8. april 2025 – KB5055519 (OS-bygg 17763.7136)
Gjelder for
Utgivelsesdato:
08.04.2025
Versjon:
OS-bygg 17763.7136
Støtte for Windows 10 avsluttes oktober 2025
Etter 14. oktober 2025 vil ikke Microsoft lenger tilby gratis programvareoppdateringer fra Windows Update, teknisk assistanse eller sikkerhetsoppdateringer for Windows 10. PC-en vil fortsatt fungere, men vi anbefaler at du flytter til Windows 11.
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 1809, kan du se oppdateringsloggsiden.
Viktig Windows-oppdateringer installerer ikke Microsoft Store-programoppdateringer. Hvis du er en bedriftsbruker, kan du se Microsoft Store-apper – Configuration Manager. Hvis du er forbrukerbruker, kan du se Få oppdateringer for apper og spill i Microsoft Store.
Endre dato |
Endre beskrivelse |
3. juli 2025 kl. |
|
12. juni 2025 kl. |
|
9. mai 2025 kl. |
|
Sammendrag
Denne kumulative oppdateringen inneholder sikkerhets- og kvalitetsforbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
-
Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.
-
[Sommertid (sommertid)] Oppdatering for Aysen-regionen i Chile for å støtte regjeringens DST-endringsrekkefølge i 2025. Hvis du vil ha mer informasjon om endringer i sommertid, kan du se bloggen for sommertid & tidssone.
-
[OS-sikkerhet] Når du har installert denne oppdateringen eller en senere Windows-oppdatering, opprettes en ny %systemdrive%\inetpub-mappe på enheten. Denne mappen bør ikke slettes uavhengig av om Internet Information Services (IIS) er aktivert på målenheten. Denne virkemåten er en del av endringer som øker beskyttelsen og ikke krever noen handling fra IT-administratorer og sluttbrukere. Hvis du vil ha mer informasjon, kan du se CVE-2025-21204.
-
[Kerberos-godkjenning] Endring av virkemåte: Legger til beskyttelse for et sikkerhetsproblem som oppstår når en sertifiseringsinstans er en del av Windows-rotlageret, men ikke NTAuth-lageret. Denne endringen som er aktivert som standard, kan føre til at hendelses-ID: 45 hendelser logges på domenekontrolleren. Hvis du vil ha mer informasjon, kan du se KB5057784 og CVE-2025-26647.
-
[Windows Hello] Når du har installert denne oppdateringen eller en senere Windows-oppdatering, krever Windows Hello ansiktsgjenkjenning fargekameraer for å se et synlig ansikt når du logger på. Hvis du vil ha mer informasjon, kan du se CVE-2025-26644.
Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet security update guide og Oppdateringer for sikkerhet i april 2025.
oppdatering av Windows 10 servicestakk (KB5055662) – 17763.7125
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). SSUs forbedrer påliteligheten til oppdateringsprosessen for å redusere potensielle problemer mens du installerer oppdateringer.
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Hvis du vil lære mer om SSUs, kan du se Oppdateringer av servicestakker og Service Stack Oppdateringer (SSU): Vanlige spørsmål.
Kjente problemer med denne oppdateringen
Symptomer
Enheter som har visse Citrix-komponenter installert, kan kanskje ikke fullføre installasjonen av Windows-sikkerhetsoppdateringen fra januar 2025. Dette problemet ble observert på enheter med Citrix Session Recording Agent (SRA) versjon 2411. 2411-versjonen av dette programmet ble utgitt i desember 2024. Berørte enheter kan i utgangspunktet laste ned og bruke Windows-sikkerhetsoppdateringen for januar 2025 på riktig måte, for eksempel via Windows Update-siden i Innstillinger. Når du starter enheten på nytt for å fullføre installasjonen av oppdateringen, vises imidlertid en feilmelding med tekst som «Noe gikk ikke som planlagt. Du trenger ikke å bekymre deg – angrer endringer» vises. Enheten går deretter tilbake til Windows-oppdateringene som tidligere var til stede på enheten. Dette problemet påvirker sannsynligvis et begrenset antall organisasjoner, siden versjon 2411 av SRA-programmet er en ny versjon. Det forventes ikke at hjemmebrukere påvirkes av dette problemet.
Midlertidig løsning
Problemet er løst i Citrix Session Recording Agent versjon 2503, utgitt 28. april 2025 og nyere versjoner.
Hvis du vil ha mer informasjon, kan du se dokumentasjonen fra Citrix på «Microsofts sikkerhetsoppdatering for januar mislykkes/tilbakestilles på en maskin med 2411 Session Recording Agent».
Symptomer
Overvåkingspålogging/påloggingshendelser i den lokale policyen for Active Directory-gruppepolicy vises kanskje ikke som aktivert på enheten, selv om de er aktivert og fungerer som forventet. Dette kan observeres i lokal gruppepolicy Redaktør eller lokal sikkerhetspolicy, der lokale overvåkingspolicyer viser policyen for overvåking av påloggingshendelser med sikkerhetsinnstillingen «Ingen revisjon».
Dette problemet kan bare manifesteres som en inkonsekvens i rapporteringen. Det er mulig at påloggingshendelser overvåkes på riktig måte på enheten. Policyen «Overvåkingspåloggingshendelser» gjenspeiler imidlertid at dette ikke er tilfelle. Det er lite sannsynlig at hjemmebrukere blir påvirket av dette problemet, da påloggingsrevisjon vanligvis bare er nødvendig i bedriftsmiljøer.
Oppløsning
Dette problemet er løst i oppdateringen for 11. april 2025 – KB5058922 (OS-bygg 17763.7240). Denne utdaterte (OOB)-oppdateringen er bare tilgjengelig i Microsoft Update-katalogen. Siden dette er en kumulativ oppdatering, trenger du ikke å bruke noen tidligere oppdateringer før du installerer den, og den erstatter alle tidligere oppdateringer. Installasjon av denne OOB-en krever en omstart av enheten.
Hvis organisasjonen ikke har distribuert denne oppdateringen ennå, og du bruker Active Directory-gruppepolicy, anbefaler vi at du bruker oppdateringen fra 11. april 2025 – KB5058922 (OS-bygg 17763.7240) i stedet.
Som alltid anbefaler vi at du installerer den nyeste oppdateringen for enheten fordi den inneholder viktige forbedringer og problemløsninger, inkludert denne.
Hvis du installerer en oppdatering utgitt på eller etter 11. april 2025, trenger du ikke å bruke en midlertidig løsning på dette problemet.
Hvis du bruker en oppdatering utgitt før 11. april 2025 og opplever dette problemet, finnes det justeringer som kan gjøres i Windows-registeret for å forhindre dette problemet. Hvis du vil ha informasjon, kan du se «Sikkerhetsovervåkingsinnstillinger brukes ikke på Windows Vista-baserte og Window Server 2008-baserte datamaskiner når du distribuerer en domenebasert policy».
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Du må installere SSU (KB5005112) fra 10. august 2021 før du installerer denne kumulative oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen lastes ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
Tilgjengelig |
Neste trinn |
|
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen . |
Tilgjengelig |
Neste trinn |
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Windows 10 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene som er inkludert i denne oppdateringen, i en CSV-fil (kommadelt) (*.csv). Filen kan åpnes i et tekstredigeringsprogram, for eksempel Notisblokk eller i Microsoft Excel.