Pastaba
- „Windows“ saugiosios įkrovos sertifikato galiojimo laikas
- Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma "Windows" įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.
- Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.
Pranešimas apie "Microsoft Store" programų naujinimus
Pastaba
"Windows" naujinimai neįdiegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager. Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| 2025 m. gruodžio 18 d. |
|
| 2025 m. gruodžio 12 d. |
|
Santrauka
Šiame straipsnyje išvardytos saugos problemos ir kokybės patobulinimai, įtraukti į šį saugos naujinimą.
Taikoma: Windows 10 ESU
Svarbu
Norėdami atnaujinti į Windows 10, 22H2 versiją, naudokite EKB KB5015684.
Šis saugos naujinimas apima pataisas ir kokybės patobulinimus, kurie yra šių naujinimų dalis:
- 2025 m. lapkričio 11 d. – KB5071959 (OS komponavimo versija 19045.6466) nepatenka į diapazoną
- 2025 m. lapkričio 11 d. – KB5068781 (OS komponavimo versijos 19044.6575 ir 19045.6575)
Toliau pateikiama problemų, kurias šis naujinimas išsprendžia, kai diegiate šį naujinimą, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.
- [PowerShell 5.1] Į komandą Invoke-WebRequest dabar įtrauktas patvirtinimo raginimas su scenarijaus vykdymo pavojaus saugos įspėjimu. Galite tęsti arba atšaukti užklausą. Papildomos informacijos ieškokite CVE-2025-54100 ir KB5074596: "PowerShell 5.1": scenarijaus vykdymo žiniatinklio turinyje neleidimas.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.
Daugiau informacijos apie saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2025 m. gruodžio mėn. saugos naujinimai.
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows 10" 22H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.
Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas "Windows" leidimo sveikatos ataskaitų srityje.
Žinomos problemos šiame naujinime
Siuntų eiliškumas (MSMQ)
Požymiai
Įdiegus šį naujinimą, vartotojams gali kilti problemų dėl siuntų eiliškumo valdymo (MSMQ) funkcijos. Ši problema taip pat paveikia klasterines MSMQ aplinkas esant apkrovai. Dėl šios problemos vartotojai gali susidurti su šiais požymiais:
- MSMQ eilės tampa neaktyvios
- IIS svetainės neveikia su "
Insufficient resources to perform operation" klaidomis - Programos negali rašyti į eiles
- Klaidos, pvz., "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" kuriant pranešimo failus - Klaidinantys žurnalai, pvz., "
There is insufficient disk space or memory", nepaisant to, kad pakanka vietos diske ir atminties.
Ši problema kyla dėl naujausių MSMQ saugos modelio pakeitimų ir NTFS teisių aplanke C:\Windows\System32\MSMQ\storage . MSMQ vartotojams dabar reikia rašymo prieigos prie šio aplanko, kuri paprastai suteikiama tik administratoriams. Todėl bandymai siųsti pranešimus per MSMQ API gali nepavykti dėl išteklių klaidų.
Asmenims, naudojantiems „Windows Home“ arba „Pro“ leidimus asmeniniuose įrenginiuose, ši problema labai mažai tikėtina. Ši problema visų pirma turi įtakos įmonės arba valdomoms IT aplinkoms.
Sprendimas
Šią problemą išsprendė "Windows" naujinimas, nepatenkantis į diapazoną (išleistas 2025 m. gruodžio 18 d. ir vėliau (pvz., KB5074976). Rekomenduojame įdiegti naujausią įrenginio naujinimą, nes jame yra svarbių patobulinimų ir problemų sprendimų, įskaitant šį.
Windows 10 priežiūros rietuvės naujinimas (KB5068780) – versijos 19045.6575 ir 19044.6575
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiami naujinimai.
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Į šį priežiūros rietuvės naujinimą (SSU) įtraukta patobulinta logika, skirta patikrinti, ar įrenginys laikomas "Azure", tikrinant naudojant atnaujintą sertifikatų grandinę.
Siekiant užtikrinti sklandų būsimų naujinimų diegimą "Azure" nuomojamuose įrenginiuose, primygtinai rekomenduojama įdiegti šį naujausią SSU prieš taikant bet kokius papildomus naujinimus.
Be to, įsitikinkite, kad įrenginys gali pasiekti reikiamus sertifikatų naujinimo domenus, kad sėkmingai atsisiųstų ir įdiegtų sertifikatų naujinimus. Jei reikia daugiau informacijos, žr.:
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Svarbu Turite įdiegti naujausią priežiūros rietuvės naujinimą (SSU). Neįdiegus naujausio SSU prieš taikant "Windows" naujinimus, "Windows" naujinimas gali būti nesiūlomas, kol nebus įdiegtas naujausias SSU.
Atsižvelgdami į diegimo scenarijų, pasirinkite vieną iš toliau nurodytų parinkčių:
- Autonominės OS vaizdų priežiūrai:
Jei jūsų atvaizdas neturi 2023 m. liepos 25 d. (KB5028244) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2023 m. spalio 13 d. SSU (KB5031539). - Diegiant "Windows Server Update Services" (WSUS) arba diegiant atskirą paketą iš "„Microsoft“ Update" katalogo:
Jei jūsų įrenginiuose nėra 2021 m. gegužės 11 d. (KB5003173) arba naujesnio LCU, prieš diegdami šį naujinimą turite įdiegti specialų atskirą 2021 m. rugpjūčio 10 d. SSU (KB5005260).
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
|
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Į šį naujinimą įtrauktų failų sąrašas pateikiamas CSV (kableliais atskirtos reikšmės) (*.csv) faile. Failą galima atidaryti teksto rengykle, pvz., užrašine arba "Microsoft Excel".
Atsisiųskite šio kaupiamojo naujinimo failo informaciją KB5071546 dabar.
Atsisiųskite SSU (KB5068780) failų informaciją – versijos 19045.6575 ir 19044.6575 atnaujintos dabar.