Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Norėdami sužinoti daugiau apie "Windows" naujinimo terminiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgą rasite "Windows Server 2022" naujinimo retrospektyvos puslapyje.
Likite informuoti! Naujausių naujinimų @WindowsUpdate iš "Windows" leidimo sveikatos valdymo skydo.
Patobulinimai
Šis saugos naujinimas apima KB5063880 pataisas ir kokybės patobulinimus (išleista 2025 m. rugpjūčio 12 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
[Programėlės suderinamumas (žinoma problema)] Išspręsta: išsprendžia problemą, dėl kurios neadministruojantys vartotojai gauna netikėtus vartotojo paskyros valdymo tarnybos (UAC) raginimus, kai MSI diegimo programos atlieka tam tikrus pasirinktinius veiksmus. Šie veiksmai gali apimti konfigūravimo arba taisymo operacijas priekiniame plane arba fone pradinio taikomosios programos diegimo metu.
Ši problema gali neleisti administratoriams vartotojams paleisti programų, kurios atlieka MSI taisymą, įskaitant "Office Professional Plus 2010" ir kelias programas iš "Autodesk" (įskaitant "AutoCAD"). Ši pataisa sumažina UAC raginimų dėl MSI taisymo reikalavimo apimtį ir leidžia IT administratoriams išjungti UAC raginimus konkrečioms programoms įtraukiant jas į leidžiamųjų sąrašą.Daugiau informacijos žr. Netikėti UAC raginimai vykdant MSI taisymo operacijas įdiegus 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą.
[Failų serveris] Šis naujinimas įgalino SMB serverio pasirašymo ir SMB serverio EPA SMB kliento suderinamumo auditą. Tai leidžia klientams įvertinti savo aplinką ir nustatyti galimas įrenginio arba programinės įrangos nesuderinamumo problemas prieš diegiant sustiprinimo priemones, kurias jau palaiko SMB serveris. Išsamias rekomendacijas rasite CVE-2025-55234.
[Įvestis] Išspręsta: šis naujinimas išsprendžia kinų (supaprastintos) įvesties metodo rengyklės (IME) problemą, kai kai kurie išplėstiniai simboliai būdavo rodomi kaip tušti laukai.
[Spektaklis] Išspręsta: šis naujinimas išsprendžia problemą, kai vienas, per didelis atšauktųjų sertifikatų sąrašo (CRL) failas sulėtina sistemos veikimą. Siekiant pagerinti greitį ir privatumą, sistema dabar planuoja naudoti mažesnius, suskaidytus CRL.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. rugsėjo mėn. saugos naujinimai.
Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5065769) – 20348.4160
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.
Žinomos problemos šiame naujinime
PSDirect ryšiai nutrūksta hotpatched įrenginiuose
Požymiai
Žinome apie kraštutinį atvejį, paveikiantį moderniosios pataisos įrenginius, kuriuose įdiegtas 2025 m. rugsėjo mėn. naujausių pataisų naujinimas (KB5065306) arba 2025 m. rugsėjo saugos naujinimas (KB5065432). Šiuose įrenginiuose gali kilti " PowerShell Direct" ("PSDirect") ryšių trikčių, kai pagrindinis kompiuteris ir svečio virtualiosios mašinos (VM) nėra iki galo atnaujintos.
Kai pataisyta svečių VM bando prisijungti prie nepataisyto pagrindinio kompiuterio (arba atvirkščiai), tikimasi, kad sistema grįš prie seno rankos paspaudimo ir grakščiai išvalys lizdą. Tačiau šis atsarginis mechanizmas sugenda su pertrūkiais, todėl kyla lizdo valymo problemų. Ryšio klaida gali būti atsitiktinė ir vartotojai gali stebėti įvykio ID 4625, įrašytą "Windows" įvykių peržiūros programos saugos įvykių žurnale.
Sprendimas
Ši problema išspręsta KB5066359. Jei jūsų įrenginys turi problemų dėl "PSDirect" ryšio, rekomenduojame atnaujinti tiek pagrindinį, tiek svečio VM šiais naujinimais.
SMBv1 protokolo jungiamumas
Požymiai
Įdiegus "Windows" naujinimą, išleistą 2025 m. rugsėjo 9 d. arba vėliau, gali nepavykti prisijungti prie bendrinamų failų ir aplankų naudojant serverio pranešimų bloko (SMB) v1 protokolą NetBIOS per TCP/IP (NetBT). Ši problema gali kilti, jei SMB kliente arba SMB serveryje yra įdiegtas 2025 m. rugsėjo saugos naujinimas.
Pastaba:SMBv1 protokolas yra nerekomenduojamas ir pagal numatytuosius nustatymus nebeįdiegiamas šiuolaikinėse "Windows" ir "Windows Server" versijose. Ši problema neturi įtakos įdiegimams, kuriuose naudojamos naujesnės protokolo versijos SMBv2 arba SMBv3.
Sprendimas
Ši problema išspręsta KB5066782.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:
Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5065432 failo informaciją.
Norėdami gauti priežiūros rietuvės naujinime pateiktų failų sąrašą, atsisiųskite SSU (KB5065769) 20348.4160 versijos failo informaciją.