2025 m. spalio 24 d. – KB5070893 (OS komponavimo versija 26100.6905) saugos naujinimas, skirtas Windows Server naujinimo tarnyboms
Taikoma
Leidimo data:
2025-10-24
Versija:
OS komponavimo versija 26100.6905
„Windows“ saugiosios įkrovos sertifikato galiojimo pabaigaSvarbu: Nustatyta, kad daugumos „Windows“ įrenginių naudojamų saugiosios įkrovos sertifikatų galiojimas baigsis nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Šis naujinimas taikomas Windows Server 2025 Datacenter & Standard įrenginių, prijungtų prie "Azure Arc". Norėdami sužinoti daugiau apie "Windows Update" terminologiją, žr. "Windows" naujinimų tipai ir mėnesinių kokybinių naujinimų tipai. Apžvalgos ieškokite Windows Server 2025" naujinimo retrospektyvos puslapyje.
Gaukite informacijos! Vykdykite @WindowsUpdate, kad būtų gauti naujausi naujinimai iš "Windows" leidimo sveikatos valdymo portalo.
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Šioje suvestinėje pateikiamos pagrindinės problemos, kurias sprendžia šis naujinimas.
-
[Windows Server naujinimo tarnybos (WSUS)] Išspręsta: šis naujinimas išsprendžia nuotolinio kodo vykdymo (RCE) pažeidžiamumą, kuris buvo identifikuotas WSUS ataskaitų žiniatinklio tarnybose. Daugiau informacijos apie saugos pataisą žr. CVE-2025-59287.
Tai atskiras naujinimas, kurį reikia paleisti iš naujo tik serveriams, kuriuose įgalintas WSUS. Šis naujinimas iš naujo nepastatys ankstesnės bazinės linijos.
Jei jau įdiegėte ankstesnius naujinimus, jūsų įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Įdiegus šį naujinimą arba naujesnius naujinimus, Windows Server Naujinimo tarnybos (WSUS) klaidų ataskaitose nerodo sinchronizavimo klaidos informacijos. Ši funkcija laikinai pašalinama siekiant išspręsti nuotolinio kodo vykdymo pažeidžiamumą, CVE-2025-59287.
Kaip gauti šį naujinimą
Prieš diegdami šį naujinimą
"Microsoft" sujungia naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės Naujinimai (SSU): dažnai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Yra |
Kitas veiksmas |
|
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update". |
|
Yra |
Kitas veiksmas |
|
|
Žr. „Windows Update“ parinktį. |
|
Yra |
Kitas veiksmas |
|
|
jo naujinimas bus automatiškai sinchronizuojamas su Windows Server naujinimo paslaugomis (WSUS), jei produktai ir klasifikacija konfigūruosite taip: Produktas: "Microsoft Server" operacinė sistema-24H2 Klasifikacija: Saugos naujinimai |
Jei norite pašalinti LCU
Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite DISM/Remove-Package komandinės eilutės parinktį su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
Paleidus „Windows Update“ atskirą diegimo programą (wusa.exe) su sujungto paketo jungikliu /uninstall, neveiks, nes kombinuotame pakete yra SSU. Negalite pašalinti SSU iš sistemos po įdiegimo.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5070893 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5067360) – 26100.6893 versijos failo informaciją.