12 augustus 2025, KB5063878 (OS-build 26100.4946)
Van toepassing op
Releasedatum:
12-8-2025
Versie:
OS-build 26100.4946
Verlopen van Windows Secure Boot-certificaatWindows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.
Belangrijk: certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. ZieZie typen Windows-updates en typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows-updates. Zie de pagina updategeschiedenis voor Windows Server 2025 voor een overzicht.
Blijf op de hoogte! Volg @WindowsUpdate voor de meest recente updates op het dashboard windows-releasestatus.
Verbeteringen
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen van KB5062553 (van 8 juli 2025) en KB5064489(van 13 juli 2005). De volgende samenvatting geeft een overzicht van de belangrijkste problemen die zijn opgelost door de KB-update nadat u deze hebt geïnstalleerd. Ook zijn er nieuwe functies beschikbaar. De vetgedrukte tekst tussen de haken geeft het item of gebied van de wijziging aan.
-
[Beeldscherm] Opgelost: mogelijk moet u tweemaal op de sneltoets Win + P drukken om te schakelen tussen topologieën.
-
[Dynamic Host Configuration Protocol (DHCP-client)] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op de internetverbinding op apparaten na hervatten uit de slaapstand. Gebruikers kunnen af en toe te maken hebben met internetverbindingen.
-
[ExtFloodFill] Opgelost: Er is een ongebruikelijk probleem met ExtFloodFill waarbij een horizontale lijn op de onjuiste locatie in Win32-toepassingen wordt weergegeven.
-
[Bestandssystemen] Opgelost: met deze update wordt een probleem opgelost wanneer het besturingssysteem onverwacht stopt en er tijdens normaal gebruik een foutbericht wordt weergegeven op een blauw scherm met een gebruikersprofiel dat is omgeleid naar een netwerk-VHD(X).
-
[Bestandenverkenner]
-
Opgelost: als onderdeel van onze voortdurende inzet om de toegankelijkheid van Bestandenverkenner te verbeteren, biedt deze release meer ondersteuning voor het schalen van tekst (Instellingen > Toegankelijkheid > Tekstgrootte) in Bestandenverkenner, dialoogvensters voor openen/opslaan van bestanden en de dialoogvensters voor kopiëren.
-
Opgelost: verbeterde prestaties van het extraheren van gezipte bestanden, met name in het geval dat u een groot aantal kleine bestanden uit de extraheren.
-
Opgelost: de adresbalk in Bestandenverkenner kan onverwacht geen pad weergeven na het openen.
-
-
[Graphics] Opgelost: Externe grafische kaarten die via Thunderbolt zijn verbonden, kunnen in sommige gevallen onverwacht niet worden gedetecteerd.
-
[Hyper-V-beheer] Opgelost: Hyper-V Manager toont onverwacht 0% CPU-gebruik voor virtuele machines.
-
[Imaging] Opgelost: met deze update wordt een probleem opgelost waarbij sommige inhoudspagina's met JPEG-afbeeldingen niet werden weergegeven.
-
[Invoer (bekend probleem)] Opgelost: Een probleem bij het gebruik van de Microsoft Changjie IME (invoermethodeeditor) voor traditioneel Chinees kan problemen veroorzaken, zoals het niet kunnen vormen of selecteren van woorden, het niet reageren op de spatiebalk of lege toets, onjuiste woorduitvoer of een beschadigde weergave van het kandidaatvenster. Dit kan gebeuren na de installatie van KB5062553.
-
[Netwerken] Opgelost: met deze update wordt een probleem opgelost dat van invloed is op Opslagruimten Direct (S2D) en Remote Direct Memory Access (RDMA) met SMB Direct in bepaalde netwerkconfiguraties. Voorheen heeft het probleem de netwerkinstallatie onderbroken en zijn de mogelijkheden voor clusterbeheer verloren getreden.
-
[Start]
-
Opgelost: u kunt geen aanraakbewegingen gebruiken om de lijst met apps weer te geven die zijn vastgemaakt in het Startmenu.
-
Opgelost: de knoppen Afmelden en Meer in het Startmenu accountmanager zijn mogelijk niet zichtbaar met een grotere tekstgrootte.
-
-
[Taakbalk]
-
Opgelost: de onderstrepingen onder de app-pictogrammen op de taakbalk kunnen zichtbaar blijven, zelfs nadat de apps zijn gesloten.
-
Opgelost: Als u de pijltoetsen gebruikt nadat u op de Windows-toets + T hebt gedrukt, bewegen de pijlen in de verkeerde richting voor arabische en Hebreeuwse weergavetalen.
-
-
[Windows Setup] Opgelost: Als u Windows 11 versie 24H2 installeert met Windows Setup en daarna Systeemvoorbereiding (Sysprep) uitvoert, wordt de configuratie van het opstartbestand niet goed bijgewerkt, waardoor de opties voor het opnieuw instellen van de drukknop niet werken.
-
[Windows Update]Opgelost: als u Windows Server 2025 installeert met Windows Setup en daarna Systeemvoorbereiding (Sysprep) uitvoert, wordt de configuratie van het opstartbestand niet goed bijgewerkt, waardoor de opties voor het opnieuw instellen van de drukknop niet werken.
-
[Bureaubladpictogrammen] De logica voor apps die aan het bureaublad zijn vastgemaakt, is bijgewerkt, zodat verpakte apps geen accentkleurige achterplaat meer weergeven. Als u bijvoorbeeld Knipprogramma uit de lijst met apps in Start naar het bureaublad zou slepen en neerzetten, moeten de pictogrammen nu groter en beter zichtbaar zijn.
Als u eerdere updates hebt geïnstalleerd, downloadt en installeert uw apparaat alleen de nieuwe updates in dit pakket.
Raadpleeg de Handleiding voor beveiligingsupdates en de Updates van augustus 2025 voor meer informatie over beveiligingsproblemen.
Windows Server 2025 onderhoudsstack (KB5065381) - 26100.4933
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.
Bekende problemen in deze update
Symptomen
In de Windows-beveiligingsupdate van augustus 2025 en latere updates is een beveiligingsverbetering opgenomen om de vereiste af te dwingen dat Gebruikersaccountbeheer (UAC) om beheerdersreferenties vraagt bij het uitvoeren van Windows Installer (MSI)-reparatiebewerkingen en gerelateerde bewerkingen. Deze verbetering heeft betrekking op beveiligingsproblemen CVE-2025-50173.
Na de installatie van de update zien standaardgebruikers in verschillende scenario's mogelijk een UAC-prompt (Gebruikersaccountbeheer).
-
MSI-herstelopdrachten uitvoeren (zoals msiexec /fu).
-
Het openen van Autodesk-apps, waaronder sommige versies van AutoCAD, Civil 3D en Inventor CAM, of bij het installeren van een MSI-bestand nadat een gebruiker zich voor het eerst bij de app heeft aangemeld.
-
Apps installeren die per gebruiker configureren.
-
Uitvoeren van Windows Installer tijdens Active Setup.
-
Pakketten implementeren via Manager Configuration Manager (ConfigMgr) die afhankelijk zijn van gebruikersspecifieke 'reclame'-configuraties.
-
Beveiligd bureaublad inschakelen.
Als een niet-beheerder gebruiker een app uitvoert die een MSI-herstelbewerking initieert zonder de gebruikersinterface weer te geven, mislukt deze met een foutbericht. Het installeren en uitvoeren van Office Professional Plus 2010 als standaardgebruiker mislukt bijvoorbeeld met fout 1730 tijdens het configuratieproces.
Tijdelijke oplossing
Dit probleem wordt opgelost in KB5065426.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
Beschikbaar |
Volgende stap |
||||
Ja 1 |
Voordat u deze update installeert Als u de zelfstandige pakketten voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus. Deze KB bevat een of meer MSU-bestanden waarvoor installatie in een specifieke volgorde is vereist. Deze update installeren Methode 1: Alle MSU-bestanden samen installeren Download alle MSU-bestanden voor KB5063878 uit de Microsoft Update-catalogus en plaats ze in dezelfde map (bijvoorbeeld C:/Packages). Gebruik Deployment Image Servicing and Management (DISM.exe) om de doelupdate te installeren. DISM gebruikt de map die is opgegeven in PackagePath om zo nodig een of meer vereiste MSU-bestanden te detecteren en te installeren. Windows-pc bijwerken Als u deze update wilt toepassen op een actieve Windows-pc, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
Of gebruik Windows Update zelfstandige installatieprogramma om de doelupdate te installeren. Windows-installatiemedia bijwerken Zie Windows-installatiemedia bijwerken met Dynamische update als u deze update wilt toepassen op Windows-installatiemedia. Opmerking: Wanneer u andere dynamische updatepakketten downloadt, moet u ervoor zorgen dat deze overeenkomen met dezelfde maand als deze KB. Als de dynamische safeOS-update of dynamische update voor instellen niet beschikbaar is voor dezelfde maand als deze KB, gebruikt u de meest recent gepubliceerde versie van elke update. Als u deze update wilt toevoegen aan een gekoppelde installatiekopieën, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
Methode 2: Elk MSU-bestand afzonderlijk installeren, in volgorde Download en installeer elk MSU-bestand afzonderlijk met behulp van DISM of Windows Update Standalone Installer in de volgende volgorde:
|
1 Deze meest recente cumulatieve update bevat updates voor AI-onderdelen. Hoewel de updates van het AI-onderdeel zijn opgenomen in de update, zijn de AI-onderdelen alleen van toepassing op Windows Copilot+-pc's en worden ze niet geïnstalleerd op Een Windows-pc of Windows Server.
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert: Product: Microsoft Server-besturingssysteem-24H2 Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5063878 voor een lijst van bestanden die deel uit maken van deze update.
Download de bestandsinformatie voor de SSU (KB5065381) versie 26100.4933 voor een lijst van bestanden die deel uit maken van de onderhoudsstackupdate.