14. juli 2026 – KB5099536 (OS-bygg 26100.33158)

Gjelder for
Windows Server 2025, all editions

Denne kumulative oppdateringen for Windows Server 2025 (KB5099536) inkluderer de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse. Gå til tilstandsinstrumentbordet for Windows-utgivelser for å få den nyeste statusen for denne utgivelsen. Hvis du vil ha mer informasjon, kan du se utløpsdato for sertifikat for sikker oppstart og CA-oppdateringer.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

Utløp av sertifikatet for sikker oppstart av Windows

Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbruker- og ikke-administrerte bedriftsenheter i løpet av de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Oppdaterte sertifikater vil fortsette å bli levert via Windows Update i de kommende månedene.

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fraKB5094125 (utgitt 9. juni 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen. 

  • [Sikker oppstart] Denne oppdateringen inneholder flere målrettede data for enheter med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Sertifikatdistribusjon via Windows-oppdateringer fortsetter på tvers av støttede PC-er og ikke-administrerte forretningsenheter i de kommende månedene.
  • [Apper (kjent problem)] Løst: Denne oppdateringen løser et problem som påvirker bestemte tredjepartsapper som bruker OLE-automatisering til å samhandle med Microsoft Office. Når du har installert sikkerhetsoppdateringen for juni 2026 (KB5094125), kan det hende at disse appene ikke starter Office eller åpner dokumenter.
  • [Beholdere] Denne oppdateringen forbedrer oppstartsytelsen for Hyper-V-isolerte Windows Server-beholdere på Windows Server 2025. De oppdaterte Windows Server 2025-beholderbaseavbildningene (nanoserver, servercore og windowsservercore) inkluderer denne forbedringen og er tilgjengelige via Microsoft Container Registry (MCR). Hent det nyeste bildemerket for å få oppdateringen.
  • [Kryptografi]
  • Denne oppdateringen legger til støtte for hybrid post-kvantekryptografi (PQC)-nøkkelutveksling i Transport Layer Security (TLS) 1.3. Denne forbedringen bidrar til å beskytte sikre nettverkstilkoblinger mot nye trusler og forbedrer beredskapen for fremtidige sikkerhetsutfordringer.
  • Denne oppdateringen legger til støtte for sammensatte kryptografiske formater som kombinerer tradisjonelle og postkvantealgoritmer i én enkelt signatur eller nøkkel.
  • [Distributed Key Manager (DKM)] Denne oppdateringen introduserer automatisk gjenkjenning av ACL-konfigurasjoner for usikre DKM-beholdere i AD FS og gir en valgfri utbedringsmekanisme for å hjelpe administratorer med å styrke DKM-beholdertillatelser. Hvis du vil ha mer informasjon om hvordan du administrerer denne endringen, kan du se CVE-2026-56155: AD FS Distributed Key Manager-beholder-ACL-forsterking
  • [Hendelseslogg] Denne oppdateringen forbedrer påliteligheten til Windows Event Log-tjenesten på hendelsesinnsamlingsservere som videresender hendelser til egendefinerte loggkanaler som er konfigurert med et manifest.
  • [Filutforsker (kjent problem)] Løst: Et problem der OneDrive-snarveien i Filutforsker slutter å fungere når Filutforsker kjøres med administrativ modus. Dette problemet kan oppstå etter at du har installert sikkerhetsoppdateringen for juni 2026 (KB5094125).
  • [Inndata] Denne oppdateringen endrer virkemåten for avregistrering og opprydding av hurtigtaster. I sjeldne tilfeller kan enkelte innebygde Windows-opplevelser som er avhengige av tidligere hurtigtastlivssyklusvirkemåte, midlertidig slutte å svare på bestemte hurtigtaster. Dette problemet kan vanligvis løses ved å starte den berørte appen på nytt. Hvis problemet ikke er løst, kan du rapportere det via Tilbakemeldingshub.
  • [Nettverk]
  • Denne oppdateringen forbedrer måten enheten kobler til delte nettverksressurser på. Tilkoblinger som brukes av apper og systemfunksjoner, for eksempel NetUseAdd-funksjonen, fungerer nå mer pålitelig, inkludert ikke-godkjente tilkoblinger (null-økt).
  • Denne oppdateringen introduserer en endring i sikkerhetsherding som håndhever TDI-transportregistreringskrav. Derfor kan programmer som bruker socketer over uregistrerte tredjeparts TDI-transporter, slutte å fungere når du har installert denne oppdateringen. Registrerte TDI-transporter påvirkes ikke. Hvis du vil ha mer informasjon, kan du se TDI-transporter fra tredjeparter kan slutte å fungere etter at du har installert Windows-sikkerhetsoppdateringer utgitt 14. juli 2026 eller senere.
  • [Papirkurv (kjent problem)] Løst: Denne oppdateringen løser et problem der bekreftelsesdialogboksen kan vise filnavnet for en intern papirkurv i stedet for det opprinnelige filnavnet når du sletter en fil permanent. Dette problemet kan oppstå etter at du har installert sikkerhetsoppdateringen for juni 2026 (KB5094125).
  • [Eksternt skrivebord (RDP)-sikkerhet] Støtte for SHA-2-sertifikatavtrykk er lagt til for klarerte RDP-utgivere, med SHA-1-støtte beholdt kun for bakoverkompatibilitet og planlagt for fjerning i fremtiden. Ny veiledning er tilgjengelig for å administrere RDP-filsikkerhet gjennom gruppepolicy for å hjelpe organisasjoner med å redusere risikoen for phishing ved å kontrollere hvilke RDP-filer brukere kan åpne. Vi anbefaler IT-administratorer å gå over til SHA-256-avtrykk eller en sterkere algoritme så snart som mulig for å unngå avbrudd.
  • [Systempålitelighet]
  • Denne oppdateringen forbedrer systempåliteligheten ved å løse et problem som kan føre til at Windows slutter å svare i visse situasjoner.
  • Denne oppdateringen forbedrer ytelsen for virtuelle maskiner som kjører grafikkintensive programmer, ved å løse en minnelekkasje i grafikkkjernedriveren. Det reduserer også overdreven minnebruk og bidrar til å opprettholde konsekvent påloggingstilgang.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringen for juli 2026 Oppdateringer.

Windows Server 2025 servicestakkoppdatering (KB5101372) – 26100.33150

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Windows Server Update Services (WSUS) viser ikke feildetaljer

Etter å ha installert KB5070881 eller senere oppdateringer, viser ikke Windows Server Update Services (WSUS) detaljer om synkroniseringsfeil i feilrapporteringen. Denne funksjonaliteten fjernes midlertidig for å løse sikkerhetsproblemet for ekstern kjøring av kode, CVE-2025-59287.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Distribusjon

Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det føre til at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.

Obs!

Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.

Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:

  • Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
  • Kopier boot.stl-filen manuelt fra enhetens Windows\Boot\EFI-mappe til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.

Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5099536.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5101372) – versjon 26100.33150.