2025 m. spalio 14 d. – KB5066782 (OS komponavimo versija 20348.4294)

Taikoma
Windows Server 2022

Pastaba

Norėdami sužinoti daugiau apie "Windows" naujinimo terminiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgą rasite "Windows Server 2022" naujinimo retrospektyvos puslapyje.

Likite informuoti! Naujausių naujinimų @WindowsUpdate"Windows" leidimo sveikatos valdymo skydo.

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2025 m. spalio 22 d.
  • Įtrauktas šis patobulinimas, įtrauktas į šį naujinimą:

    [Failų naršyklė] Įdiegus šį naujinimą, Failų naršyklė automatiškai išjungia iš interneto atsisiųstų failų peržiūros funkciją. Šis pakeitimas skirtas sustiprinti saugą, užkertant kelią pažeidžiamumui, kai vartotojai peržiūri galimai nesaugius failus. Daugiau informacijos, įskaitant failų atblokavimo veiksmus, rasite Failų naršyklė automatiškai išjungia iš interneto atsisiųstų failų peržiūros funkciją.
2025 m. spalio 10 d.
  • Įtrauktas šis naujas patobulinimas, įtrauktas į šį naujinimą:

    [Kriptografija] Šis naujinimas sustiprina saugos sustiprinimą, nes RSA pagrįstiems intelektualiosios kortelės sertifikatams reikia naudoti raktų saugyklos teikėją (KSP), o ne kriptografinių paslaugų teikėją (CSP). Jei dėl šio dizaino pakeitimo kyla intelektualiosios kortelės autentifikavimo problemų, sprendimo veiksmus rasite "Windows" leidimo sveikatos svetainėje . Norėdami gauti daugiau informacijos, žr. CVE-2024-30098.

Patobulinimai

Šis saugos naujinimas apima KB5065432 pataisas ir kokybės patobulinimus (išleistas 2025 m. rugsėjo 9 d.). Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [Įvestis]

    • Išspręsta problema, kai kai kurie simboliai buvo netinkamai rodomi naudojant kinų įvesties metodo rengyklę (IME).
    • Išspręsta: šis naujinimas išsprendžia problemą, kai tam tikri kinų kalbos simboliai kai kuriuose teksto laukuose, pvz., naudojamuose Ryšio tvarkytuvo administravimo rinkinyje, buvo rodomi kaip tušti laukai, kai buvo nustatytas simbolių limitas.
  • [Tinklas (žinoma problema)] Išspręsta: šis naujinimas išsprendžia problemą, dėl kurios gali nepavykti prisijungti prie bendrinamų failų ir aplankų naudojant serverio pranešimų bloko (SMB) v1 protokolą NetBIOS per TCP/IP NetBIOS (NetBT). Taip gali nutikti įdiegus naujinimą KB5065432.

  • [PowerShell] Išspręsta: šis naujinimas išsprendžia problemą, kuri turi įtakos "PowerShell" nuotoliniam valdymui ir "Windows" nuotoliniam valdymui (WinRM), kai komandų skirtasis laikas gali baigtis po 10 minučių.

  • [Stabilumo problema] Išspręsta: šis naujinimas išsprendžia problemą, kuri pastebėta retais atvejais įdiegus 2025 m. gegužės mėn. saugos naujinimą ir vėlesnius naujinimus, dėl kurių įrenginiuose kyla stabilumo problemų. Kai kurie įrenginiai nebereaguoja ir nebereaguoja pagal tam tikrus scenarijus.

  • [Sistemos paslaugos ir patikimumas] Išspręsta: išsprendžia problemą, dėl kurios "Windows" sistemoje "McpManagement" tarnyba rodoma be aprašo.

  • [Suderinamumas] Šis naujinimas pašalina ltmdm64.sys tvarkyklę. Fakso modemo aparatūra, priklausanti nuo šios konkrečios tvarkyklės, sistemoje "Windows" nebeveiks.

  • [Kriptografija] Šis naujinimas sustiprina saugos sustiprinimą, nes RSA pagrįstiems intelektualiosios kortelės sertifikatams reikia naudoti raktų saugyklos teikėją (KSP), o ne kriptografinių paslaugų teikėją (CSP). Jei dėl šio dizaino pakeitimo kyla intelektualiosios kortelės autentifikavimo problemų, sprendimo veiksmus rasite "Windows" leidimo sveikatos svetainėje .  Norėdami gauti daugiau informacijos, žr. CVE-2024-30098.

  • [Failų naršyklė] Įdiegus šį naujinimą, Failų naršyklė automatiškai išjungia iš interneto atsisiųstų failų peržiūros funkciją. Šis pakeitimas skirtas sustiprinti saugą, užkertant kelią pažeidžiamumui, kai vartotojai peržiūri galimai nesaugius failus. Daugiau informacijos, įskaitant failų atblokavimo veiksmus, rasite Failų naršyklė automatiškai išjungia iš interneto atsisiųstų failų peržiūros funkciją.

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. spalio mėn. saugos naujinimai.

Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5066781) – 20348.4285

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5066782 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5066781) 20348.4285 versijos failo informaciją.