional Plus 2010 i više aplikacija iz autodesk (uključujući AutoCAD). Ovim se rješenjem smanjuje opseg zahtjeva za UAC upitima za popravke MSI-ja i IT administratorima omogućuje onemogućivanje upita korisničkog računa za određene aplikacije tako da ih dodaju na popis dopuštenih.Neočekivani UAC upiti prilikom pokretanja operacija popravka MSI-ja nakon instalacije sigurnosnog ažuriranja za Windows iz kolovoza 2025.
Dodatne informacije potražite u članku -
[File server] Ovo je ažuriranje omogućilo nadzor kompatibilnosti SMB klijenta za potpisivanje SMB poslužitelja, kao i SMB Server EPA. To korisnicima omogućuje procjenu okruženja i prepoznavanje potencijalnih problema s nekompatibilnošću uređaja ili softvera prije implementacije mjera otezanja koje SMB Server već podržava. Detaljne smjernice potražite u članku CVE-2025-55234.
-
[Ulaz] Riješeno: ovo ažuriranje rješava problem s kineskom (pojednostavljenom) metodom unosa Editor (IME) u kojem se neki prošireni znakovi pojavljuju kao prazni okviri.
-
[Performanse] Riješeno: ovo ažuriranje rješava problem zbog kojeg jedna, prekomjeran popis opoziva certifikata (CRL) usporava performanse sustava. Da bi poboljšao brzinu i privatnost, sustav sada planira koristiti manje, particionirani CRL-ove.
Ako ste već instalirali prethodna ažuriranja, uređaj će preuzeti i instalirati samo nova ažuriranja obuhvaćena ovim paketom.
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnom ažuriranju za rujan 2025. Ažuriranja.
Windows Server servisnog stoga za 2022. (KB5065769) – 20348.4160
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja. Dodatne informacije o SSU-ima potražite u članku Pojednostavnjenje lokalne implementacije ažuriranja servisnih stogova.
Poznati problemi u ovom ažuriranju
Simptomi KB5065306.) ili sigurnosno ažuriranje za rujan 2025. (KB5065432). Na tim se uređajima mogu pojaviti pogreške s vezama za PowerShell Direct (PSDirect) kada glavno računalo i virtualna računala gosta (VM-ovi) nisu u potpunosti ažurirani. Kada se zakrpa gosta VM pokušava povezati s neuparenim glavnim računalom (ili obratno), sustav se očekuje da će se vratiti na naslijeđeno rukovanje i počistiti utičnicu graciozno. Međutim, ovaj rezervni mehanizam povremeno ne uspijeva, što rezultira problemima s čišćenjem utičnice. Pogreška veze može se pojaviti nasumično, a korisnici mogu primijetiti ID događaja 4625 zabilježen u zapisniku sigurnosnog događaja u sustavu Windows Preglednik događaja.
Upoznati smo s slučajem koji utječe na uređaje s prečacima koji su instalirali ažuriranje hotpatch za rujan 2025. (Zaobilazno rješenje
Taj je problem riješen u KB5066359. Ako vaš hotpatched uređaj nailazi na probleme s vezom psDirect, preporučujemo ažuriranje glavnog računala i gosta VM s tim ažuriranjima.
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i servisni stog Ažuriranja (SSU): najčešća pitanja.
Preduvjet za izvanmrežno servisiranje slika OS-a:
Provjerite obuhvaća li vaša slika KB5030216 (12.09.2023.) ili noviji LCU. Ako nije, instalirajte ga na izvanmrežni medij prije nego što instalirate najnovije ažuriranje. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate imati da biste spriječili pogrešku 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
Dostupan |
Sljedeći korak |
|
Ovo se ažuriranje automatski preuzima i instalira s Windows Update i Microsoft Update. |
Dostupan |
Sljedeći korak |
|
Ovo se ažuriranje automatski preuzima i instalira iz sustava Windows Update za tvrtke u skladu s konfiguriranim pravilnicima. |
Dostupan |
Sljedeći korak |
Da 1 |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
1 Ovo najnovije kumulativno ažuriranje obuhvaća ažuriranja za komponente AI. Iako su ažuriranja komponenti AI obuhvaćena ažuriranjem, komponente AI primjenjive su samo na PC-jeve sa sustavom Windows Copilot+ i neće se instalirati na PC sa sustavom Windows ili Windows Server.
Dostupan |
Sljedeći korak |
|
Ovo se ažuriranje automatski sinkronizira s Windows Server Update Services (WSUS) ako konfigurirate proizvode i klasifikacije na sljedeći način: Proizvod: Operacijski sustav Microsoft Server-21H2 Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacijskog programa (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5065432 .
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5065769) – verzija 20348.4160.