Ta zbiorcza aktualizacja dla Windows Server 2025 r. (KB5099536) zawiera najnowsze poprawki zabezpieczeń i ulepszenia wraz z aktualizacjami niezwiązanymi z zabezpieczeniami z opcjonalnej wersji zapoznawczej z zeszłego miesiąca. Odwiedź pulpit nawigacyjny kondycji wersji systemu Windows , aby uzyskać najnowsze informacje o stanie tej wersji. Aby uzyskać więcej informacji, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Ogłoszenia i wiadomości
Ta sekcja zawiera najważniejsze powiadomienia związane z tą wersją, w tym ogłoszenia, dzienniki zmian i powiadomienia o zakończeniu wsparcia technicznego.
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji
Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. W ciągu ostatnich kilku miesięcy firma Microsoft aktualizowała te certyfikaty na konsumenckich i niezarządzanych urządzeniach biznesowych. Urządzenia, które nie otrzymały nowszych certyfikatów, będą nadal uruchamiane i działać normalnie, a standardowe aktualizacje systemu Windows będą nadal instalowane. Zaktualizowane certyfikaty będą nadal dostarczane za pośrednictwem usługi Windows Update w nadchodzących miesiącach.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości zKB5094125 (wydanej 9 czerwca 2026 r.). Poniższe podsumowanie przedstawia najważniejsze kwestie, których dotyczy ta aktualizacja. Ponadto dostępne są nowe funkcje. Tekst pogrubiony w nawiasach wskazuje element lub obszar zmiany.
- [Bezpieczny rozruch] Ta aktualizacja zawiera dodatkowe dane o bardzo zaufanych urządzeniach docelowych, zwiększając zakres urządzeń kwalifikujących się do automatycznego otrzymywania nowych certyfikatów bezpiecznego rozruchu. Wdrażanie certyfikatów za pośrednictwem aktualizacji systemu Windows będzie kontynuowane na obsługiwanych komputerach i niezarządzanych urządzeniach biznesowych w nadchodzących miesiącach.
- [Aplikacje (znany problem)] Naprawiono: Ta aktualizacja rozwiązuje problem dotyczący niektórych aplikacji innych firm, które używają automatyzacji OLE do interakcji z pakietem Microsoft Office. Po zainstalowaniu aktualizacji zabezpieczeń (KB5094125) z czerwca 2026 r. te aplikacje mogą nie uruchamiać pakietu Office lub otwierać dokumentów.
- [Kontenery] Ta aktualizacja poprawia wydajność uruchamiania kontenerów systemu Windows Server izolowanych przez funkcję Hyper-V w systemie Windows Server 2025. Zaktualizowane obrazy bazowe kontenerów systemu Windows Server 2025 (Nanoserver, ServerCore i WindowsServerCore) zawierają to ulepszenie i są dostępne za pośrednictwem usługi Microsoft Container Registry (MCR). Ściągnij najnowszy tag obrazu, aby pobrać aktualizację.
- [Kryptografia]
- Ta aktualizacja dodaje obsługę hybrydowej wymiany kluczy po kryptografii kwantowej (PQC) w protokole Transport Layer Security (TLS) 1.3. To ulepszenie pomaga chronić zabezpieczone połączenia sieciowe przed pojawiającymi się zagrożeniami i zwiększa gotowość na przyszłe wyzwania związane z zabezpieczeniami.
- Ta aktualizacja dodaje obsługę złożonych formatów kryptograficznych, które łączą tradycyjne i postkwantowe algorytmy w jednym podpisie lub kluczu.
- [Menedżer kluczy rozproszonych (DKM)] W tej aktualizacji wprowadzono automatyczne wykrywanie niezabezpieczonych konfiguracji list ACL kontenera DKM w usługach AD FS i udostępniono mechanizm korygowania zgody na wzmocnienie, aby pomóc administratorom wzmocnić uprawnienia kontenera DKM. Aby uzyskać więcej informacji na temat zarządzania tą zmianą, zobacz CVE-2026-56155: wzmacnianie zabezpieczeń listy ACL kontenera rozproszonego menedżera kluczy usług AD FS
- [Dziennik zdarzeń] Ta aktualizacja poprawia niezawodność usługi Dziennik zdarzeń systemu Windows na serwerach modułów zbierających zdarzenia, które przekazują zdarzenia do niestandardowych kanałów dziennika skonfigurowanych za pomocą manifestu.
- [Eksplorator plików (znany problem)] Naprawiono: Problem, w wyniku którego skrót OneDrive w eksploratorze plików przestaje działać, gdy eksplorator plików jest uruchamiany w trybie administracyjnym. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń (KB5094125) z czerwca 2026 r.
- [Dane wejściowe] Ta aktualizacja zmienia zachowanie wyrejestrowywania i oczyszczania klawiszy skrótów. W rzadkich przypadkach niektóre wbudowane środowiska systemu Windows, które korzystają z wcześniejszego cyklu życia klawiszy dostępu, mogą tymczasowo przestać reagować na określone skróty klawiaturowe. Ten problem można zazwyczaj rozwiązać, ponownie uruchamiając aplikację, której dotyczy problem. Jeśli problem nie został rozwiązany, zgłoś go za pośrednictwem Centrum opinii.
- [Sieć]
- Ta aktualizacja poprawia sposób, w jaki urządzenie łączy się z udostępnionymi zasobami sieciowymi. Połączenia używane przez aplikacje i funkcje systemowe, takie jak funkcja NetUseAdd, działają teraz bardziej niezawodnie, włączając w to połączenia nieuwierzytelnione (pusta sesja).
- Ta aktualizacja wprowadza zmianę wzmacniającą zabezpieczenia, która wymusza wymagania rejestracji transportu TDI. W związku z tym aplikacje, które używają gniazd za pośrednictwem niezarejestrowanych transportów TDI innych firm, mogą przestać działać po zainstalowaniu tej aktualizacji. Nie dotyczy to zarejestrowanych transportów TDI. Aby uzyskać więcej informacji, zobacz Transport TDI innych firm mogą przestać działać po zainstalowaniu aktualizacji zabezpieczeń systemu Windows wydanych 14 lipca 2026 r. lub później.
- [Kosz (znany problem)] Rozwiązano: Ta aktualizacja rozwiązuje problem, w którym okno dialogowe potwierdzenia może wyświetlać wewnętrzną nazwę pliku Kosza zamiast oryginalnej nazwy pliku podczas trwałego usuwania pliku. Ten problem może wystąpić po zainstalowaniu aktualizacji zabezpieczeń (KB5094125) z czerwca 2026 r.
- [Zabezpieczenia pulpitu zdalnego (RDP)] Dodano obsługę odcisków palców certyfikatów SHA-2 dla zaufanych wydawców protokołu RDP, przy czym obsługa algorytmu SHA-1 została zachowana tylko w celu zachowania zgodności z poprzednimi wersjami i jest planowane jej usunięcie w przyszłości. Dostępne są nowe wskazówki dotyczące zarządzania bezpieczeństwem plików RDP za pośrednictwem zasady grupy, które ułatwiają organizacjom ograniczanie ryzyka wyłudzania informacji przez kontrolowanie, które pliki rdp mogą otwierać użytkownicy. Zalecamy administratorom IT jak najszybszą migrację do algorytmów SHA-256 lub silniejszych algorytmów, aby uniknąć zakłóceń.
- [Niezawodność systemu]
- Ta aktualizacja poprawia niezawodność systemu, rozwiązując problem, który mógł powodować, że system Windows przestawał odpowiadać w określonych sytuacjach.
- Ta aktualizacja poprawia wydajność maszyn wirtualnych z aplikacjami intensywnie korzystającymi z grafiki, rozwiązując przeciek pamięci w sterowniku jądra grafiki. Zmniejsza to również nadmierne użycie pamięci i pomaga utrzymać spójny dostęp do logowania.
Jeśli poprzednie aktualizacje zostały już zainstalowane, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.
Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z lipca 2026 r.
Windows Server 2025 r. Aktualizacja stosu obsługi (KB5101372) — 26100.33150
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki któremu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej na temat SSU, zobacz Upraszczanie wdrażania lokalnego aktualizacji stosu obsługi.
Znane problemy z tą aktualizacją
Program Windows Server Update Services (WSUS) nie wyświetla szczegółów błędu
Po zainstalowaniu KB5070881 lub nowszych aktualizacji usługa Windows Server Update Services (WSUS) nie wyświetla szczegółów błędów synchronizacji w ramach raportowania błędów. Ta funkcja została tymczasowo usunięta w celu usunięcia luki umożliwiającej zdalne wykonanie kodu, CVE-2025-59287.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje o SSU, zobacz Aktualizacja stosu obsługi.
Wdrażanie
Jeśli wdrażasz aktualizacje dynamiczne, takie jak ta aktualizacja, na istniejącym obrazie systemu Windows, upewnij się, że plik boot.stl został dołączony do nośnika instalacyjnego. Niedołączenie pliku może uniemożliwić pomyślne uruchomienie urządzeń z nośnika instalacyjnego i spowodować kod błędu 0xc0430001.
Uwaga
Plik boot.stl jest używany podczas sprawdzania poprawności bezpiecznego rozruchu i musi być zgodny z wersją i architekturą systemu Windows aktualizowanego obrazu.
Aby upewnić się, że plik boot.stl znajduje się na nośniku instalacyjnym, wykonaj jedną z następujących czynności:
- Użyj skryptu Update WinPE , aby zaktualizować istniejący obraz systemu Windows. (Zalecane)
- Przed wdrożeniem aktualizacji ręcznie skopiuj plik boot.stl z folderu Windows\Boot\EFI urządzenia do odpowiedniego folderu na nośniku instalacyjnym.
Aby uzyskać informacje na temat stosowania pakietów aktualizacji dynamicznych do istniejących obrazów systemu Windows, zobacz Aktualizowanie nośnika instalacyjnego systemu Windows za pomocą aktualizacji dynamicznej.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, skorzystaj z jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
| Dostępne | Następny krok |
|---|---|
|
Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update. |
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5099536.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5101372) — wersja 26100.33150.