8 april 2025 - KB5055519 (OS-build 17763.7136)
Van toepassing op
Releasedatum:
8-4-2025
Versie:
OS-build 17763.7136
Ondersteuning voor Windows 10 eindigt in oktober 2025
Na 14 oktober 2025 biedt Microsoft geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches voor Windows 10. Je pc werkt nog steeds, maar we raden je aan over te stappen op Windows 11.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 1809.
Belangrijk Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.
Datum wijzigen |
Beschrijving wijzigen |
dinsdag 3 juli 2025 |
|
dinsdag 12 juni 2025 |
|
dinsdag 9 mei 2025 |
|
Samenvatting
Deze cumulatieve update bevat beveiligings- en kwaliteitsverbeteringen. Hier volgt een overzicht van de belangrijkste problemen die met deze update worden opgelost. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.
-
[Zomertijd (ZOMERTIJD)] Update voor de regio Aysen in Chili ter ondersteuning van de wijzigingsvolgorde van de staatstijd in 2025. Zie de blog Zomertijd & Tijdzone voor meer informatie over wijzigingen in de zomertijd.
-
[Besturingssysteembeveiliging] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, wordt er een nieuwe map %systemdrive%\inetpub gemaakt op uw apparaat. Deze map mag niet worden verwijderd, ongeacht of IIS (Internet Information Services) is ingeschakeld op het doelapparaat. Dit gedrag maakt deel uit van wijzigingen die de beveiliging verbeteren en vereist geen actie van IT-beheerders en eindgebruikers. Zie CVE-2025-21204 voor meer informatie.
-
[Kerberos-verificatie] Wijziging van gedrag: voegt beveiligingen toe voor een beveiligingsprobleem dat optreedt wanneer een certificeringsinstantie deel uitmaakt van het Windows-basisarchief, maar niet het NTAuth-archief. Deze wijziging die standaard is ingeschakeld, kan ertoe leiden dat gebeurtenis-id: 45 gebeurtenissen worden geregistreerd op de domeincontroller. Zie KB5057784 en CVE-2025-26647 voor meer informatie.
-
[Windows Hello] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, moet Windows Hello gezichtsherkenning Windows Hello kleurencamera's een zichtbaar gezicht zien wanneer u zich aanmeldt. Zie CVE-2025-26644 voor meer informatie.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Handleiding voor beveiligingsupdates en de Updates van april 2025.
Windows 10 onderhoudsstack (KB5055662) - 17763.7125
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen te beperken tijdens het installeren van updates.
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor meer informatie over SSU's.
Bekende problemen in deze update
Symptomen
Apparaten waarop bepaalde Citrix-onderdelen zijn geïnstalleerd, kunnen de installatie van de Windows-beveiligingsupdate van januari 2025 mogelijk niet voltooien. Dit probleem is waargenomen op apparaten met Citrix Session Recording Agent (SRA) versie 2411. De 2411-versie van deze toepassing is uitgebracht in december 2024. Betrokken apparaten kunnen in eerste instantie de Windows-beveiligingsupdate van januari 2025 correct downloaden en toepassen, bijvoorbeeld via de Windows Update-website in Instellingen. Bij het opnieuw opstarten van het apparaat om de installatie van de update te voltooien, wordt er echter een foutbericht weergegeven met de tekst "Er ging iets niet zoals gepland. Maak je geen zorgen, wijzigingen worden ongedaan gemaakt". Het apparaat wordt vervolgens teruggezet naar de Windows-updates die eerder op het apparaat aanwezig waren. Dit probleem treft waarschijnlijk een beperkt aantal organisaties, omdat versie 2411 van de SRA-toepassing een nieuwe versie is. Naar verwachting zullen thuisgebruikers geen last hebben van dit probleem.
Tijdelijke oplossing
Het probleem is opgelost in Citrix Session Recording Agent versie 2503, uitgebracht op 28 april 2025 en nieuwere versies.
Zie de documentatie van Citrix op 'Microsoft's Beveiligingsupdate van januari mislukt/wordt teruggezet op een computer met 2411 Session Recording Agent' voor meer informatie.
Symptomen
Aanmeldings-/afmeldingsgebeurtenissen controleren in het lokale beleid van de Active Directory-groepsbeleid mogelijk niet worden weergegeven als ingeschakeld op het apparaat, zelfs als ze zijn ingeschakeld en werken zoals verwacht. Dit kan worden waargenomen in het lokale groepsbeleid Editor- of lokaal beveiligingsbeleid, waar lokaal controlebeleid het beleid 'Auditaanmeldingsgebeurtenissen' met beveiligingsinstelling 'Geen controle' weergeeft.
Dit probleem kan zich alleen voordoen als een inconsistentie in de rapportage. Het is mogelijk dat aanmeldingsgebeurtenissen correct worden gecontroleerd op het apparaat. Het beleid Aanmeldingsgebeurtenissen controleren geeft echter aan dat dit niet het geval is. Thuisgebruikers worden waarschijnlijk niet beïnvloed door dit probleem, omdat aanmeldingscontrole over het algemeen alleen nodig is in bedrijfsomgevingen.
Oplossing
Dit probleem is opgelost in de out-of-band-update van 11 april 2025 KB5058922 (OS-build 17763.7240). Deze out-of-band-update (OOB) is alleen beschikbaar in de Microsoft Update-catalogus. Omdat dit een cumulatieve update is, hoeft u geen eerdere update toe te passen voordat u deze installeert en vervangt deze alle eerdere updates. Voor de installatie van deze OOB moet het apparaat opnieuw worden opgestart.
Als uw organisatie deze update nog niet heeft geïmplementeerd en u gebruikmaakt van Active Directory groepsbeleid, raden we u aan in plaats daarvan de out-of-band-update van 11 april 2025 toe te passen, KB5058922 (OS-build 17763.7240).
Zoals altijd raden we u aan de meest recente update voor uw apparaat te installeren, omdat deze belangrijke verbeteringen en oplossingen voor problemen bevat, waaronder deze.
Als u een update installeert die is uitgebracht op of na 11 april 2025, hoeft u geen tijdelijke oplossing te gebruiken voor dit probleem.
Als u een update gebruikt die is uitgebracht vóór 11 april 2025 en dit probleem ondervindt, kunnen er aanpassingen worden aangebracht in het Windows-register om dit probleem te voorkomen. Zie Beveiligingscontrole-instellingen worden niet toegepast op computers met Windows Vista en Windows Server 2008 wanneer u beleid op basis van een domein implementeert voor meer informatie.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
U moet de SSU (KB5005112) van 10 augustus 2021 installeren voordat u deze cumulatieve update installeert.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd via Windows Update en Microsoft Update. |
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd van Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
Beschikbaar |
Volgende stap |
|
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus . |
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert: Product: Windows 10 Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update, is opgenomen in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.