2025 m. rugsėjo 9 d. – KB5065431 (OS komponavimo versijos 22621.5909 ir 22631.5909)

Taikoma
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

„Windows“ saugiosios įkrovos sertifikato galiojimo laikas

Svarbu

Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. „„Microsoft““ pastaruosius kelis mėnesius atnaujina šiuos sertifikatus vartotojų ir nevaldomuose verslo įrenginiuose. Įrenginiai, kurie negavo naujesnių sertifikatų, toliau bus paleidžiami ir veiks įprastai, o standartiniai "Windows" naujinimai bus diegiami toliau. Ateinančiais mėnesiais mes ir toliau diegsime naujesnius sertifikatus naudodami „Windows“ naujinimus.

Kompiuterio būseną galite patikrinti "„Windows“ sauga" programoje. Jei esate IT administratorius, vykdykite saugiosios įkrovos "Playbook", skirtos "Windows" klientams, ir "Windows Server" instrukcijas.

„„Microsoft““ nebeteikia nemokamų programinės įrangos naujinimų iš „Windows Update“, techninės pagalbos arba saugos pataisų šiomis pabaigos datomis:
  • „Windows 11“ 22H2 versijos palaikymas baigėsi 2025 m. spalio 14 d.
  • „Windows 11“ 23H2 versijos palaikymas baigėsi 2025 m. lapkričio 11 d. („Home“ ir „Pro“ leidimai).
  • "Windows 11" 23H2 versijos palaikymas baigiasi 2026 m. lapkričio 10 d. ("Enterprise N", "LoT Enterprise" ir "Education" leidimai).
  • "Windows 11" 23H2 versijos palaikymas baigiasi 2027 m. gegužės 11 d. ("Enterprise")
Kad išliktumėte apsaugoti ir atnaujinti, rekomenduojame atnaujinti į naujausią "Windows 11" versiją.

Norėdami sužinoti daugiau apie "Windows" naujinimo terminiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgą rasite "Windows 11" 23H2 versijos naujinimo retrospektyvos puslapyje.

Likite informuoti! Naujausių naujinimų @WindowsUpdate"Windows" leidimo sveikatos valdymo skydo.

Svarbu

"Windows" naujinimai neįdiegia "Microsoft Store" programų naujinimų. Jei esate įmonės vartotojas, žr. "Microsoft Store" programėlės – Configuration Manager. Jei esate vartotojas, žr. Programėlių ir žaidimų naujinimų gavimas "Microsoft Store".

Lemputės patarimas: šio mėnesio vaizdo įrašą galima rasti "Windows 11" 24H2 versijos straipsnyje.

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Windows 11, 23H2 versija

Svarbu

Norėdami atnaujinti į Windows 11, 23H2 versiją, naudokite EKB KB5027397.

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Į šią komponavimo versiją įtraukti visi "Windows 11" 22H2 versijos patobulinimai.
  • Šiame leidime nėra jokių papildomų problemų.
Windows 11, 22H2 versija: "Enterprise" ir "Education" leidimai

Šis saugos naujinimas apima KB5064080 pataisas ir kokybės patobulinimus (išleista 2025 m. rugpjūčio 26 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Programėlės suderinamumas (žinoma problema)] Išspręsta: išsprendžia problemą, dėl kurios neadministruojantys vartotojai gauna netikėtus vartotojo paskyros valdymo tarnybos (UAC) raginimus, kai MSI diegimo programos atlieka tam tikrus pasirinktinius veiksmus. Šie veiksmai gali apimti konfigūravimo arba taisymo operacijas priekiniame plane arba fone pradinio taikomosios programos diegimo metu.
    Ši problema gali neleisti administratoriams vartotojams paleisti programų, kurios atlieka MSI taisymą, įskaitant "Office Professional Plus 2010" ir kelias programas iš "Autodesk" (įskaitant "AutoCAD"). Ši pataisa sumažina UAC raginimų dėl MSI taisymo reikalavimo apimtį ir leidžia IT administratoriams išjungti UAC raginimus konkrečioms programoms įtraukiant jas į leidžiamųjų sąrašą.
    Daugiau informacijos žr. Netikėti UAC raginimai vykdant MSI taisymo operacijas įdiegus 2025 m. rugpjūčio mėn. "Windows" saugos naujinimą.
  • [Failų serveris] Šis naujinimas įgalino SMB serverio pasirašymo ir SMB serverio EPA SMB kliento suderinamumo auditą. Tai leidžia klientams įvertinti savo aplinką ir nustatyti galimas įrenginio arba programinės įrangos nesuderinamumo problemas prieš diegiant sustiprinimo priemones, kurias jau palaiko SMB serveris. Išsamias rekomendacijas rasite CVE-2025-55234.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. rugsėjo mėn. saugos naujinime.

Windows 11 priežiūros rietuvės naujinimas (KB5064743) – 22621.5973 ir 22631.5973

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

SMBv1 protokolo jungiamumas

Požymiai

Įdiegus "Windows" naujinimą, išleistą 2025 m. rugsėjo 9 d. arba vėliau, gali nepavykti prisijungti prie bendrinamų failų ir aplankų naudojant serverio pranešimų bloko (SMB) v1 protokolą NetBIOS per TCP/IP (NetBT). Ši problema gali kilti, jei SMB kliente arba SMB serveryje yra įdiegtas 2025 m. rugsėjo saugos naujinimas.

Pastaba:SMBv1 protokolas yra nerekomenduojamas ir pagal numatytuosius nustatymus nebeįdiegiamas šiuolaikinėse "Windows" ir "Windows Server" versijose. Ši problema neturi įtakos įdiegimams, kuriuose naudojamos naujesnės protokolo versijos SMBv2 arba SMBv3.

Sprendimas

Ši problema išspręsta KB5065790.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5065431 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5064743) 22621.5973 ir 22631.5973 versijų failų informaciją.