2025 m. lapkričio 11 d. – KB5068779 (OS komponavimo versija 25398.1965)

Taikoma
Windows Server, version 23H2

Į šį kaupiamąjį naujinimą, skirtą Windows Server 23H2 (KB5068779) versijai, įtrauktos naujausios saugos pataisos ir patobulinimai bei su sauga nesusiję naujinimai iš praėjusio mėnesio pasirinktinės peržiūros versijos. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, ne diapazono naujinimų (OOB) ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.

Norėdami peržiūrėti naujausius šio leidimo naujinimus, apsilankykite "Windows Server" 23H2 versijos naujinimo retrospektyvos puslapyje.

Skelbimai ir pranešimai

Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.

"Windows" saugiosios įkrovos sertifikato galiojimo laikas

Pastaba

Patobulinimai

Šiame saugos naujinime yra KB5066780 (išleista 2025 m. spalio 14 d.) ir KB5070879 (išleista 2025 m. spalio 23 d.) pataisymų ir kokybės patobulinimų. Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Taip pat įtrauktos naujos funkcijos. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.

  • [„Windows“ sauga] Išspręsta: šis naujinimas išsprendžia problemą, kuri turėjo įtakos "SmartScreen" programos reputacijos (Apprep) įvykiams registruoti. Todėl ne visada galite matyti "Microsoft Defender SmartScreen" teikiamą apsaugos lygį.

  • [Tinklas] Išspręsta: šis naujinimas išsprendžia problemą užklausų HTTP.sys analizatoriuje, "Windows" komponente, kuris nuskaito ir apdoroja HTTP užklausas. Analizatorius leido vieną eilutės lūžį HTTP/1.1 segmento plėtiniuose, kur RFC 9112 standartas reikalauja gabenimo grąžinimo ir eilutės tiekimo (CRLF) sekos kiekvienam segmentui nutraukti. Tai gali sukelti analizės neatitikimą, kai sąrankoje yra priekiniai tarpiniai serveriai.

    Norėdami įjungti griežtą analizę, naudokite šį registro raktą:
    Registro raktas:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Registro reikšmė: "HttpAllowLenientChunkExtParsing"=dword:00000000
    Nustatytini duomenys: 0

Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. lapkričio mėn. saugos naujinimai.

Windows Server versijos 23H2 aptarnavimo rietuvės naujinimas (KB5068778) – 25398.1960

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

"Windows Server Update Services" (WSUS) nerodo klaidos informacijos

Įdiegus KB5070879 ar naujesnius naujinimus, „Windows Server“ naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Įtraukta Šis naujinimas automatiškai atsisiunčiamas ir įdiegiamas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5068779 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5068778) 25398.1960 versijos failo informaciją.