Utløp av sertifikatet for sikker oppstart av Windows
Viktig
Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Hvis du vil vite mer om terminologien for Windows-oppdateringer, kan du se typer Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server, versjon 23H2.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5063899 (utgitt 12. august 2025). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.
[Appkompatibilitet (kjent problem)] Løst: Løser et problem som førte til at ikke-administratorbrukere fikk uventede ledetekster om brukerkontokontroll (UAC) når MSI-installasjonsprogrammer utfører bestemte egendefinerte handlinger. Disse handlingene kan omfatte konfigurasjons- eller reparasjonsoperasjoner i forgrunnen eller bakgrunnen under den første installasjonen av et program.
Dette problemet kan hindre brukere uten administrative rettigheter i å kjøre apper som utfører MSI-reparasjoner, inkludert Office Professional Plus 2010 og flere programmer fra Autodesk (inkludert AutoCAD). Denne løsningen reduserer omfanget av å kreve UAC-spørsmål for MSI-reparasjoner og gjør det mulig for IT-administratorer å deaktivere UAC-spørsmål for bestemte apper ved å legge dem til i en tillatelsesliste.Hvis du vil ha mer informasjon, kan du se Uventede UAC-meldinger når du kjører MSI-reparasjonsoperasjoner etter installasjon av Windows-sikkerhetsoppdateringen for august 2025.
[Enhetsbehandling] Løst: Et problem der policyen for flyttbare lagringsmedier ikke blokkerte eksterne enheter, for eksempel USB-flash-enheter.
[Fildeling] Løst: Denne oppdateringen løser et problem der tilgang til filer på en SMB-deling (Server Message Block) via Quick UDP Internet Connections (QUIC) kan føre til uventede forsinkelser.
[Filserver] Denne oppdateringen aktiverte overvåking av SMB-klientkompatibilitet for SMB Server-signering og SMB Server EPA. Dette gjør det mulig for kundene å vurdere miljøet og identifisere potensielle problemer med enhets- eller programvareinkompatibilitet før de distribuerer herdingstiltakene som allerede støttes av SMB Server. Hvis du vil ha detaljert veiledning, kan du se CVE-2025-55234.
[Inndata]
- Løst: Denne oppdateringen løser et problem der bruk av Forankre til å organisere skrivebordsvinduer kan føre til at systemet slutter å svare.
- Løst: Et problem i Desktop Window Manager (uDWM) kan føre til at skjermen slutter å svare under bestemte visningsoperasjoner.
- Løst: Denne oppdateringen løser et problem med kinesisk (forenklet) Input Method Editor (IME) der noen utvidede tegn ble vist som tomme bokser.
[Ytelse] Forbedret: Lagt til støtte for partisjonering av sertifikatopphevelseslisten (CRL) i Windows-sertifiseringsinstanser.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsinformasjonen for september 2025 Oppdateringer.
Windows Server, versjon 23H2 servicestakkoppdatering (KB5065764) – 25398.1840
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
SMBv1-protokolltilkobling
Symptomer
Når du har installert Windows-oppdateringen utgitt på eller etter 9. september 2025, kan det hende du ikke kan koble til delte filer og mapper ved hjelp av SMB-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problemet kan oppstå hvis enten SMB-klienten eller SMB-serveren har sikkerhetsoppdateringen fra september 2025 installert.
Merk: SMBv1-protokollen er avskrevet og installeres ikke lenger som standard i moderne versjoner av Windows og Windows Server. Distribusjoner som bruker nyere versjoner av protokollen, SMBv2 eller SMBv3, påvirkes ikke av dette problemet.
Løsning
Dette problemet er løst i KB5066780.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5065425.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5065764) – versjon 25398.1840.