9 september 2025 - KB5065429 (OS-builds 19044.6332 en 19045.6332)
Van toepassing op
Releasedatum:
09-09-2025
Versie:
OS-builds 19044.6332 en 19045.6332
Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken.
Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen voor Windows-apparaten.
Zie de volgende bronnen voor meer informatie en voorbereidingsstappen voor Windows-servers:
Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.
Ondersteuning voor Windows 10 eindigt in oktober 2025
Na 14 oktober 2025 biedt Microsoft geen gratis software-updates meer van Windows Update, technische ondersteuning of beveiligingspatches voor Windows 10. Je pc werkt nog steeds, maar we raden je aan over te stappen op Windows 11.
|
Datum wijzigen |
Beschrijving wijzigen |
|
dinsdag 25 november 2025 |
|
Samenvatting
In dit artikel vindt u een overzicht van de beveiligingsproblemen en kwaliteitsverbeteringen die in deze beveiligingsupdate zijn opgenomen.
Van toepassing op: Windows 10 Enterprise LTSC 2021 en Windows 10 IoT Enterprise LTSC 2021
Belangrijk: Gebruik EKB KB5003791 om bij te werken naar Windows 10 versie 21H2 op ondersteunde edities.
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende updates:
-
12 augustus 2025, KB5063709 (OS-builds 19044.6216 en 19045.6216)
-
19 augustus 2025: KB5066188 (OS-builds 19044.6218 en 19045.6218) Out-of-band
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Bestandsserver] Nieuw! Als onderdeel van de Windows-updates die zijn uitgebracht op en na 9 september 2025, biedt deze update ondersteuning voor IT-beheerders om beveiligingsmaatregelen voor SMB te implementeren. Zie CVE-2025-55234 | Beveiligingsprobleem met betrekking tot uitbreiding van bevoegdheden in Windows SMB.
-
[App-compatibiliteit (bekend probleem)] Opgelost: hiermee wordt een probleem opgelost dat ertoe leidde dat niet-beheerders onverwachte gebruikersaccountbeheer (UAC)-prompts ontvingen wanneer MSI-installatieprogramma's bepaalde aangepaste acties uitvoeren. Deze acties kunnen configuratie- of reparatiebewerkingen op de voorgrond of achtergrond omvatten, tijdens de eerste installatie van een toepassing.Dit probleem kan voorkomen dat niet-beheerders apps uitvoeren die MSI-reparaties uitvoeren, waaronder Office Professional Plus 2010 en meerdere toepassingen van Autodesk (inclusief AutoCAD). Deze oplossing vermindert het bereik voor het vereisen van UAC-prompts voor MSI-reparaties en stelt IT-beheerders in staat om UAC-prompts voor specifieke apps uit te schakelen door deze toe te voegen aan een acceptatielijst. Zie Onverwachte UAC-prompts bij het uitvoeren van MSI-reparatiebewerkingen na de installatie van de Windows-beveiligingsupdate van augustus 2025 voor meer informatie.
-
[WinSock] Opgelost: dit bekende probleem is opgetreden na de installatie van de Windows-beveiligingsupdate van augustus 2025 (KB5063709). U kunt vertragingen of ongelijke geluids- en videoprestaties ondervinden wanneer u NDI (Network Device Interface) gebruikt om feeds tussen pc's te streamen of over te dragen.
Bekende problemen in deze update
Symptomen
Na de installatie van de Windows-update die is uitgebracht op of na 9 september 2025, kun je mogelijk geen verbinding maken met gedeelde bestanden en mappen via het protocol Server Message Block (SMB) v1 op NetBIOS via TCP/IP (NetBT). Dit probleem kan optreden als op de SMB-client of op de SMB-server de beveiligingsupdate van september 2025 is geïnstalleerd.
Opmerking: Het SMBv1-protocol is afgeschaft en is niet meer standaard geïnstalleerd in moderne versies van Windows en Windows Server. Implementaties die gebruikmaken van nieuwere versies van het protocol, SMBv2 of SMBv3, worden niet beïnvloed door dit probleem.
Tijdelijke oplossing
Dit probleem wordt opgelost in Windows-updates die zijn uitgebracht op en na 25 september 2025 (KB5066198). Je wordt aangeraden de meest recente update voor je apparaat te installeren, omdat de update belangrijke verbeteringen en oplossingen voor problemen bevat, waaronder deze.
Van toepassing op: Windows 10, versie 22H2 (alle edities)
Belangrijk: Gebruik EKB KB5015684 om bij te werken naar Windows 10, versie 22H2.
Deze beveiligingsupdate bevat correcties en kwaliteitsverbeteringen die deel uitmaken van de volgende updates:
-
12 augustus 2025, KB5063709 (OS-builds 19044.6216 en 19045.6216)
-
19 augustus 2025: KB5066188 (OS-builds 19044.6218 en 19045.6218) Out-of-band
-
26 augustus 2025, KB5063842: Windows 10, versie 22H2 (OS-build 19045.6278) Preview
Hier volgt een overzicht van de problemen die met deze update worden opgelost wanneer u deze update installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Bestandsserver] Nieuw! Als onderdeel van de Windows-updates die zijn uitgebracht op en na 9 september 2025, biedt deze update ondersteuning voor IT-beheerders om beveiligingsmaatregelen voor SMB te implementeren. Zie CVE-2025-55234 | Beveiligingsprobleem met betrekking tot uitbreiding van bevoegdheden in Windows SMB.
-
[App-compatibiliteit (bekend probleem)] Opgelost: hiermee wordt een probleem opgelost dat ertoe leidde dat niet-beheerders onverwachte gebruikersaccountbeheer (UAC)-prompts ontvingen wanneer MSI-installatieprogramma's bepaalde aangepaste acties uitvoeren. Deze acties kunnen configuratie- of reparatiebewerkingen op de voorgrond of achtergrond omvatten, tijdens de eerste installatie van een toepassing.Dit probleem kan voorkomen dat niet-beheerders apps uitvoeren die MSI-reparaties uitvoeren, waaronder Office Professional Plus 2010 en meerdere toepassingen van Autodesk (inclusief AutoCAD). Deze oplossing vermindert het bereik voor het vereisen van UAC-prompts voor MSI-reparaties en stelt IT-beheerders in staat om UAC-prompts voor specifieke apps uit te schakelen door deze toe te voegen aan een acceptatielijst. Zie Onverwachte UAC-prompts bij het uitvoeren van MSI-reparatiebewerkingen na de installatie van de Windows-beveiligingsupdate van augustus 2025 voor meer informatie.
-
[WinSock] Opgelost: dit bekende probleem is opgetreden na de installatie van de Windows-beveiligingsupdate van augustus 2025 (KB5063709). U kunt vertragingen of ongelijke geluids- en videoprestaties ondervinden wanneer u NDI (Network Device Interface) gebruikt om feeds tussen pc's te streamen of over te dragen.
Bekende problemen in deze update
Symptomen
Na de installatie van de Windows-update die is uitgebracht op of na 9 september 2025, kun je mogelijk geen verbinding maken met gedeelde bestanden en mappen via het protocol Server Message Block (SMB) v1 op NetBIOS via TCP/IP (NetBT). Dit probleem kan optreden als op de SMB-client of op de SMB-server de beveiligingsupdate van september 2025 is geïnstalleerd.
Opmerking: Het SMBv1-protocol is afgeschaft en is niet meer standaard geïnstalleerd in moderne versies van Windows en Windows Server. Implementaties die gebruikmaken van nieuwere versies van het protocol, SMBv2 of SMBv3, worden niet beïnvloed door dit probleem.
Tijdelijke oplossing
Dit probleem wordt opgelost in Windows-updates die zijn uitgebracht op en na 25 september 2025 (KB5066198). Je wordt aangeraden de meest recente update voor je apparaat te installeren, omdat de update belangrijke verbeteringen en oplossingen voor problemen bevat, waaronder deze.
Symptomen
Organisaties die Windows Autopilot gebruiken om Windows 10 te implementeren op apparaten waarop de inschrijvingsstatuspagina (ESP) is geconfigureerd, kunnen merken dat de ESP niet wordt geladen tijdens de Out-of-Box Experience (OOBE). Hierdoor kunnen gebruikers het bureaublad bereiken voordat het apparaat wordt ingericht met de beleidsregels en apps die zijn geïmplementeerd op basis van de intentie van de beheerder. Dit probleem is alleen van invloed op apparaten met Windows 10 versie 22H2 (OS-build 19045.6332), met de Windows-beveiligingsupdate (KB5065429) van 9 september 2025.
Oplossing
Dit probleem wordt opgelost in de Windows-update die is uitgebracht op en na 25 september 2025 (KB5066198). We raden organisaties die Windows Autopilot gebruiken aan om de meest recente os-build voor Windows 10 versie 22H2 te implementeren om dit probleem te voorkomen.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.
Voor meer informatie over beveiligingsproblemen raadpleegt u de nieuwe website van de Security Update Guide en de security Updates van september 2025.
Belangrijk Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 10 versie 22H2.
OpmerkingVolg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het windows-releasestatusdashboard.
Windows 10 onderhoudsstackupdate (KB5063979) - 19044.6271 en 19045.6271
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen te beperken tijdens het installeren van updates.
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor meer informatie over SSU's.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Kies een van de volgende opties op basis van uw installatiescenario:
-
Voor het onderhoud van de installatiekopie van het offline besturingssysteem:
Als uw installatiekopieën niet de LCU van 25 juli 2023 (KB5028244) of hoger hebben, moet u de speciale zelfstandige SSU (KB5031539) van 13 oktober 2023 installeren voordat u deze update installeert.
-
Voor Windows Server Update Services (WSUS)-implementatie of bij het installeren van het zelfstandige pakket vanuit de Microsoft Update-catalogus:
Als uw apparaten niet de LCU van 11 mei 2021 (KB5003173) of hoger hebben, moet u de speciale zelfstandige SSU (KB5005260) van 10 augustus 2021 installeren voordat u deze update installeert.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd via Windows Update en Microsoft Update. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd van Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
|
Beschikbaar |
Volgende stap |
|
|
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus . Zie Updates downloaden die stuurprogramma's en hotfixes bevatten van de Windows Update-catalogus voor meer informatie over het downloaden en installeren van updates uit de updatecatalogus. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert: Product: Windows 10 versie 1903 en hoger Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Een lijst met bestanden die deel uitmaken van deze update, is opgenomen in een CSV-bestand (door komma's gescheiden) (*.csv). Het bestand kan worden geopend in een teksteditor zoals Kladblok of in Microsoft Excel.