2025. augusztus 12. – KB5063880 (operációs rendszer: 20348.4052-es build)
Hatókör
Kiadás dátuma:
2025. 08. 12.
Verzió:
Operációs rendszer buildje: 20348.4052
A Windows biztonságos rendszerindítási tanúsítványának lejárataA Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések.
Fontos: A legtöbb windowsos eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától kezdődően lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések:A Windows Update terminológiájáról további információt a Windows-frissítések típusait és a havi minőségi frissítéstípusokat ismertető cikkben talál. Az áttekintést a Windows Server 2022 frissítési előzményeit ismertető oldalon tekintheti meg.
Legyen naprakész! Kövesse @WindowsUpdate a Windows kiadási állapotának irányítópultján elérhető legújabb frissítéseket.
Fejlesztések
Ez a biztonsági frissítés javításokat és minőségi fejlesztéseket tartalmaz KB5062572 (megjelent: 2025. július 8.). Az alábbi összefoglalás a tudásbázis-frissítés által a telepítés után elhárított fő problémákat ismerteti. Emellett új funkciók is elérhetők. A szögletes zárójelen belüli félkövér szöveg jelzi a módosítás elemét vagy területét.
-
[Bemenet (ismert probléma)] Javítva: A Hagyományos kínai nyelvhez készült Microsoft Changjie IME (beviteli módszer szerkesztője) használatakor jelentkező probléma olyan problémákat okozhat, mint például a szavak nem létrehozása vagy kijelölése, a szóköz vagy az üres kulcs nem válaszolása, a helytelen szókimenet vagy a jelölt ablakának hibás megjelenítése. Ez a KB5062572 telepítése után fordulhat elő.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítési útmutatót és a 2025. augusztusi biztonsági Frissítések.
Windows Server 2022 karbantartási verem frissítése (KB5062793) – 20348.3920
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket. Az SSU-kkal kapcsolatos további információkért lásd: A karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.
Ismert problémák a frissítésben
Tünetek
A 2025. augusztusi Windows biztonsági frissítés és újabb frissítések biztonsági fejlesztéseket is tartalmaztak, hogy megkövetelje, hogy a Felhasználói fiókok felügyelete (UAC) rendszergazdai hitelesítő adatokat kérjen a Windows Installer (MSI) javításakor és a kapcsolódó műveletek végrehajtásakor. Ez a fejlesztés a CVE-2025-50173 biztonsági rést javította.
A frissítés telepítése után a standard felhasználók több forgatókönyvben is láthatnak a felhasználói fiókok felügyeletére (UAC) vonatkozó parancsot.
-
MSI-javítási parancsok futtatása (például msiexec /fu).
-
Az Autodesk-alkalmazások megnyitása, beleértve az AutoCAD, a Civil 3D és az Inventor CAM egyes verzióit, vagy amikor egy MSI-fájlt telepít, miután egy felhasználó először bejelentkezik az alkalmazásba.
-
Felhasználónként konfigurált alkalmazások telepítése.
-
A Windows Installer futtatása Active Setup során.
-
Csomagok üzembe helyezése a Kezelő Configuration Manager (ConfigMgr) használatával, amelyek felhasználóspecifikus „hirdetési” konfigurációkra támaszkodnak.
-
A Secure Desktop engedélyezése.
Ha egy nem rendszergazda felhasználó olyan alkalmazást futtat, amely felhasználói felület megjelenítése nélkül kezdeményez MSI-javítási műveletet, hibaüzenettel meghiúsul. Az Office Professional Plus 2010 standard felhasználóként való telepítése és futtatása például 1730-as hibával meghiúsul a konfigurációs folyamat során.
Kerülő megoldás
Ezt a problémát a KB5065432 kezeli.
A frissítés beszerzése
A frissítés telepítése előtt
A Microsoft mostantól egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási verem Frissítések (SSU): Gyakori kérdések.
Az offline operációsrendszer-rendszerképek karbantartásának előfeltételei:
Győződjön meg arról, hogy a rendszerkép tartalmazza a KB5030216 (2023. 09. 12.) vagy egy későbbi LCU-t. Ha nem, a legújabb frissítés telepítése előtt telepítse az offline adathordozóra. Ez az LCU a 20348.1960-ra frissíti az SSU-verziót. Ez a minimális SSU-verzió, amelyet meg kell előznie a hiba 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból. |
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően. |
Elérhető |
Következő lépés: |
Igen 1 |
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. |
1 Ez a legújabb összegző frissítés az AI-összetevők frissítéseit tartalmazza. Annak ellenére, hogy a frissítés tartalmazza az AI-összetevők frissítéseit, az AI-összetevők csak a Windows Copilot+ rendszerű számítógépekre vonatkoznak, és nem telepíthetők Windows rendszerű pc-re vagy Windows Server.
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók: Termék: Microsoft Server 21H2 operációs rendszer Besorolás: Biztonsági frissítések |
Ha el szeretné távolítani az LCU-t
Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.
Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájáért töltse le a kumulatív frissítési 5063880 fájlinformációját.
A karbantartási verem frissítésében szereplő fájlok listájáért töltse le az SSU (KB5062793) 20348.3920-es verziójának fájlinformációját.