12. august 2025 – KB5063899 (OS-bygg 25398.1791)
Gjelder for
Utgivelsesdato:
12.08.2025
Versjon:
OS-bygg 25398.1791
Utløp av Windows Secure Boot-sertifikatUtløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Viktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du seHvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows Server, versjon 23H2.
Forbedringer
Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5062570 (utgitt 8. juli 2025). Følgende sammendrag beskriver viktige problemer som løses av KB-oppdateringen etter at du har installert den. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Inndata (kjent problem)] Løst: Et problem ved bruk av Microsoft Changjie IME (redigeringsprogram for inndatametode) for tradisjonell kinesisk kan føre til problemer, for eksempel ikke å kunne danne eller velge ord, mellomromstasten eller tom nøkkel, feil ordutdata eller en ødelagt kandidatvinduvisning. Dette kan skje når du har installert KB5062570.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se sikkerhetsoppdateringsveiledningen og sikkerhets-Oppdateringer for august 2025.
Windows Server, oppdatering av servicestakk for versjon 23H2 (KB5062685) – 25398.1720
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer i denne oppdateringen
Symptomer
En sikkerhetsforbedring ble inkludert i Windows-sikkerhetsoppdateringen fra august 2025 og senere oppdateringer for å håndheve kravet om at brukerkontokontroll (UAC) ber om administratorlegitimasjon når du utfører reparasjoner for Windows Installer (MSI) og relaterte operasjoner. Denne forbedringen adresserte sikkerhetsproblemet CVE-2025-50173.
Når du har installert oppdateringen, kan standardbrukere se en forespørsel om brukerkontokontroll (UAC) i flere scenarioer.
-
Kjører MSI-reparasjonskommandoer (for eksempel msiexec /fu).
-
Åpning av Autodesk-apper, inkludert noen versjoner av AutoCAD, Civil 3D og Inventor CAM, eller når du installerer en MSI-fil etter at en bruker logger seg på appen for første gang.
-
Installerer apper som konfigureres per bruker.
-
Kjører Windows Installer under Active Setup.
-
Distribuering av pakker gjennom Manager Configuration Manager (ConfigMgr) som er avhengige av brukerspesifikke «reklame»-konfigurasjoner.
-
Aktiver Sikkert skrivebord.
Hvis en ikke-administrator-bruker kjører en app som starter en MSI-reparasjonsoperasjon uten å vise brukergrensesnittet, vil den mislykkes med en feilmelding. Hvis du for eksempel installerer og kjører Office Professional Plus 2010 som standardbruker, vil feil 1730 forekomme under konfigurasjonsprosessen.
Midlertidig løsning
Dette problemet er løst i KB5065425.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
|
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
|
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
Ja 1 |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
1 Denne nyeste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Microsoft Server operativsystem-21H2 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5063899.
Last ned filinformasjonen for SSU (KB5062685) – versjon 25398.1720 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.