2026. augusztus 11. – KB5120233 (operációs rendszer: 26100.33296-os build)

Hatókör
Windows Server 2025, all editions

A Windows Server 2025 (KB5120233) ezen összegző frissítése tartalmazza a legújabb biztonsági javításokat és fejlesztéseket, valamint a múlt havi választható előzetes kiadás nem biztonsági frissítéseit. A kiadással kapcsolatos legfrissebb információkért látogasson el a Windows-kiadások állapotának irányítópultjára .

Közlemények és üzenetek

Ebben a szakaszban találhatók a kiadással kapcsolatos legfontosabb értesítések, beleértve a közleményeket, a változásnaplókat és a támogatás megszűnéséről szóló közleményeket.

A Windows biztonságos rendszerindítási tanúsítványának lejárata

Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. A Microsoft az elmúlt néhány hónapban frissítette ezeket a tanúsítványokat fogyasztói és nem felügyelt üzleti eszközökön. Azok az eszközök, amelyek nem kapták meg az újabb tanúsítványokat, továbbra is a szokásos módon indulnak el és működnek, és a szokásos Windows-frissítések továbbra is települnek. A frissített tanúsítványok kézbesítése a következő hónapokban is a Windows Update szolgáltatáson keresztül történik.

Fejlesztések

Ez a biztonsági frissítés a KB5099536 javításait és minőségi fejlesztéseit tartalmazza (megjelent: 2026. július 14.). Az alábbi összefoglalás a frissítés által kezelt főbb problémákat ismerteti. Emellett új funkciókat is tartalmaz. A zárójelben lévő félkövér szöveg a módosítás elemét vagy területét jelöli. 

  • [Fájlkezelő] Ez a frissítés javítja a Fájlkezelőt az elosztott fájlrendszer csatlakoztatott meghajtóin tárolt fájlok számára, és elősegíti, hogy az előnézetek és a másolt fájlok a várt módon működjenek a hálózathoz való újracsatlakozás után.
  • [Windows] Ez a frissítés javítja a kvantum utáni kriptográfiai (PQC) tanúsítványok támogatását azáltal, hogy visszaállítja a PQC-beállításokat a hitelesítésszolgáltató konfigurálása során, és lehetővé teszi a sikeres igénylést az újonnan létrehozott PQC-tanúsítványsablonokkal.
  • [Biztonságos rendszerindítás] Ez a frissítés további, nagy megbízhatósággal működő eszközcélzási adatokat tartalmaz, és növeli az új biztonságos rendszerindítási tanúsítványok automatikus fogadására jogosult eszközök lefedettségét. A tanúsítványok Windows-frissítéseken keresztüli telepítése az elkövetkező hónapokban folytatódik a támogatott számítógépeken és nem felügyelt üzleti eszközökön.
  • [Emoji panel] Az emoji panel (Windows billentyű + pont (.)) mostantól támogatja a GIPHY-t a Google Tenor API-jának megszűnését követően.

Ha már telepítette a korábbi frissítéseket, az eszköze csak a csomagban található új frissítéseket fogja letölteni és telepíteni.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítések útmutatóját és a 2026. augusztusi biztonsági Frissítések.

Windows Server 2025-ös karbantartási csomagfrissítés (KB5120232) – 26100.33288

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket. További információ az SSU-król: A karbantartási stack frissítéseinek helyszíni üzembe helyezésének egyszerűsítése.

Ismert problémák ebben a frissítésben

A Windows Server Update Services (WSUS) nem jeleníti meg a hiba részleteit

A KB5070881 vagy újabb frissítések telepítése után a Windows Server Update Services (WSUS) nem jeleníti meg a szinkronizálási hibák részleteit a hibajelentésben. Ez a funkció ideiglenesen el lett távolítva a távoli kódvégrehajtási biztonsági rés ( CVE-2025-59287) javítása érdekében.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) kombinálja a legújabb kumulatív frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Szervizelési stack frissítései.

Telepítés

Ha ehhez hasonló dinamikus frissítéseket telepít egy meglévő Windows-lemezképre, győződjön meg róla, hogy a boot.stl fájl a telepítési adathordozó részét képezi. Ha nem adja meg a fájlt, az megakadályozhatja, hogy az eszköz sikeresen elinduljon a telepítési adathordozóról, és hibakód 0xc0430001jelenhet meg.

Megjegyzés

A boot.stl fájlt a biztonságos rendszerindítás ellenőrzése során használja, és annak meg kell egyeznie a frissíteni kívánt lemezkép Windows-verziójával és architektúrájával.

Annak érdekében, hogy a boot.stl fájl szerepeljen a telepítési adathordozón, tegye a következők egyikét:

  • A WinPE frissítési parancsfájljával frissítheti a meglévő Windows-lemezképet. (Ajánlott)
  • A frissítés telepítése előtt manuálisan másolja a boot.stl fájlt az eszköz Windows\Boot\EFI mappájából a telepítési adathordozó megfelelő mappájába.

A dinamikus frissítési csomagok meglévő Windows-lemezképeken való alkalmazásával kapcsolatos információkért lásd: Windows telepítési adathordozó frissítése dinamikus frissítéssel.

A frissítés telepítése

A frissítés telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Elérhető A rendszer automatikusan letölti és telepíti ezt a frissítést a Windows Update és a Microsoft Update szolgáltatásból.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a KB5120233 összegző frissítés fájlokkal kapcsolatos adatai.

A karbantartási stack frissítésében szereplő fájlok listájához töltse le az SSU KB5120232 26100.33288-as verziójának fájlokkal kapcsolatos adatait.