Uwaga
- Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
- Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych w ciągu ostatnich miesięcy. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
- Stan swojego komputera możesz sprawdzić w aplikacji Zabezpieczenia Windows. Jeśli jesteś administratorem IT, postępuj zgodnie ze wskazówkami w podręczniku bezpiecznego rozruchu dla klientów z systemem Windows i systemu Windows Server.
Powiadomienie dotyczące aktualizacji aplikacji ze sklepu Microsoft Store
Uwaga
Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.
Informacje dotyczące końca wsparcia technicznego
Uwaga
- Wsparcie techniczne dla systemu Windows 10 zakończyło się 14 października 2025 r.
- Po 14 października 2025 r. firma Microsoft nie będzie już zapewniać bezpłatnych aktualizacji oprogramowania witryny Windows Update, pomocy technicznej ani poprawek zabezpieczeń dla systemu Windows 10. Twój komputer będzie nadal działał, ale zalecamy przejście do systemu Windows 11.
- Dowiedz się więcej
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 25 listopada 2025 r. |
|
Podsumowanie
W tym artykule wymieniono problemy z zabezpieczeniami i ulepszenia jakości zawarte w tej aktualizacji zabezpieczeń.
Dotyczy: Windows 10 Enterprise LTSC 2021 i Windows 10 IoT Enterprise LTSC 2021
Ważne
Użyj KB5003791 EKB, aby zaktualizować do Windows 10 wersji 21H2 w obsługiwanych wersjach.
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości, które wchodzą w skład następujących aktualizacji:
- 12 sierpnia 2025 r. — KB5063709 (kompilacje systemu operacyjnego 19044.6216 i 19045.6216)
- 19 sierpnia 2025 r. — KB5066188 (kompilacje systemu operacyjnego 19044.6218 i 19045.6218), poza harmonogramem
Poniżej znajduje się podsumowanie problemów, które ta aktualizacja rozwiązuje po zainstalowaniu tej aktualizacji. Jeśli pojawiły się nowe funkcje, zostanie one również wymienione. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany, który dokumentujemy.
[Serwer plików] Nowość! W ramach aktualizacji systemu Windows wydanych 9 września 2025 r. i po tej aktualizacji ta aktualizacja umożliwia administratorom IT wdrożenie środków wzmacniających dla protokołu SMB. Szczegółowe wskazówki: CVE-2025-55234 | Luka w zabezpieczeniach protokołu SMB umożliwiająca podniesienie uprawnień w protokole SMB w systemie Windows.
[Zgodność aplikacji (znany problem)] Naprawiono: Rozwiązuje problem, który powodował, że użytkownicy niebędący administratorami otrzymywali nieoczekiwane monity Kontroli konta użytkownika (UAC), gdy instalatory MSI wykonywały określone akcje niestandardowe. Te akcje mogą obejmować operacje konfiguracyjne lub naprawcze na pierwszym planie lub w tle podczas początkowej instalacji aplikacji.
Ten problem może uniemożliwić użytkownikom niebędącym administratorami uruchamianie aplikacji wykonujących naprawy MSI, w tym pakietu Office Professional Plus 2010 i wielu aplikacji firmy Autodesk (w tym programu AutoCAD). Ta poprawka ogranicza zakres wymagania monitów kontroli konta użytkownika w przypadku naprawy MSI i umożliwia administratorom IT wyłączanie monitów kontroli konta użytkownika dla określonych aplikacji poprzez dodanie ich do listy dozwolonych. Aby uzyskać więcej informacji, zobacz Nieoczekiwane monity UAC podczas uruchamiania operacji naprawy MSI po zainstalowaniu aktualizacji zabezpieczeń systemu Windows z sierpnia 2025 r.
[WinSock] Naprawiono: Ten znany problem występował po zainstalowaniu aktualizacji zabezpieczeń systemu Windows (KB5063709) z sierpnia 2025 roku. Podczas korzystania z interfejsu urządzenia sieciowego (NDI) do przesyłania strumieniowego lub przesyłania strumieniowego między komputerami mogą wystąpić opóźnienia lub problemy z nierówną wydajnością audio i wideo.
Znane problemy z tą aktualizacją
Łączność protokołu SMBv1
Objawy
Po zainstalowaniu aktualizacji systemu Windows wydanej 9 września 2025 r. lub później możesz nie połączyć się z udostępnionymi plikami i folderami przy użyciu protokołu Server Message Block (SMB) v1 w systemie NetBIOS przez TCP/IP (NetBT). Ten problem może wystąpić, jeśli klient SMB lub serwer SMB ma zainstalowaną aktualizację zabezpieczeń z września 2025 r.
Uwaga:Protokół SMBv1 jest wycofany i nie jest już domyślnie instalowany w nowoczesnych wersjach systemów Windows i Windows Server. Ten problem nie dotyczy wdrożeń korzystających z nowszych wersji protokołu (SMBv2 lub SMBv3).
Obejście
Ten problem został rozwiązany w aktualizacjach systemu Windows wydanych 25 września 2025 r. (KB5066198) i po tej aktualizacji. Zalecamy zainstalowanie najnowszej aktualizacji systemu Windows dla Twojego urządzenia, ponieważ zawiera ona ważne ulepszenia i rozwiązania problemów, w tym ten.
Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń oraz z Aktualizacje zabezpieczeń z września 2025 r.
Ważne Aktualizacje systemu Windows nie instalują aktualizacji aplikacji ze sklepu Microsoft Store. Jeśli jesteś użytkownikiem w przedsiębiorstwie, zobacz Aplikacje ze sklepu Microsoft Store — program Configuration Manager. Jeśli jesteś użytkownikiem indywidualnym, zobacz temat Pobieranie aktualizacji aplikacji i gier z Microsoft Store.
Aby uzyskać informacje dotyczące terminologii związanej z aktualizacjami systemu Windows, zobacz artykuł o typach aktualizacji systemu Windows i typach comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem systemu Windows 10, wersja 22H2, zobacz jego stronę historii aktualizacji.
Wskazówka Postępuj zgodnie @WindowsUpdate , aby dowiedzieć się, kiedy nowa zawartość zostanie opublikowana na pulpicie nawigacyjnym kondycji wersji systemu Windows.
Aktualizacja stosu obsługi Windows 10 (KB5063979) — 19044.6271 i 19045.6271
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). SSU poprawiają skuteczność procesu aktualizacji i ograniczają potencjalne problemy podczas instalowania aktualizacji.
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aby dowiedzieć się więcej o SSU, zobacz Aktualizacje stosu obsługii Servicing Stack Aktualizacje (SSU): często zadawane pytania.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
W zależności od scenariusza instalacji wybierz jedną z następujących opcji:
- W przypadku obsługi obrazu systemu operacyjnego w trybie offline:
Jeśli obraz nie ma LCU z 25 lipca 2023 r. (KB5028244) lub nowszego, przed zainstalowaniem tej aktualizacji musisz zainstalować specjalną samodzielną aktualizację SSU (KB5031539) z 13 października 2023 r. - W przypadku wdrażania programu Windows Server Update Services (WSUS) lub podczas instalowania pakietu autonomicznego z wykazu usługi Microsoft Update:
Jeśli Twoje urządzenia nie mają aktualizacji LCU z 11 maja 2021 r. (KB5003173) lub nowszej, przed zainstalowaniem tej aktualizacji należy zainstalować specjalną autonomiczną aktualizację SSU (KB5005260) z 10 sierpnia 2021 r.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja zostanie automatycznie pobrana z usług Windows Update i Microsoft Update. |
Uwaga
- Jeśli chcesz usunąć LCU
- Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza poleceń DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Możesz znaleźć nazwę pakietu, używając tego polecenia: DISM /online /get-packages.
- Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall na połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Nie można usunąć SSU z systemu po instalacji.
Informacje o plikach
Lista plików zawartych w tej aktualizacji znajduje się w pliku CSV rozdzielanym przecinkami (*.csv). Plik można otworzyć w edytorze tekstów, takim jak Notatnik lub w programie Microsoft Excel.
Pobierz teraz informacje o plikach dla tej KB5065429 aktualizacji skumulowanej .
Pobierz teraz informacje o plikach dla aktualizacji SSU (KB5063979) — wersje 19044.6271 i 19045.6271 .