2025. gada 14. oktobris — KB5066782 (operētājsistēmas būvējums 20348.4294)

Attiecas uz
Windows Server 2022

Piezīme

  • Windows drošās palaišanas sertifikāta derīguma termiņš
  • Svarīgi: Drošās palaišanas sertifikātiem, ko izmanto lielākā daļa Windows ierīču, iestatītais derīgums beidzas, sākot ar 2026. gada jūniju. Microsoft pēdējos mēnešus atjaunina šos sertifikātus patērētāju un nepārvaldāmās biznesa ierīcēs. Ierīces, kas nav saņēmušas jaunākos sertifikātus, joprojām tiks startētas un darbosies kā parasti, un tiks turpināta standarta Windows atjauninājumu instalēšana. Mēs turpināsim instalēt jaunākos sertifikātus, izmantojot Windows atjauninājumus, nākamo mēnešu laikā.
  • Datora statusu varat pārbaudīt programmā Windows drošība. Ja esat IT administrators, izpildiet norādījumus par drošās palaišanas rokasgrāmatu Windows klientiem un Windows Server.

Lai iegūtu papildinformāciju par Windows atjauninājumu terminoloģiju, skatiet Windows atjauninājumu tipus un ikmēneša kvalitātes atjauninājumu tipus. Pārskatu skatiet Windows Server 2022 atjauninājumu vēstures lapā.

Esiet informēts! Izpildiet @WindowsUpdate, lai iegūtu jaunākos atjauninājumus no Windows laidiena darbspējas informācijas paneļa.

Izmaiņu žurnāls
Mainīt datumu Izmaiņu apraksts
2025. gada 22. oktobris
  • Pievienots šāds atjauninājumā iekļautais uzlabojums:

    [Failu pārlūks] Pēc šī atjauninājuma instalēšanas Failu pārlūks automātiski atspējo priekšskatījuma līdzekli failiem, kas lejupielādēti no interneta. Šīs izmaiņas ir izstrādātas, lai uzlabotu drošību, novēršot ievainojamību, kad lietotāji priekšskata potenciāli nedrošus failus. Detalizētu informāciju, tostarp failu atbloķēšanas darbības, skatiet sadaļā Failu pārlūks automātiski atspējo priekšskatījuma līdzekli failiem, kas lejupielādēti no interneta.
2025. gada 10. oktobris
  • Pievienots šāds jauns uzlabojums, kas iekļauts šajā atjauninājumā:

    [Kriptogrāfija] Šis atjauninājums ievieš drošības pastiprināšanas uzlabojumu, pieprasot izmantot atslēgu krātuves nodrošinātāju (KSP), nevis šifrēšanas pakalpojumu sniedzēju {CSP) RSA viedkartes sertifikātiem. Ja šo noformējuma izmaiņu rezultātā rodas problēmas ar viedkartes autentifikāciju, skatiet Windows laidiena darbspējas vietni , lai uzzinātu risinājuma darbības. Papildinformāciju skatiet CVE-2024-30098.

Uzlabojumi

Šajā drošības atjauninājumā ir iekļauti KB5065432 labojumi un kvalitātes uzlabojumi (izlaists 2025. gada 9. septembrī). Šajā kopsavilkumā ir izklāstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.

  • [Ievade]

    • Izlabots: problēma, kuras dēļ dažas rakstzīmes netika parādītas pareizi, izmantojot ķīniešu valodas ievades metodes redaktoru (IME).
    • Izlabots: šis atjauninājums novērš problēmu, kad noteiktas ķīniešu valodas rakstzīmes dažos teksta laukos, piemēram, tajos, kas tiek izmantoti Savienojumu pārvaldnieka administrēšanas komplektā, kad ir iestatīts rakstzīmju ierobežojums.
  • [Tīklošana (zināma problēma)] Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, iespējams, nevarat izveidot savienojumu ar koplietojamiem failiem un mapēm, ja izmantojat servera ziņojumu bloka (Server Message Block — SMB) v1 protokolu sistēmā NetBIOS pār TCP/IP NetBIOS (NetBT). Tā var notikt pēc atjauninājuma instalēšanas KB5065432.

  • [PowerShell] Izlabots: šis atjauninājums novērš problēmu, kas ietekmē PowerShell attālo darbību un Windows attālo pārvaldību (WinRM), kur komandu taimauts var iestāties pēc 10 minūtēm.

  • [Stabilitātes jautājums] Izlabots: šis atjauninājums novērš problēmu, kas retos gadījumos novērota pēc 2025. gada maija drošības atjauninājuma un turpmāko atjauninājumu instalēšanas, kas izraisa ierīces stabilitātes problēmas. Dažas ierīces pārstāja reaģēt un pārstāja reaģēt konkrētos scenārijos.

  • [Sistēmas pakalpojumi un uzticamība] Izlabots: novērsta problēma, kuras dēļ pakalpojums McpManagement operētājsistēmā Windows tiek rādīts bez apraksta.

  • [Saderība] Šis atjauninājums noņem ltmdm64.sys draiveri. Faksa modema aparatūra, kas ir atkarīga no šī konkrētā draivera, operētājsistēmā Windows vairs nedarbosies.

  • [Kriptogrāfija] Šis atjauninājums ievieš drošības pastiprināšanas uzlabojumu, pieprasot izmantot atslēgu krātuves nodrošinātāju (KSP), nevis šifrēšanas pakalpojumu sniedzēju {CSP) RSA viedkartes sertifikātiem. Ja šo noformējuma izmaiņu rezultātā rodas problēmas ar viedkartes autentifikāciju, skatiet Windows laidiena darbspējas vietni , lai uzzinātu risinājuma darbības.  Papildinformāciju skatiet CVE-2024-30098.

  • [Failu pārlūks] Pēc šī atjauninājuma instalēšanas Failu pārlūks automātiski atspējo priekšskatījuma līdzekli failiem, kas lejupielādēti no interneta. Šīs izmaiņas ir izstrādātas, lai uzlabotu drošību, novēršot ievainojamību, kad lietotāji priekšskata potenciāli nedrošus failus. Detalizētu informāciju, tostarp failu atbloķēšanas darbības, skatiet sadaļā Failu pārlūks automātiski atspējo priekšskatījuma līdzekli failiem, kas lejupielādēti no interneta.

Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie atjauninājumi, kas ir iekļauti šajā pakotnē.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada oktobra drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5066781) — 20348.4285

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.

Zināmās problēmas šajā atjauninājumā

Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Iekļauts Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5066782.

Lai iegūtu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5066781) - versija 20348.4285.