2025. gada 8. aprīlis — KB5055523 (operētājsistēmas būvējums 26100.3775)
Attiecas uz
Laidiena datums:
08.04.2025
Versija:
operētājsistēmas būvējums 26100.3775
Informāciju par Windows atjauninājumu terminoloģiju skatiet sadaļā Windows atjauninājumu tipi un ikmēneša kvalitātes atjauninājumu tipi. Lai iegūtu pārskatu par Windows 11 versiju 24H2, skatiet tās atjauninājumu vēstures lapu.
Noteikti izpildiet @WindowsUpdate, lai uzzinātu, kad Windows laidiena darbspējas informācijas panelī tiek publicēts jauns saturs.
Svarīgi!: Windows atjauninājumi neinstalē Microsoft Store lietojumprogrammu atjauninājumus. Ja esat uzņēmuma lietotājs, skatiet rakstu Microsoft Store programmas — Configuration Manager. Ja esat lietotājs, kas ir patērētājs, skatiet rakstu Programmu un spēļu atjauninājumu iegūšana veikalā Microsoft Store.
|
Mainīt datumu |
Izmaiņu apraksts |
|
2026. gada 1. jūnijs |
Atjaunināts x64 MSU fails, kas norādīts 2. metodes katalogā. |
Marķējumi
Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir iekļauti atjauninājumā KB5053656 (izlaists 2025. gada 27. martā). Šajā kopsavilkumā ir aprakstītas galvenās problēmas, kuras pēc KB atjauninājuma instalēšanas ir novērstas. Iekļauti arī jauni līdzekļi. Treknraksts iekavās norāda vienumu vai apgabalu, kurā veiktas izmaiņas.
-
[Autentifikācija]Šis atjauninājums novērš problēmu, kas ietekmē datora paroles pagriešanu Identitātes atjauninājumu pārvaldnieka sertifikāta/publiskās atslēgas kriptogrāfijas sākotnējai autentifikācijai (PKNIT) ceļā. Šī problēma radās īpaši tad, ja tika izmantota Kerberos un bija iespējots Credential Guard, kas potenciāli izraisīja lietotāju autentifikācijas problēmas. Līdzeklis Datora konti akreditācijas datos Gurad, kas ir atkarīgs no paroļu pagriešanas, izmantojot Kerberos, arī ir atspējots līdz brīdim, kad būs pieejams pastāvīgs labojums.
-
[Vasaras laiks (DST)] Atjauninājums Aysen reģionam Čīlē, lai atbalstītu valdības vasaras laika maiņas rīkojumu 2025. gadā. Papildinformāciju par vasaras laika izmaiņām skatiet vasaras laika & laika joslas emuārā.
-
[Operētājsistēmas drošība] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas jūsu ierīcē tiks izveidota jauna mape %systemdrive%\inetpub . Šo mapi nedrīkst dzēst neatkarīgi no tā, vai mērķa ierīcē ir iespējoti interneta informācijas pakalpojumi (IIS). Šāda darbība ir daļa no izmaiņām, kas palielina aizsardzību, un nav nepieciešama nekāda darbība no IT administratoriem un lietotājiem. Papildinformāciju skatiet CVE-2025-21204.
-
[Windows Hello] Pēc šī atjauninājuma vai jaunāka Windows atjauninājuma instalēšanas, uzlabotas drošības nolūkos Windows Hello sejas atpazīšanai ir nepieciešams, lai krāsu kameras pierakstīšanās laikā redzētu redzamu seju. Papildinformāciju skatiet CVE-2025-26644.
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīce lejupielādē un instalē tikai jaunos atjauninājumus, kas iekļauti šajā pakotnē.
Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2025. gada aprīļa drošības Atjauninājumi.
Mākslīgā intelekta komponenti
Tālāk minētie AI komponenti ir atjaunināti ar šo laidienu:
|
AI komponents |
Versija |
|
Attēlu meklēšana |
1.7.820.0 |
|
Satura izvilkšana |
1.7.820.0 |
|
Semantiskā analīze |
1.7.820.0 |
Windows 11 apkalpošanas grēdas atjauninājums (KB5058538) — 26100.3764
Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus. Lai uzzinātu vairāk par SSU, skatiet sadaļu Apkalpošanas grupas atjauninājumu lokālās izvietošanas vienkāršošana.
Zināmās problēmas šajā atjauninājumā
Visi lietotāji
Ierīces, kurās ir instalēti noteikti Citrix komponenti, iespējams, nevarēs pabeigt 2025. gada janvāra Windows drošības atjauninājuma instalēšanu. Šī problēma tika novērota ierīcēs ar Citrix Session Recording Agent (SRA) versiju 2411. Šīs programmas versija 2411 tika izlaista 2024. gada decembrī. Ietekmētās ierīces sākotnēji var pareizi lejupielādēt un lietot 2025. gada janvāra Windows drošības atjauninājumu, piemēram, izmantojot Windows Update lapu sadaļā Iestatījumi. Tomēr, restartējot ierīci, lai pabeigtu atjauninājuma instalēšanu, tiek parādīts kļūdas ziņojums ar tekstu, kas līdzīgs šim: “Radās kāda problēma. Nav jāuztraucas — notiek izmaiņu atsaukšana.” Pēc tam ierīce sistēmu atgriež atbilstoši Windows atjauninājumiem, kas iepriekš jau bija ierīcē. Šī problēma, iespējams, ietekmē ierobežotu organizāciju skaitu, jo SRA programmas versija 2411 ir jauna versija. Paredzams, ka šī problēma neietekmēs mājas lietotājus.
Problēma ir novērsta Citrix sesijas ierakstīšanas aģenta versijā 2503, kas izlaista 2025. gada 28. aprīlī, un jaunākās versijās.
Detalizētu informāciju skatiet dokumentācijā, ko nodrošina Citrix vietnē "Microsoft janvāra drošības atjauninājums neizdodas/atjauno datorā ar 2411 sesijas ierakstīšanas aģentu".
Visi lietotāji
Piezīme.: Ja pēc šī atjauninājuma instalēšanas nevarat pierakstīties, izmantojot Windows Hello sejas atpazīšanu vājā apgaismojumā vai ar aizsegtu kameras objektīvu, šīs ir uzlabotas drošības noformējuma izmaiņas, kas nav saistītas ar tālāk norādīto zināmo problēmu. Detalizētu informāciju skatiet sadaļā Uzlabojumi .
Tālāk minētā problēma ietekmē tikai ierīces, kurās pēc šī atjauninājuma instalēšanas ir iespējots System Guard drošas palaišanas vai mērīšanas uzticēšanās dinamiskās saknes (DRTM) līdzeklis. Šī problēma neietekmē ierīces, kurās pirms šī atjauninājuma ir iespējota drošā palaišana vai DRTM, vai ierīces, kurās šie līdzekļi ir atspējoti.
Mēs apzināmies problēmu, kas ietekmē Windows Hello ierīcēs, kurās ir iespējoti konkrēti drošības līdzekļi. Pēc šā atjauninājuma instalēšanas un spiedpogas atiestatīšanas vai atiestatīšanas šī datora veikšanas sadaļā Iestatījumi > Sistēmas > atkopšana un atlasot Paturēt manu Files un lokālo instalāciju, daži lietotāji, iespējams, nevarēs pieteikties savos Windows pakalpojumos, izmantojot Windows Hello sejas atpazīšanas līdzekli vai PIN. Lietotāji var novērot Windows Hello ziņojumu, kurā teikts: "Radās problēma, un jūsu PIN kods nav pieejams. Noklikšķiniet, lai iestatītu PIN kodu vēlreiz" vai "Diemžēl radās problēma ar sejas atpazīšanas iestatīšanu".
Šī problēma ir novērsta KB5055627.
Visi lietotāji
Pēc šī atjauninājuma instalēšanas un ierīces restartēšanas var rasties zilā ekrāna izņēmums ar kļūdas kodu 0x18B kas norāda SECURE_KERNEL_ERROR.
Šī problēma ir novērsta KB5055627.
Visi lietotāji
Ir saņemti ziņojumi par izplūdušu vai neskaidru ķīniešu, japāņu un korejiešu valodas tekstu, kad tas tiek rādīts ar izšķirtspēju 96 DPI (100% mērogošanu) pārlūkprogrammās, kuru pamatā ir Chromium, piemēram, Microsoft Edge un Google Chrome. 2025. gada marta priekšskatījuma atjauninājumā, sadarbojoties ar Google, tika ieviesti Noto fonti ķīniešu, japāņu un korejiešu valodām kā atkāpšanās, lai uzlabotu teksta atveidošanu, ja tīmekļa vietnes vai programmas nenorāda atbilstošus fontus. Šo problēmu izraisa ierobežots pikseļu blīvums pie 96 DPI, kas var samazināt ķīniešu, japāņu, korejiešu valodas rakstzīmju skaidrību un līdzinājumu. Displeja mērogošanas palielināšana uzlabo skaidrību, uzlabojot teksta atveidošanu.
Korporācija Microsoft ir sniegusi uzņēmumam Google savus atklājumus par izplūdušā teksta problēmu 96 DPI izšķirtspējā, kā arī potenciālos risinājumus turpmākai diskusijai. Lai saņemtu papildu atbalstu, lietotāji var ziņot par problēmām, kas saistītas ar Noto CJK fontiem, izmantojot oficiālo Google Noto fontu GitHub repozitoriju.
Atjauninājuma iegūšana
Pirms šī atjauninājuma instalēšanas
Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkalpošanas grupas atjauninājumi un Apkalpošanas grupas Atjauninājumi (SSU): bieži uzdotie jautājumi.
Instalēt šo atjauninājumu
Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.
|
Pieejams |
Nākamā darbība |
|||
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update. |
|
Pieejams |
Nākamā darbība |
|||
|
|
Šis atjauninājums tiek lejupielādēts un instalēts automātiski no Windows Update un Microsoft Update darbam saskaņā ar konfigurētajām politikām. |
|
Pieejams |
Nākamā darbība |
||||
|
Jā |
Pirms šī atjauninājuma instalēšanas Lai iegūtu atsevišķo šī atjauninājuma pakotni(-es), apmeklējiet vietni Microsoft Update katalogs. Šajā KB ir viens vai vairāki MSU faili, kas jāinstalē secīgi. Instalēt šo atjauninājumu 1. metode: instalējiet visus MSU failus kopā Lejupielādējiet visus KB5055523 MSU failus no Microsoft Update kataloga un ievietojiet tos vienā mapē (piemēram, C:/Packages). Izmantojiet izvietošanas attēlu apkalpošanu un pārvaldību (DISM.exe), lai instalētu mērķa atjauninājumu. DISM izmantos PackagePath norādīto mapi, lai atklātu un instalētu vienu vai vairākus nepieciešamos MSU failus. Windows datora atjaunināšana Lai šo atjauninājumu lietotu datorā, kurā darbojas operētājsistēma Windows, privileģētā komandu uzvednē palaidiet tālāk norādīto komandu.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
Windows instalēšanas datu nesēja atjaunināšana Lai šo atjauninājumu lietotu Windows instalēšanas datu nesējā, skatiet rakstu Windows instalācijas datu nesēja atjaunināšana ar dinamisko atjaunināšanu. Piezīme. Lejupielādējot citas dinamisko atjauninājumu pakotnes, pārliecinieties, vai tās atbilst tam pašam mēnesim kā šajā KB. Ja SafeOS dinamiskais atjauninājums vai iestatīšanas dinamiskais atjauninājums nav pieejams tajā pašā mēnesī kā šis KB, izmantojiet katra atjauninājuma pēdējo publicēto versiju. Lai šo atjauninājumu pievienotu montējamam attēlam, palaidiet tālāk norādīto komandu no priviliģētas komandu uzvednes.
Vai arī palaidiet tālāk norādīto komandu privileģētā Windows PowerShell uzvednē:
2. metode: instalējiet katru MSU failu atsevišķi pēc kārtas Lejupielādējiet un instalējiet katru MSU failu atsevišķi, izmantojot DISM vai Windows Update savrupo instalētāju šādā secībā:
|
|
Pieejams |
Nākamā darbība |
|||
|
|
Šis atjauninājums automātiski tiek sinhronizēts ar Windows Server atjaunināšanas pakalpojumiem (WSUS), ja konfigurējat produktus un klasifikācijas tā, kā norādīts tālāk. Produkts: Windows 11 Klasifikācija — drošības atjauninājumi |
Ja vēlaties noņemt LCU
Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
Savrupā instalētāja (Windows Updatewusa.exe) palaišana ar slēdzi/uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.
Informācija par failiem
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5055523.
Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējietversijas 26100.3764 SSU (KB5058538) versijas faila informāciju.