9 września 2025 r. — Poprawka na gorąco KB5065474 (kompilacja systemu operacyjnego 26100.6508)

Dotyczy
Windows 11 Enterprise LTSC 2024

Uwaga

  • Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
  • Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych w ciągu ostatnich miesięcy. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. W najbliższych miesiącach będziemy nadal instalować nowsze certyfikaty za pośrednictwem aktualizacji systemu Windows.
  • Stan swojego komputera możesz sprawdzić w aplikacji Zabezpieczenia Windows. Jeśli jesteś administratorem IT, postępuj zgodnie ze wskazówkami w podręczniku bezpiecznego rozruchu dla klientów z systemem Windows i systemu Windows Server.

Aby dowiedzieć się więcej na temat terminologii związanej z aktualizacjami systemu Windows, zobacz Typy aktualizacji systemu Windows i typy comiesięcznych aktualizacji dotyczących jakości. Aby zapoznać się z przeglądem, zobacz stronę historii aktualizacji dla systemu Windows 11, wersja 24H2

Bądź na bieżąco! Obserwuj @WindowsUpdate , aby uzyskać najnowsze aktualizacje z pulpitu nawigacyjnego kondycji wersji systemu Windows


Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Poniższe podsumowanie przedstawia najważniejsze kwestie, których dotyczy ta aktualizacja.

  • [Zgodność aplikacji (znany problem)] Naprawiono: Rozwiązuje problem, który powodował, że użytkownicy niebędący administratorami otrzymywali nieoczekiwane monity Kontroli konta użytkownika (UAC), gdy instalatory MSI wykonywały określone akcje niestandardowe. Te akcje mogą obejmować operacje konfiguracyjne lub naprawcze na pierwszym planie lub w tle podczas początkowej instalacji aplikacji.
    Ten problem może uniemożliwić użytkownikom niebędącym administratorami uruchamianie aplikacji wykonujących naprawy MSI, w tym pakietu Office Professional Plus 2010 i wielu aplikacji firmy Autodesk (w tym programu AutoCAD). Ta poprawka ogranicza zakres wymagania monitów kontroli konta użytkownika w przypadku naprawy MSI i umożliwia administratorom IT wyłączanie monitów kontroli konta użytkownika dla określonych aplikacji poprzez dodanie ich do listy dozwolonych.

    Aby uzyskać więcej informacji, zobacz Nieoczekiwane monity UAC podczas uruchamiania operacji naprawy MSI po zainstalowaniu aktualizacji zabezpieczeń systemu Windows z sierpnia 2025 r.

Jeśli poprzednie aktualizacje zostały już zainstalowane, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.

Znane problemy z tą aktualizacją

Niepowodzenie połączeń PSDirect w urządzeniach z poprawkami na gorąco

Objawy
Wiemy o przypadku brzegowym dotykającym urządzenia z poprawkami na gorąco, na których zainstalowano aktualizację poprawki na gorąco (KB5065474) z września 2025 r. lub aktualizację zabezpieczeń (KB5065426) z września 2025 r. W przypadku tych urządzeń mogą występować awarie połączeń programu PowerShell Direct (PSDirect), gdy maszyny wirtualne hosta i gościa nie są w pełni zaktualizowane.

Gdy poprawiona maszyna wirtualna gościa próbuje połączyć się z niepoprawionym hostem (lub odwrotnie), system powinien powrócić do starszego uzgadniania i bezpiecznie wyczyścić gniazdo. Jednak ten mechanizm rezerwowy sporadycznie zawodzi, co powoduje problemy z czyszczeniem gniazda. Błąd połączenia może wydawać się losowy, a użytkownicy mogą obserwować zdarzenie o identyfikatorze 4625 zarejestrowane w dzienniku zdarzeń zabezpieczeń w Podglądzie zdarzeń zdarzeń systemu Windows.

Obejście

Ten problem został rozwiązany w KB5066360. Jeśli na urządzeniu z poprawkami na gorąco występują problemy z połączeniem PSDirect, zalecamy zaktualizowanie zarówno maszyny wirtualnej hosta, jak i gościa za pomocą tych aktualizacji.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft połączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z aktualizacją poprawki na gorąco. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Jeśli używasz usługi Windows Update, najnowsze SSU zostaną zainstalowane wraz z tą aktualizacją.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Kanały udostępniania Dostępne Następny krok
Windows Update Dostępne Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update
Katalog Nieuwzględnione Wyświetl inne opcje.
Server Update Services Nieuwzględnione Wyświetl inne opcje.

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5065474.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5064531) — wersja 26100.5074.