2025. gada 9. septembris — KB5065432 (OS būvējumu 20348.4171)

Attiecas uz
Windows Server 2022

Piezīme

  • Windows drošās palaišanas sertifikāta derīguma termiņš
  • Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
  • Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.

Lai iegūtu papildinformāciju par Windows atjauninājumu terminoloģiju, skatiet Windows atjauninājumu tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows Server 2022 atjauninājumu vēstures lapā.

Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.

Uzlabojumi

Šajā drošības atjauninājumā ir iekļauti labojumi un kvalitātes uzlabojumi no KB5063880 (izlaists 2025. gada 12. augustā). Šajā kopsavilkumā ir izklāstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.

  • [Programmu saderība (zināma problēma)] Novērsta problēma, kuras dēļ lietotāji, kas nav administratori, saņēma neparedzētas lietotāja konta kontroles (User Account Control — UAC) uzvednes, kad MSI instalētāji veic noteiktas pielāgotas darbības. Šīs darbības var ietvert konfigurēšanas vai labošanas darbības priekšplānā vai fonā programmas sākotnējās instalēšanas laikā.
    Šī problēma var neļaut lietotājiem, kas nav administratori, palaist programmas, kas veic MSI labošanu, tostarp Office Professional Plus 2010 un vairākas lietojumprogrammas no Autodesk (tostarp AutoCAD). Šis labojums samazina UAC uzvedņu pieprasīšanas apjomu MSI labošanai un ļauj IT administratoriem atspējot UAC uzvednes konkrētām programmām, pievienojot tās atļauto programmu sarakstam.

    Papildinformāciju skatiet rakstā Neparedzētas UAC uzvednes, veicot MSI labošanas darbības pēc 2025. gada augusta Windows drošības atjauninājuma instalēšanas.

  • [Failu serveris] Šis atjauninājums iespējoja SMB klienta saderības auditēšanu SMB Server parakstīšanai, kā arī SMB Server EPA. Tas ļauj klientiem novērtēt savu vidi un identificēt visas iespējamās ierīces vai programmatūras nesaderības problēmas, pirms tiek izvietoti stiprināšanas pasākumi, kurus jau atbalsta SMB Server. Detalizētus norādījumus skatiet CVE-2025-55234.

  • [Ievade] Izlabots: šis atjauninājums novērš problēmu ar ķīniešu valodas (vienkāršoto) ievades metodes redaktoru (IME), kur dažas paplašinātās rakstzīmes tika rādītas kā tukši lodziņi.

  • [Veiktspēja] Izlabots: šis atjauninājums novērš problēmu, kad viens pārāk liels sertifikātu atsaukšanas saraksta (CRL) fails palēnina sistēmas veiktspēju. Lai uzlabotu ātrumu un konfidencialitāti, sistēma tagad plāno izmantot mazākus, nodalītus CRL.

Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada septembra drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5065769) — 20348.4160

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.

Zināmās problēmas šajā atjauninājumā

PSDirect savienojumu kļūme ierīcēs, kam ir karstā ielāpošana

Problēmas pazīmes
Mēs esam informēti par malas gadījumiem, kas ietekmē karstās ielāpošanas ierīces, kurās ir instalēts 2025. gada septembra karstās ielāpošanas atjauninājums (KB5065306) vai 2025. gada septembra drošības atjauninājums (KB5065432). Šajās ierīcēs var rasties kļūmes ar PowerShell tiešajiem (PSDirect) savienojumiem, ja resursdatora un viesa virtuālās mašīnas (VM) nav pilnībā atjauninātas.

Kad ielāpēta viesu VM mēģina izveidot savienojumu ar neielāpētu resursdatoru (vai otrādi), paredzams, ka sistēma atgriezīsies pie mantotā rokasspiediena un graciozi iztīrīs ligzdu. Tomēr šis atkāpšanās mehānisms periodiski nedarbojas, kā rezultātā rodas ligzdas tīrīšanas problēmas. Savienojuma kļūme var šķist nejauša, un lietotāji var novērot, ka notikuma ID 4625 ir reģistrēts Windows Notikumu skatītāja drošības notikumu žurnālā.

Risinājums

Šī problēma ir novērsta KB5066359. Ja jūsu hotpatched ierīcē rodas problēmas ar PSDirect savienojumu, mēs iesakām atjaunināt gan resursdatora, gan viesa VM ar šiem atjauninājumiem.

SMBv1 protokola savienojamība

Problēmas pazīmes

Pēc šī Windows atjauninājuma instalēšanas, kas izlaists 2025. gada 9. septembrī vai vēlāk, iespējams, neizdosies izveidot savienojumu ar koplietojamiem failiem un mapēm, izmantojot servera ziņojumu bloka (Server Message Block — SMB) v1 protokolu sistēmā NetBIOS pār TCP/IP (NetBT). Šī problēma var rasties, ja SMB klientam vai SMB serverim ir instalēts 2025. gada septembra drošības atjauninājums.

Piezīme.Protokols SMBv1 ir novecojis un vairs netiek instalēts pēc noklusējuma modernajās Windows un Windows Server versijās. Izvietojumus, kas izmanto jaunākas protokola versijas SMBv2 vai SMBv3, šī problēma neietekmē.

Risinājums

Šī problēma ir novērstaKB5066782,

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Iekļauts Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5065432.

Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5065769) - versija 20348.4160.