2025 m. rugpjūčio 12 d. – KB5063875 (OS komponavimo versijos 22621.5768 ir 22631.5768)
Taikoma
Leidimo data:
2025-08-12
Versija:
OS komponavimo versijos 22621.5768 ir 22631.5768
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaiga„Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Svarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr.
Priežiūros pabaiga Nuo 2025 m. birželio 26 d. „Windows 11“ 22H2 versija („Enterprise“ ir „Education“ leidimai) nebegaus su sauga nesusijusių peržiūros naujinimų. Tačiau mėnesiniai saugos naujinimai tęsis iki 2025 m. spalio 14 d. Po šios datos ši versija pasieks priežiūros pabaigą ir nebegaus saugos naujinimų. Kad būtumėte apsaugoti ir turėtumėte naujausią versiją, rekomenduojame atnaujinti į naujausią „Windows 11“ versiją. |
Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows 11 23H2 versijos naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų pateikiami naujausi naujinimai iš "Windows Release" sveikatos valdymo portalo.
Svarbu: "Windows" naujinimai nediegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager". Jei esate vartotojas vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
Arbat pinigus: Ieškote šio mėnesio vaizdo įrašo? Jis dabar yra straipsnyje Windows 11 24H2 versija. |
Paryškinimai
-
Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.
Patobulinimai
Svarbu: Naudokite EKB KB5027397, kad atnaujintumėte į Windows 11 23H2 versiją.
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai
-
Į šią komponavimo versiją įtraukti visi Windows 11 22H2 versijos patobulinimai.
-
Šiame leidime nėra jokių papildomų problemų.
Šis saugos naujinimas apima pataisas ir kokybės patobulinimus iš KB5062663 (išleista 2025 m. liepos 22 d.). Toliau pateiktoje suvestinėje pateikiamos pagrindinės problemos, kurias išsprendė KB jį įdiegus. Taip pat įtrauktos naujos galimos funkcijos. Paryškintasis tekstas laužtiniuose skliaustuose nurodo keitimo elementą arba sritį.
-
[Nukopijuota] Išspręsta problema: patobulintas "Copilot" rakto patikimumas ir išspręsta problema, dėl kurios vartotojai negalėjo iš naujo paleisti "Copilot" naudodami raktą.
Jei įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiunčia ir įdiegia tik naujus naujinimus, esančius šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumą ieškokite saugos naujinimo vadoveir 2025 m. rugpjūčio mėn. saugos naujinime.
Windows 11 priežiūros rietuvės naujinimas (KB5062686) – 22621.5690 ir 22631.5690
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turėtumėte patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "Microsoft" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Supaprastinkite vietinį priežiūros rietuvės naujinimų diegimą.
Žinomos šio naujinimo problemos
Požymiai
Įdiegus šį saugos naujinimą (KB5063875), gali nepavykti nustatyti įrenginio iš naujo arba atkurti. Ši problema kyla, kai vartotojai atlieka vieną ar kelis iš šių procesų:
-
Sistemos > atkūrimo > nustatyti kompiuterį iš naujo
-
Sistemos atkūrimo > Problemų naudojant "Windows Update" sprendimas
Sprendimo būdas
Ši problema išspręsta KB5066189.
Požymiai
Saugos patobulinimas buvo įtrauktas į 2025 m. rugpjūčio mėn. „Windows“ saugos naujinimą ir vėlesnius naujinimus, kad būtų užtikrintas reikalavimas, kad vartotojo paskyros valdymo tarnyba (UAC) ragintų įvesti administratoriaus kredencialus atliekant „Windows Installer“ (MSI) taisymo ir susijusias operacijas. Šis patobulinimas skirtas saugos pažeidžiamumui CVE-2025-50173 išspręsti.
Įdiegus naujinimą, standartiniai vartotojai gali matyti vartotojo paskyros valdymo tarnybos (UAC) raginimą keliuose scenarijuose.
-
Vykdant MSI taisymo komandas (pvz., msiexec /fu).
-
Atidarant „Autodesk"“ programas, įskaitant kai kurias „AutoCAD“, „Civil 3D“ ir „Inventor CAM“ versijas, arba diegiant MSI failą vartotojui pirmą kartą prisijungus prie programos.
-
Diegiant programas, konfigūruojamas kiekvienam vartotojui.
-
Paleidžiant „Windows Installer“, kai vykdoma „Active Setup“.
-
DIegiant paketus naudojant „Configuration Manager“ (ConfigMgr), kurie priklauso nuo konkretaus vartotojo „reklamos“ konfigūracijų.
-
Įgalinant saugųjį darbalaukį.
Jei standartinis vartotojas paleidžia programą, kuri inicijuoja MSI taisymo operaciją nerodydama vartotojo sąsajos, ji nebus sėkmingai paleista ir bus rodomas klaidos pranešimas. Pvz., įdiegti ir paleisti „Office Professional Plus 2010“ kaip standartiniam vartotojui nepavyks ir konfigūravimo proceso metu bus pateikta klaida 1730.
Sprendimo būdas
Galimi šie sprendimo būdai:
-
Paleiskite programėlę administratoriaus teisėmis (dešiniuoju pelės mygtuku spustelėkite programėlę pradžios ekrane arba ieškoje, tada pasirinkite Paleisti administratoriaus teisėmis).
-
Jei standartiniai vartotojai negali paleisti programų administratoriams, IT administratoriai gali taikyti specialų Grupės strategija naudodami žinomų problemų keitimų atšaukimą (KIR), kad išspręstų problemą Windows Server 2025, Windows Server 2022, Windows 11 (versijos 22H2, 23H2, 24H2) ir Windows 10 (21H2 versijos, 22H2). Norėdami taikyti šią pataisą, kreipkitės į "Microsoft" palaikymo verslui. Venkite naudoti kitus sprendimo būdus, pvz., susijusių funkcijų išjungimą.
Stengiamės išspręsti šią problemą leisdami IT administratoriams leisti konkrečioms programėlėms atlikti MSI taisymo operacijas be UAC raginimų. Šis patobulinimas bus išleistas būsimame "Windows" naujinime ir informacija bus pateikta, kai jos taps pasiekiamos.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ ir "Microsoft Update". |
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš „Windows Update“ verslui pagal sukonfigūruotas strategijas. |
Pasiekiamas |
Kitas veiksmas |
|
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogą. |
Pasiekiamas |
Kitas veiksmas |
|
Šis naujinimas automatiškai sinchronizuojamas su Windows Server naujinimo tarnybomis (WSUS), jei produktai ir klasifikacija konfigūruojami taip: Gaminys: Windows 11 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5063875 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5062686) – versijų 22621.5690 ir 22631.5690 failo informaciją.