A Windows Server 2025 (KB5099536) ezen összegző frissítése tartalmazza a legújabb biztonsági javításokat és fejlesztéseket, valamint a múlt havi választható előzetes kiadás nem biztonsági frissítéseit. A kiadással kapcsolatos legfrissebb információkért látogasson el a Windows-kiadások állapotának irányítópultjára . További információ: A Windows biztonságos rendszerindítási tanúsítványának lejárata és a hitelesítésszolgáltató frissítései.
Közlemények és üzenetek
Ebben a szakaszban találhatók a kiadással kapcsolatos legfontosabb értesítések, beleértve a közleményeket, a változásnaplókat és a támogatás megszűnéséről szóló közleményeket.
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt néhány hónapban frissítette ezeket a tanúsítványokat fogyasztói és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is a szokásos módon indulnak el és működnek, és a szokásos Windows-frissítések továbbra is települnek. A frissített tanúsítványok kézbesítése a következő hónapokban is a Windows Update szolgáltatáson keresztül történik.
Fejlesztések
Ez a biztonsági frissítés aKB5094125 javításait és minőségi fejlesztéseit tartalmazza (megjelent 2026. június 9-én). Az alábbi összefoglalás a frissítés által kezelt főbb problémákat ismerteti. Emellett új funkciókat is tartalmaz. A zárójelben lévő félkövér szöveg a módosítás elemét vagy területét jelöli.
- [Biztonságos rendszerindítás] Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
- [Alkalmazások (ismert probléma)] Javítva: Ez a frissítés egy olyan hibát old meg, amely bizonyos külső alkalmazásokat érint, amelyek OLE Automation használatával kommunikálnak a Microsoft Office-szal. A 2026. júniusi biztonsági frissítés (KB5094125) telepítése után előfordulhat, hogy ezek az alkalmazások nem indítják el az Office-t vagy nem nyitják meg a dokumentumokat.
- [Konténerek] Ez a frissítés javítja a Hyper-V által elkülönített Windows Server-tárolók indítási teljesítményét a Windows Server 2025-ben. A frissített Windows Server 2025 tárolóalaprendszerképek (nanoserver, servercore és windowsservercore) tartalmazzák ezt a fejlesztést, és a Microsoft Container Registry (MCR) keresztül érhetők el. A frissítés letöltéséhez húzza le a legújabb képcímkét.
- [Kriptográfia]
- Ez a frissítés támogatja a hibrid kvantum utáni kriptográfia (PQC) kulcscseréjét a Transport Layer Security (TLS) 1.3-ban. Ez a fejlesztés segít megvédeni a biztonságos hálózati kapcsolatokat a felmerülő fenyegetésekkel szemben, és javítja a felkészültséget a jövőbeli biztonsági kihívásokra.
- Ez a frissítés támogatja a hagyományos és a kvantum utáni algoritmusokat egyetlen aláírásban vagy kulcsban egyesítő összetett titkosítási formátumokat.
- [Elosztott kulcskezelő (DKM)] Ez a frissítés bevezeti a nem biztonságos DKM-tároló ACL-konfigurációk automatikus észlelését az AD FS-ben, és egy jóváhagyásra igénybe vehető szervizelési mechanizmust biztosít, amely segít a rendszergazdáknak megerősíteni a DKM-tárolóengedélyeket. A változás kezelésével kapcsolatos további információkért lásd: CVE-2026-56155: AD FS elosztott kulcskezelő tároló ACL-megerősítése
- [Eseménynapló] Ez a frissítés javítja a Windows Eseménynapló szolgáltatás megbízhatóságát azokon az eseménygyűjtő kiszolgálókon, amelyek a jegyzékfájllal konfigurált egyéni naplócsatornákra továbbítják az eseményeket.
- [Fájlkezelő (ismert probléma)] Javítva: Olyan probléma, amely miatt a OneDrive parancsikon a Fájlkezelőben nem működik, amikor a Fájlkezelő felügyeleti módban fut. Ez a probléma a 2026. júniusi biztonsági frissítés (KB5094125) telepítése után fordulhat elő.
- [Bemenet] Ez a frissítés megváltoztatja a gyorsbillentyűk regisztráció-törlési és karbantartási viselkedését. Ritka esetekben előfordulhat, hogy egyes beépített Windows-élmények, amelyek a gyorsbillentyűk életciklusának korábbi viselkedésére támaszkodnak, átmenetileg nem válaszolnak bizonyos billentyűparancsokra. Ez a probléma általában megoldható az érintett alkalmazás újraindításával. Ha a probléma nem oldódott meg, jelentse a Visszajelzési központon keresztül.
- [Hálózatkezelés]
- Ez a frissítés javítja az eszköz megosztott hálózati erőforrásokhoz való csatlakozását. Az alkalmazások és rendszerszolgáltatások által használt kapcsolatok – például a NetUseAdd függvény – megbízhatóbban működnek, beleértve a hitelesítés nélküli (null munkamenet-) kapcsolatokat is.
- Ez a frissítés egy biztonsági szigorítási módosítást vezet be, amely érvényesíti a TDI-átvitel regisztrációs követelményeit. Ennek eredményeképpen előfordulhat, hogy a frissítés telepítését követően leállnak azok az alkalmazások, amelyek szoftvercsatornákat használnak regisztrálatlan külső TDI-átviteleken. A regisztrált TDI-átviteleket ez nem érinti. További információ: A külső TDI-átvitelek működése leállhat a 2026. július 14-én vagy azt követően kiadott Windows biztonsági frissítések telepítése után.
- [Lomtár (ismert probléma)] Javítva: Ez a frissítés egy olyan problémát old meg, amely miatt egy fájl végleges törlésekor a megerősítő párbeszédpanel az eredeti fájlnév helyett egy belső Lomtár mappa fájlnevet jeleníthet meg. Ez a probléma a 2026. júniusi biztonsági frissítés (KB5094125) telepítése után fordulhat elő.
- [Távoli asztal (RDP) biztonsága] Hozzáadtuk az SHA-2 tanúsítványhoz tartozó ujjlenyomatok támogatását a megbízható RDP-közzétevők számára, az SHA-1 támogatás azonban csak a visszamenőleges kompatibilitás érdekében maradt meg, és a tervek szerint jövőbeli eltávolításra kerül sor. Új útmutatás érhető el az RDP-fájlok biztonságának Csoportházirend segítségével történő kezeléséhez, hogy segítsen a szervezeteknek csökkenteni az adathalászat kockázatát azáltal, hogy ellenőrzik, hogy a felhasználók mely .rdp fájlokat nyithatják meg. Javasoljuk, hogy a rendszergazdák a lehető leghamarabb térjenek át SHA-256 ujjlenyomatokra vagy egy erősebb algoritmusra a fennakadások elkerülése érdekében.
- [Rendszer megbízhatósága]
- Ez a frissítés javítja a rendszer megbízhatóságát azáltal, hogy elhárítja azt a hibát, amely miatt a Windows bizonyos helyzetekben nem válaszol.
- Ez a frissítés a grafikai kernel illesztőprogramjában jelentkező memóriavesztés megoldásával javítja a grafikai kernel teljesítményét a nagy grafikai igényű alkalmazásokat futtató virtuális gépek számára. Emellett csökkenti a túlzott memóriahasználatot, és segít konzisztens bejelentkezési hozzáférés fenntartásában.
Ha már telepítette a korábbi frissítéseket, az eszköze csak a csomagban található új frissítéseket fogja letölteni és telepíteni.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítések útmutatóját és a 2026. júliusi biztonsági Frissítések.
Windows Server 2025-ös karbantartási csomagfrissítés (KB5101372) – 26100.33150
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket. További információ az SSU-król: A karbantartási stack frissítéseinek helyszíni üzembe helyezésének egyszerűsítése.
Ismert problémák ebben a frissítésben
A Windows Server Update Services (WSUS) nem jeleníti meg a hiba részleteit
A KB5070881 vagy újabb frissítések telepítése után a Windows Server Update Services (WSUS) nem jeleníti meg a szinkronizálási hibák részleteit a hibajelentésben. Ez a funkció ideiglenesen el lett távolítva a távoli kódvégrehajtási biztonsági rés ( CVE-2025-59287) javítása érdekében.
A frissítés beszerzése
A frissítés telepítése előtt
A Microsoft az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) kombinálja a legújabb kumulatív frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Szervizelési stack frissítései.
Telepítés
Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. Ha nem adja meg a fájlt, az megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001jelenhet meg.
Megjegyzés
A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.
Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:
- A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
- A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszköz Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.
A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.
A frissítés telepítése
A frissítés telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.
| Elérhető | Következő lépés |
|---|---|
|
A rendszer automatikusan letölti és telepíti ezt a frissítést a Windows Update és a Microsoft Update szolgáltatásból. |
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 5099536 összegző frissítés fájlokkal kapcsolatos adatai.
A karbantartási stack frissítésében szereplő fájlok listájához töltse le a következő dokumentumot: SSU (KB5101372) 26100.33150-es verziója.