2025. december 9. – KB5071544 (operációs rendszer: 17763.8146-os build)
Hatókör
Kiadás dátuma:
2025. 12. 09.
Verzió:
Operációs rendszer 17763.8146-os buildje
A Windows biztonságos rendszerindítási tanúsítványának lejárata
Fontos: A legtöbb Windows-eszköz által használt biztonságos rendszerindítási tanúsítványok 2026 júniusától lejárnak. Ez hatással lehet arra, hogy bizonyos személyes és üzleti eszközök biztonságosan induljanak el, ha nem frissülnek időben. A fennakadások elkerülése érdekében javasoljuk, hogy tekintse át az útmutatót, és tegyen lépéseket a tanúsítványok előzetes frissítéséhez. További részletek és előkészületi lépések: A Windows biztonságos rendszerindítási tanúsítványának lejárata és CA-frissítések
A Windows-frissítések nem telepítik a Microsoft Store alkalmazásfrissítéseit. Ha Ön nagyvállalati felhasználó, olvassa el a Microsoft Store-alkalmazások – Configuration Manager című témakört. Ha Ön fogyasztói felhasználó, olvassa el a Frissítések letöltése alkalmazásokhoz és játékokhoz a Microsoft Store-ban című témakört.
A Windows Server 2019 támogatása 2029 januárjában megszűnik
2029. január 9. után a Microsoft a továbbiakban nem biztosít ingyenes szoftverfrissítéseket a Windows Update-ből, illetve műszaki segítséget vagy biztonsági javításokat a következőhöz: Windows Server 2019. Javasoljuk, hogy frissítsen a Windows Server egy újabb verziójára.
|
Dátum módosítása |
Leírás módosítása |
|
2025. december 18., csütörtök |
|
|
2025. december 12., csütörtök |
|
Összefoglalás
A következőkre vonatkozik: Windows Server 2019
Ez a biztonsági frissítés az alábbi frissítés részét képező javításokat és minőségi fejlesztéseket tartalmazza:
Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket ez a frissítés a frissítés telepítésekor orvosol. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.
-
[PowerShell 5.1] Az Invoke-WebRequest parancs mostantól tartalmaz egy megerősítési kérést, amely biztonsági figyelmeztetést tartalmaz a szkript végrehajtásának kockázatáról. Dönthet úgy, hogy folytatja vagy megszakítja a kérést. További részletekért lásd: CVE-2025-54100 és KB5074596: PowerShell 5.1: Szkriptek webes tartalomból való végrehajtásának megakadályozása.
-
[Kapcsolatok alkalmazás] A frissítés telepítése után a tálca Kapcsolatok ikonja már nem válaszol. Ez a funkció a 2019-Windows Server és Windows 10, 1809-es verzió-ben elavult.
Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2025. decemberi biztonsági Frissítések.
A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt. A Windows 10, 1809-es verzió áttekintését a frissítési előzmények oldalán tekintheti meg.
Ismert problémák ebben a frissítésben
Tünetek
A frissítés telepítése után a felhasználók problémákba ütközhetnek a Message Queuing (MSMQ) funkcióval kapcsolatban. Ez a probléma a terhelés alatt álló fürtözött MSMQ-környezetekre is hatással van. A probléma miatt a felhasználók a következő tüneteket tapasztalhatják:
-
Az MSMQ-üzenetsorok inaktívvá válnak
-
Az IIS-webhelyek "Insufficient resources to perform operation" hibával meghiúsulnak
-
Az alkalmazások nem tudnak üzeneteket írni az üzenetsorokra
-
Üzenetfájlok létrehozásakor például "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" hibaüzenetek
-
Félrevezető naplók, például "There is insufficient disk space or memory" annak ellenére, hogy elegendő lemezterület és memória áll rendelkezésre
Ezt a problémát az MSMQ biztonsági modellben és a C:\Windows\System32\MSMQ\storage mappában található NTFS-engedélyek legutóbbi módosításai okozzák. Az MSMQ-felhasználóknak mostantól írási hozzáférésre van szükségük ehhez a mappához, amely általában a rendszergazdákra korlátozódik. Ennek eredményeképpen az MSMQ API-kon keresztüli üzenetküldési kísérletek erőforráshibákkal meghiúsulhatnak.
A személyes eszközökön Windows Home vagy Pro kiadást használó felhasználók esetében nagyon valószínűtlen, hogy ez a probléma jelentkezik. Ez a probléma elsősorban a vállalati vagy felügyelt informatikai környezeteket érinti.
Megoldás
Ezt a problémát a 2025. december 18-án és azt követően kiadott sávon kívüli Windows-frissítés (például KB5074975) oldotta meg. Javasoljuk, hogy telepítse az eszköz legújabb frissítését, mivel fontos fejlesztéseket és problémamegoldásokat tartalmaz, beleértve ezt is.
A következőkre vonatkozik: Win 10 Ent LTSC 2019
Ez a biztonsági frissítés az alábbi frissítés részét képező javításokat és minőségi fejlesztéseket tartalmazza:
Az alábbiakban összefoglaljuk azokat a problémákat, amelyeket ez a frissítés a frissítés telepítésekor orvosol. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi.
-
[PowerShell 5.1] Az Invoke-WebRequest parancs mostantól tartalmaz egy megerősítési kérést, amely biztonsági figyelmeztetést tartalmaz a szkript végrehajtásának kockázatáról. Dönthet úgy, hogy folytatja vagy megszakítja a kérést. További részletekért lásd: CVE-2025-54100 és KB5074596: PowerShell 5.1: Szkriptek webes tartalomból való végrehajtásának megakadályozása.
-
[Kapcsolatok alkalmazás] A frissítés telepítése után a tálca Kapcsolatok ikonja már nem válaszol. Ez a funkció a 2019-Windows Server és Windows 10, 1809-es verzió-ben elavult.
Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.
A biztonsági résekkel kapcsolatos további információkért tekintse meg az új biztonsági frissítési útmutató webhelyét és a 2025. decemberi biztonsági Frissítések.
A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt. A Windows 10, 1809-es verzió áttekintését a frissítési előzmények oldalán tekintheti meg.
Ismert problémák ebben a frissítésben
Tünetek
A frissítés telepítése után a felhasználók problémákba ütközhetnek a Message Queuing (MSMQ) funkcióval kapcsolatban. Ez a probléma a terhelés alatt álló fürtözött MSMQ-környezetekre is hatással van. A probléma miatt a felhasználók a következő tüneteket tapasztalhatják:
-
Az MSMQ-üzenetsorok inaktívvá válnak
-
Az IIS-webhelyek "Insufficient resources to perform operation" hibával meghiúsulnak
-
Az alkalmazások nem tudnak üzeneteket írni az üzenetsorokra
-
Üzenetfájlok létrehozásakor például "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" hibaüzenetek
-
Félrevezető naplók, például "There is insufficient disk space or memory" annak ellenére, hogy elegendő lemezterület és memória áll rendelkezésre
Ezt a problémát az MSMQ biztonsági modellben és a C:\Windows\System32\MSMQ\storage mappában található NTFS-engedélyek legutóbbi módosításai okozzák. Az MSMQ-felhasználóknak mostantól írási hozzáférésre van szükségük ehhez a mappához, amely általában a rendszergazdákra korlátozódik. Ennek eredményeképpen az MSMQ API-kon keresztüli üzenetküldési kísérletek erőforráshibákkal meghiúsulhatnak.
A személyes eszközökön Windows Home vagy Pro kiadást használó felhasználók esetében nagyon valószínűtlen, hogy ez a probléma jelentkezik. Ez a probléma elsősorban a vállalati vagy felügyelt informatikai környezeteket érinti.
Megoldás
Ezt a problémát a 2025. december 18-án és azt követően kiadott sávon kívüli Windows-frissítés (például KB5074975) oldotta meg. Javasoljuk, hogy telepítse az eszköz legújabb frissítését, mivel fontos fejlesztéseket és problémamegoldásokat tartalmaz, beleértve ezt is.
Karbantartási verem frissítése (KB5070248) – 17763.8020
A Microsoft mostantól egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-k javítják a frissítési folyamat megbízhatóságát, hogy mérsékeljék a frissítések telepítése során felmerülő esetleges problémákat.
Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. Az SSU-kkal kapcsolatos további információkért lásd: Karbantartási veremfrissítések, karbantartási verem Frissítések (SSU), gyakori kérdések és a karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.
A frissítés beszerzése
A frissítés telepítése előtt
Az összegző frissítés telepítése előtt telepítenie kell a 2021. augusztus 10-i SSU-t (KB5005112).
A frissítés telepítése
A frissítés telepítéséhez használja az alábbi Microsoft-kiadási csatornák egyikét.
|
Elérhető |
Következő lépés: |
|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból. |
|
Elérhető |
Következő lépés: |
|
|
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően. |
|
Elérhető |
Következő lépés: |
|
|
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. A frissítések frissítési katalógusból való letöltésével és telepítésével kapcsolatos információkért lásd: Illesztőprogramokat és gyorsjavításokat tartalmazó frissítések letöltése a Windows Update-katalógusból. |
|
Elérhető |
Következő lépés: |
|
|
Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók: Termék: Windows 10 Besorolás: Biztonsági frissítések |
Ha el szeretné távolítani az LCU-t
Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.
Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listáját egy CSV-fájl (vesszővel tagolt) (*.csv) tartalmazza. A fájl megnyitható egy szövegszerkesztőben, például a Jegyzettömbben vagy a Microsoft Excelben.