2025. szeptember 9. – KB5065425 (operációsrendszer-build: 25398.1849)
Hatókör
Kiadás dátuma:
2025. 09. 09.
Verzió:
Operációs rendszer, 25398.1849-ös build
A Windows biztonságos rendszerindítási tanúsítványának lejárataA Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések.
Fontos: A legtöbb windowsos eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától kezdődően lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések:A Windows Update terminológiájáról további információt a Windows-frissítések típusait és a havi minőségi frissítéstípusokat ismertető cikkben talál. Az áttekintést a Windows Server 23H2-es verziójának frissítési előzményeit ismertető oldalon tekintheti meg.
Fejlesztések
Ez a biztonsági frissítés KB5063899 (2025. augusztus 12-én kiadott) javításokat és minőségi fejlesztéseket tartalmaz. Az alábbi összefoglalás a frissítés által elhárított főbb problémákat ismerteti. Emellett új funkciók is elérhetők. A szögletes zárójelen belüli félkövér szöveg jelzi a módosítás elemét vagy területét.
-
[Alkalmazáskompatibilitás (ismert probléma)] Javítva: Elhárítottuk azt a hibát, amely miatt a nem rendszergazda felhasználók váratlan felhasználói fiókok felügyeletére (UAC) vonatkozó kéréseket kaptak, amikor az MSI-telepítők bizonyos egyéni műveleteket hajtanak végre. Ezek a műveletek magukban foglalhatnak konfigurációs vagy javítási műveleteket az előtérben vagy a háttérben az alkalmazás kezdeti telepítése során.
Ez a probléma megakadályozhatja, hogy a nem rendszergazda felhasználók MSI-javításokat végző alkalmazásokat futtassanak, beleértve a Office Professional Plus 2010-et és az Autodesk több alkalmazását (beleértve az AutoCAD-et is). Ez a javítás csökkenti az MSI-javításokra vonatkozó UAC-kérések hatókörét, és lehetővé teszi, hogy a rendszergazdák letiltsák az egyes alkalmazások UAC-kéréseit, ha hozzáadják őket egy engedélyezési listához.Váratlan UAC-kérések az MSI-javítási műveletek futtatásakor a 2025. augusztusi Windows biztonsági frissítés telepítése után.
További információ: -
[Eszközkezelés] Javítva: Olyan hiba, amely miatt a cserélhető tárolóházirend nem blokkolta megfelelően a külső eszközöket, például az USB flash meghajtókat.
-
[Fájlmegosztás] Javítva: Ez a frissítés azt a problémát oldja meg, amely miatt a Kiszolgálói üzenetblokk (SMB) megosztás fájljainak gyors UDP internetes Connections (QUIC) használatával történő elérése váratlan késéseket okozhat.
-
[Fájlkiszolgáló] Ez a frissítés lehetővé tette az SMB-ügyfél SMB-ügyfélkompatibilitásának naplózását az SMB-kiszolgáló aláírása és az SMB-kiszolgáló EPA-jának esetében. Ez lehetővé teszi az ügyfelek számára, hogy felmérjék a környezetüket, és azonosítsák az esetleges eszköz- vagy szoftverkompatibilitási problémákat az SMB-kiszolgáló által már támogatott korlátozási intézkedések telepítése előtt. Részletes útmutatásért lásd: CVE-2025-55234.
-
[Bemenet]
-
Javítva: Ez a frissítés kijavított egy hibát, amely miatt a Snap használatával rendszerezheti az asztali ablakokat, ami miatt a rendszer nem válaszol.
-
Javítva: Az Asztali ablakkezelő (uDWM) hibája miatt előfordulhat, hogy a képernyő bizonyos megjelenítési műveletek során nem válaszol.
-
Javítva: Ez a frissítés a kínai (egyszerűsített) beviteli módszer Szerkesztő (IME) problémáit oldja meg, ahol néhány bővített karakter üres mezőként jelent meg.
-
-
[Teljesítmény] Továbbfejlesztett: Mostantól támogatott a visszavont tanúsítványok listája (CRL) particionálása a Windows hitelesítésszolgáltatóknál.
Ha már telepítette a korábbi frissítéseket, az eszköz csak a csomagban szereplő új frissítéseket tölti le és telepíti.
A biztonsági résekkel kapcsolatos további információkért lásd a biztonsági frissítési útmutatót és a 2025. szeptemberi biztonsági Frissítések.
Windows Server, 23H2-es karbantartási veremfrissítés (KB5065764) – 25398.1840
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket. Az SSU-kkal kapcsolatos további információkért lásd: A karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.
Ismert problémák ebben a frissítésben
A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.
A frissítés beszerzése
A frissítés telepítése előtt
A Microsoft mostantól egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási verem Frissítések (SSU): Gyakori kérdések.
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból. |
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően. |
Elérhető |
Következő lépés: |
Igen1 |
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. |
1 Ez a legújabb összegző frissítés az AI-összetevők frissítéseit tartalmazza. Annak ellenére, hogy a frissítés tartalmazza az AI-összetevők frissítéseit, az AI-összetevők csak a Windows Copilot+ rendszerű számítógépekre vonatkoznak, és nem telepíthetők Windows rendszerű pc-re vagy Windows Server.
Elérhető |
Következő lépés: |
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók: Termék: Microsoft Server 21H2 operációs rendszer Besorolás: Biztonsági frissítések |
Ha el szeretné távolítani az LCU-t
Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.
Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.
A fájlokkal kapcsolatos adatok
A frissítésben megadott fájlok listájáért töltse le a kumulatív frissítési 5065425 fájlinformációját.
A karbantartási verem frissítésében szereplő fájlok listájáért töltse le az SSU (KB5065764) fájlinformációját – 25398.1840-es verzió.