2025. gada 9. septembris — KB5065425 (OS būvējumu 25398.1849)
Attiecas uz
Laidiena datums:
09.09.2025
Versija:
OS būvējumu 25398.1849
Windows drošās palaišanas sertifikāta derīguma termiņšWindows drošās palaišanas sertifikāta derīguma termiņš un CA atjauninājumi.
Svarīgi: Drošās palaišanas sertifikāti, ko izmanto lielākā daļa Windows ierīču, sāks beigties 2026. gada jūnijā. Tas var ietekmēt noteiktu personisko un darba ierīču drošas palaišanas spēju, ja sertifikāti netiek laikus atjaunināti. Lai izvairītos no traucējumiem, iesakām pārskatīt norādījumus un veikt darbības, lai jau iepriekš atjauninātu sertifikātus. Detalizētu informāciju un sagatavošanās darbības skatiet rakstāPapildinformāciju par Windows atjauninājumu terminoloģiju skatiet rakstā Windows atjauninājumu veidi unikmēneša kvalitātes atjauninājumu tipi. Pārskatu skatiet atjaunināšanas vēstures lapā atjauninājumiem, kas paredzēts Windows Server, versija 23H2.
Uzlabojumi
Šajā drošības atjauninājumā iekļauti labojumi un kvalitātes uzlabojumi no KB5063899 .gada 12.augustā (izlaists 2025. gada 12. augustā). Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kas novērstas šajā atjauninājumā. Turklāt iekļautie ir pieejami jauni līdzekļi. Treknraksta teksts iekavās norāda izmaiņu vienumu vai apgabalu.
-
[Programmas saderība (zināma problēma)] Novērsta problēma, kas izraisīja to, ka lietotājiem, kas nav administratori, tika parādītas neparedzētas lietotāja konta kontroles (User Account Control — UAC) uzvednes, kad MSI instalētāji izpilda noteiktas pielāgotas darbības. Šīs darbības var ietvert konfigurācijas vai labošanas darbības priekšplānā vai fonā lietojumprogrammas sākotnējās instalēšanas laikā.
Šī problēma var neļaut lietotājiem, kas nav administratori, palaist lietojumprogrammas, kas veic MSI labošanu, tostarp Office Professional Plus 2010 un vairākas lietojumprogrammas no automātiskās palīdzības dienesta (tostarp AutoCAD). Šis labojums samazina apjomu, kurā tiek samazināta UAC uzvedņu pieprasšana MSI labošanai, kā arī sniedz IT administratoriem iespēju atspējot UAC uzvednes par konkrētām lietojumprogrammām, pievienojot tās atļauto adrešu sarakstam.Neparedzētas UAC uzvednes, palaižot MSI labošanas darbības pēc 2025. gada augusta Windows drošības atjauninājuma instalēšanas.
Papildinformāciju skatiet rakstā -
[Ierīču pārvaldība] Novērsta problēma, kur noņemamās krātuves politika pareizi nebloķēja ārējās ierīces, piemēram, USB zibatmiņas diskus.
-
[Faila koplietošana] Novērsta: šis atjauninājums novērš problēmu, kur piekļuve failiem servera ziņojumu blokā (SMB) koplietojumā, izmantojot Ātro UDP interneta Connections (QUIC), var izraisīt neparedzētas aizkaves.
-
[Failu serveris] Šis atjauninājums iespējoja auditēšanas SMB klienta saderību SMB Server parakstīšanai, kā arī SMB Server EPA. Tas ļauj klientiem novērtēt vidi un noteikt iespējamās problēmas saistībā ar ierīces vai programmatūras nesaderības problēmām, pirms izvietojat SMB Server atbalstītos rūdīšanas pasākumus. Detalizētus norādījumus skatiet CVE-2025-55234.
-
[Ievade]
-
Izlabots: šis atjauninājums novērš problēmu, kuras dēļ, izmantojot pieķeršanos darbvirsmas logu organizēšanai, sistēma var pārstāt reaģēt.
-
Novērsta problēma darbvirsmas logu pārvaldniekā (Desktop Window Manager — uDWM) var izraisīt ekrāna reakciju noteiktu displeja darbību laikā.
-
Novērsta šī atjauninājuma problēma saistībā ar ķīniešu (vienkāršoto Redaktors) ievades metodi (IME), kur dažas paplašinātās rakstzīmes izskatījās kā tukši lodziņi.
-
-
[Veiktspēja] Uzlabots: pievienots atbalsts sertifikātu atsaukšanas saraksta (Certificate Revocation List — CRL) nodalījumu sarakstam Windows sertificēšanas iestādēs.
Ja jau esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādēs un instalēs tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamībām skatiet rakstā Drošības atjaunināšanas rokasgrāmata un 2025. gada septembra drošības Atjauninājumi.
Windows Server, versija 23H2 apkalpošanas steka atjauninājums (KB5065764) - 25398.1840
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grēdas atjauninājumi (SSU) nodrošina, ka jums ir stabila un uzticama apkalpošanas grēda, lai jūsu ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Papildinformāciju par SSU skatiet rakstā Apkalpošanas grēdas atjauninājumu lokālā izvietojuma vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft tagad apvieno jaunāko apkalpošanas steka atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk minētajiem Windows un Microsoft laidiena kanāliem.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums tiek automātiski lejupielādēts un instalēts no Windows Update Microsoft Update. |
Pieejams |
Nākamā darbība |
|
Šis atjauninājums automātiski lejupielādē un instalē Windows Update no pakalpojuma darbam atbilstoši konfigurētām politikām. |
Pieejams |
Nākamā darbība |
Jā1 |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
1 Šajā jaunākajā kumulatīvajā atjauninājumā ir iekļauti AI komponentu atjauninājumi. Lai gan AI komponentu atjauninājumi ir iekļauti atjauninājumos, AI komponenti attiecas tikai uz Windows Copilot+ datoriem un netiks instalēti Windows personālajā datorā vai Windows Server.
Pieejams |
Nākamā darbība |
|
Šis atjauninājums automātiski tiek sinhronizēts Windows Server atjaunināšanas pakalpojumiem (Update Services — WSUS), ja konfigurējat produktus un klasifikācijas šādi: Produkts: Microsoft Server operētājsistēma-21H2 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc apvienotas SSU un LCU pakotnes instalēšanas, izmantojiet dism/Remove-Package komandrindas opciju ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šādu komandu: DISM /online /get-packages.
Savrupās Windows Update (wusa.exe) ar slēdzi /uninstall kombinētajā pakotnē nedarbojas, jo apvienotajā pakotnē ir iekļauta SSU. Pēc instalēšanas nevarat noņemt SSU no sistēmas.
Informācija par failiem
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet kumulatīvā atjauninājuma informāciju 5065425.
Lai iegūtu sarakstu ar failiem, kas nodrošināti apkalpošanas grēdas atjauninājumā, lejupielādējiet informāciju par failu, kas paredzēta SSU (KB5065764) — versija 25398.1840.