Utløp av sertifikatet for sikker oppstart av Windows
Viktig
Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Hvis du vil lære mer om terminologien for Windows-oppdateringer, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server 2025.
Hold deg informert! Følg @WindowsUpdate for de nyeste oppdateringene fra Windows-tilstandsinstrumentbordet.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 4. juni 2026 | Rettet x64 MSU-oppdateringsstrengen på Katalog-fanen for KB5070881 (denne oppdateringen) |
Forbedringer
Denne out-of-band (OOB)-oppdateringen omfatter kvalitetsforbedringer. Denne oppdateringen er kumulativ og inkluderer sikkerhetsoppdateringer og forbedringer fra sikkerhetsoppdateringen fra 14. oktober 2025 (KB5066835), i tillegg til følgende:
- [Windows Server Update Services (WSUS)] Løst: Denne oppdateringen løser et sikkerhetsproblem med ekstern kjøring av kode (RCE) som ble identifisert i nettjenester for WSUS-rapportering. Hvis du vil ha mer informasjon om sikkerhetsreparasjonen, kan du se CVE-2025-59287.
Windows Server 2025 servicestakkoppdatering (KB5067360) – 26100.6893
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
Active Directory-replikering
Symptomer
Active Directory-domenekontrollere (DC) som kjører på Windows Server 2025, og som også kjører skjemaovervåkerens FSMO-rolle (Flexible Single Master Operation), vil tillate dupliserte oppføringer i attributter for skjemaobjekter. Attributter som ofte påvirkes, omfatter auxiliaryClass, possSuperiors, mayContain med verdier som msExchBaseClass, msExchContainer, og msExchVirtualDirectoryFlags.
Når dette skjer, mislykkes Active Directory-replikering med en feil med skjemakonflikt, for eksempel feil 8418: Replikeringsoperasjonen mislyktes på grunn av en skjemakonflikt mellom de involverte serverne.»
Dette problemet kan oppstå når du kjører forestprep for installasjon av Exchange Server og skjemaovervåkerrollen for Active Directory kjører Windows Server 2025. Dette ødelegger replikering i hele Active Directory-virksomhetsmiljøet, fordi skjemaet på tvers av domenekontrollere nå er inkonsekvent.
Obs!
Dette problemet ser ut til å ha eksistert siden den første versjonen av Windows Server 2025, men nylige kumulative oppdateringer for Exchange Server (for Server SE) har avdekket det.
Løsning
Dette problemet er løst KB5068861.
Katalogsynkronisering (DirSync)
Symptomer
Når du har installert sikkerhetsoppdateringen for september 2025 (KB5065426), programmer som bruker kontrollen for Active Directory-katalogsynkronisering (DirSync) for lokal Active Directory Domain Services (AD DS), for eksempel når du bruker Microsoft Entra Connect synkronisering, kan føre til ufullstendig synkronisering av store AD-sikkerhetsgrupper med over 10 000 medlemmer.
Løsning
Dette problemet er løst i KB5068861.
Windows Server Update Services (WSUS) viser ikke feildetaljer
Etter å ha installert KB5070881 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.
IIS-nettsteder blir kanskje ikke lastet inn
Symptomer
Oppdater
Etter nærmere undersøkelser fastslo Microsoft at dette problemet ikke gjelder Windows Server 2025. Det påvirker bare Windows 11, versjon 25H2 og 24H2. Windows Server 2025-brukere trenger ikke å gjøre noe.
Tidligere publisert problem
Etter å ha installert sikkerhetsoppdateringen for oktober (KB5066835) for Windows Server 2025, kan programmer på serversiden som er avhengige av HTTP.sys, få problemer med innkommende tilkoblinger. Som følge av dette kan IIS-nettsteder (Internet Information Services) mislykkes i å laste og vise en feilmelding som "Connection reset – error (ERR_CONNECTION_RESET) eller en lignende melding. Dette omfatter nettsteder som driftes på http://localhost/ og andre IIS-tilkoblinger.
Løsning
Windows Server 2025-brukere påvirkes ikke, og det kreves ingen handling.
Hvis du vil vite hvordan dette problemet påvirker Windows 11, kan du se følgende:
Noen maskiner som er registrert for Hotpatch, kan miste statusen Hotpatch midlertidig
Symptomer
Denne oppdateringen ble kort tilbudt til alle Windows Server 2025-maskiner, uavhengig av registreringsstatusen for Hotpatch. Et svært begrenset antall maskiner som er registrert i Hotpatch, mottok oppdateringen før problemet ble løst. Oppdateringen tilbys nå bare for maskiner som ikke er registrert for å motta Hotpatch-oppdateringer.
Dette problemet påvirker bare Windows Server 2025-enheter og virtuelle maskiner (VM-er) som er registrert for å motta Hotpatch-oppdateringer.
Løsning
- For maskiner som lastet ned og installerte denne oppdateringen: Maskiner som installerte denne oppdateringen, er midlertidig «borte fra hotpatch-toget» og blir ikke tilbudt hotpatch-oppdateringer i november og desember. De vil i stedet bli tilbudt de regelmessige månedlige sikkerhetsoppdateringene som krever en omstart av enheten. Når de har installert den planlagte grunnlinjen i januar 2026, blir de igjen tilbudt Hotpatch-oppdateringer. Den neste planlagte Hotpatch-oppdateringen vil bli tilbudt i februar 2026.
- For maskiner som har lastet ned, men ennå ikke har installert denne oppdateringen: Gå til Innstillinger > Windows Update, og velg Stans oppdateringer midlertidig. Opphev deretter pausen og søk etter oppdateringer. Du vil da bli tilbudt riktig oppdatering.
Hvordan får Hotpatch-maskiner løsningen i denne oppdateringen?
Hotpatch-registrerte maskiner som ikke har installert denne oppdateringen, vil bli tilbudt sikkerhetsoppdateringen 24. oktober 2025 for Windows Server Update Services (KB5070893) i tillegg til den planlagte opprinnelige oppdateringen for oktober 2025 (KB5066835). Maskiner som installerer KB5070893 forblir «på Hotpatch-toget» og vil fortsette å motta Hotpatch-oppdateringer i november og desember. Bare maskiner som har WSUS aktivert, blir bedt om å starte på nytt når du har installert sikkerhetsoppdateringen, KB5070893.
Hvis du har spørsmål, kan du kontakte Microsoft Kundestøtte for bedrifter.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5070881.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5067630) – versjon 26100.6893.