12. august 2025 – KB5063878 (OS-bygg 26100.4946)
Gjelder for
Utgivelsesdato:
12.08.2025
Versjon:
OS-bygg 26100.4946
Utløp av Windows Secure Boot-sertifikatUtløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Viktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se
Hvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows 11, versjon 24H2.
Hold deg informert! Følg @WindowsUpdate for de nyeste oppdateringene fra tilstandsinstrumentbordet for Windows-utgivelsen.
Windows Oppdateringer inneholder ikke oppdateringer for Microsoft Store-apper. Hvis du er en bedriftsbruker, kan du se Microsoft Store-apper – Configuration Manager. Hvis du er forbrukerbruker, kan du se Få oppdateringer for apper og spill i Microsoft Store. |
Høydepunkter
-
Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5062660 (utgitt 22. juli 2025). Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Godkjenning] Løst: Denne oppdateringen løser et problem som forårsaket forsinkelser under pålogging på nye enheter. Forsinkelsen skyldtes visse forhåndsinstallerte pakker.
Hvis du installerte tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene i denne pakken.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet sikkerhetsoppdateringsveiledning og sikkerhets-Oppdateringer for august 2025.
AI-komponenter
Denne utgivelsen oppdaterer følgende AI-komponenter:
AI-komponent |
Versjon |
Bildesøk |
1.2507.797.0 |
Innholdsutpakking |
1.2507.797.0 |
Semantisk analyse |
1.2507.797.0 |
Innstillingsmodell |
1.2507.797.0 |
oppdatering av Windows 11 servicestakk (KB5065381)- 26100.4933
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer med denne oppdateringen
Symptomer
Når du har installert oppdateringen for windows-forhåndsvisning for juli 2025 (KB5062600) eller en senere oppdatering, inkludert windows-sikkerhetsoppdateringen for august 2025, kan du se følgende feil i Hendelsesliste relatert til CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Denne hendelsen vises med feil-ID 57 og logges hver gang enheten starter på nytt. Det indikerer ikke et problem med noen aktiv Windows-komponent. Hendelsen er relatert til en funksjon som er under utvikling.
Windows-funksjonaliteten har ingen innvirkning, og det kreves ingen handling.
Midlertidig løsning
Dette problemet er løst i KB5064081.
Symptomer
Sikkerhetsoppdateringen for august 2025 (KB5063878) kan mislykkes med feilkode 0x80240069 når den distribueres via Windows Server Update Services (WSUS). WSUS gjør det mulig for servere med WSUS-rollen å utsette, selektivt godkjenne og planlegge oppdateringer for bestemte enheter eller grupper på tvers av en organisasjon.
Dette problemet vil neppe påvirke hjemmebrukerne, da WSUS er beregnet for bruk i bedriftsmiljøer og bedriftsmiljøer.
Midlertidig løsning
Problemet som berører Windows Update-tjenesten for enheter som administreres gjennom Windows Server Update Services (WSUS), er løst. Hvis du opplevde dette problemet, kan du oppdatere og synkronisere på nytt med WSUS for å installere denne oppdateringen.
En gruppepolicy tidligere hadde blitt utgitt ved hjelp av Known Issue Rollback (KIR) for å omgå dette problemet. Hvis du har installert den spesielle gruppepolicy, kan du finne den i gruppepolicy Management Redaktør under: Computer Configuration > Administrative Templates > Windows 11 24H2 and Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback
Organisasjoner trenger ikke lenger å installere og konfigurere denne gruppepolicy for å løse dette problemet.
Symptomer
Når du har installert Window Sikkerhet-oppdateringen for august 2025 (KB5063878), kan du oppleve forsinkelser eller ujevn lyd- og videoytelse når du bruker Network Device Interface (NDI) til å strømme eller overføre feeder mellom PC-er.
Dette problemet påvirker strømmeapper som OBS Studio (Open Broadcaster Software) og NDI Tools, spesielt når Display Capture er aktivert på kilde-PC-en. Problemet kan til og med oppstå under forhold med lav båndbredde.
Midlertidig løsning
Dette problemet er løst i KB5065426.
Symptomer
En sikkerhetsforbedring ble inkludert i Windows-sikkerhetsoppdateringen fra august 2025 og senere oppdateringer for å håndheve kravet om at brukerkontokontroll (UAC) ber om administratorlegitimasjon når du utfører reparasjoner for Windows Installer (MSI) og relaterte operasjoner. Denne forbedringen adresserte sikkerhetsproblemet CVE-2025-50173.
Når du har installert oppdateringen, kan standardbrukere se en forespørsel om brukerkontokontroll (UAC) i flere scenarioer.
-
Kjører MSI-reparasjonskommandoer (for eksempel msiexec /fu).
-
Åpning av Autodesk-apper, inkludert noen versjoner av AutoCAD, Civil 3D og Inventor CAM, eller når du installerer en MSI-fil etter at en bruker logger seg på appen for første gang.
-
Installerer apper som konfigureres per bruker.
-
Kjører Windows Installer under Active Setup.
-
Distribuering av pakker gjennom Manager Configuration Manager (ConfigMgr) som er avhengige av brukerspesifikke «reklame»-konfigurasjoner.
-
Aktiver Sikkert skrivebord.
Hvis en ikke-administrator-bruker kjører en app som starter en MSI-reparasjonsoperasjon uten å vise brukergrensesnittet, vil den mislykkes med en feilmelding. Hvis du for eksempel installerer og kjører Office Professional Plus 2010 som standardbruker, vil feil 1730 forekomme under konfigurasjonsprosessen.
Midlertidig løsning
Dette problemet er løst i KB5065426.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
||||
Ja 1 |
Før du installerer denne oppdateringen Hvis du vil ha de frittstående pakkene for denne oppdateringen, kan du gå til nettstedet for Microsoft Update Catalog. Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge. Installer denne oppdateringen Metode 1: Installer alle MSU-filer sammen Last ned alle MSU-filer for KB5063878 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov. Oppdaterer Windows PC Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen. Oppdaterer Windows-installasjonsmedier Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering. Obs! Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem. Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
|
1 Denne nyeste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Windows 11 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5063878.
Last ned filinformasjonen for SSU (KB5065381) – versjon 26100.4933 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.