Dotyczy
Windows Server, version 23H2

Data wydania:

11.11.2025

Wersja:

Kompilacja systemu operacyjnego 25398.1965

Ta aktualizacja zbiorcza dla Windows Server, wersja 23H2 (KB5068779), zawiera najnowsze poprawki zabezpieczeń i ulepszenia, a także aktualizacje niezwiązane z zabezpieczeniami z opcjonalnej wersji preview z zeszłego miesiąca. Aby dowiedzieć się więcej o różnicach między aktualizacjami zabezpieczeń, opcjonalnymi aktualizacjami w wersji zapoznawczej niezwiązanych z zabezpieczeniami, aktualizacjami poza zakresem (OOB) i ciągłymi innowacjami, zobacz Comiesięczne aktualizacje systemu Windows — wyjaśniono. Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz różne typy aktualizacji oprogramowania Systemu Windows.

Aby wyświetlić najnowsze aktualizacje dotyczące tej wersji, odwiedź stronę historii aktualizacji dla Windows Server, wersja 23H2.

Ogłoszenia i wiadomości

Ta sekcja zawiera najważniejsze powiadomienia dotyczące tej wersji, w tym ogłoszenia, dzienniki zmian i powiadomienia o zakończeniu pomocy technicznej.

Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji

Ważne: Certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasają od czerwca 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobacz Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.

Ulepszenia 

Ta aktualizacja zabezpieczeń zawiera poprawki i ulepszenia jakości z KB5066780 (wydanej 14 października 2025 r.) i KB5070879 (wydanej 23 października 2025 r.). W poniższym podsumowaniu przedstawiono kluczowe problemy rozwiązane w tej aktualizacji. Dostępne są również nowe funkcje. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany.

  • [Zabezpieczenia Windows]Rozwiązano: Ta aktualizacja rozwiązuje problem, który wpływał na zarejestrowanie zdarzeń reputacji aplikacji SmartScreen (Apprep). W związku z tym nie zawsze można było zobaczyć poziom ochrony zapewniany przez Microsoft Defender SmartScreen.

  • [Sieć] Rozwiązano: Ta aktualizacja rozwiązuje problem w analizatorze żądań HTTP.sys — składniku systemu Windows, który odczytuje i przetwarza żądania HTTP. Analizator zezwolił na pojedynczy podział wiersza w obrębie HTTP/1.1 rozszerzeń fragmentów, gdzie standard RFC 9112 wymaga sekwencji powrotu karetki i podawania linii (CRLF), aby zakończyć każdy fragment. Może to spowodować rozbieżność analizy, gdy serwery proxy front end są częścią konfiguracji.Aby włączyć ścisłą analizę, użyj następującego klucza rejestru:

    Klucz rejestru: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]

    Wartość rejestru: "HttpAllowLenientChunkExtParsing"=dword:00000000

    Dane do ustawienia: 0

Jeśli masz już zainstalowane poprzednie aktualizacje, urządzenie pobierze i zainstaluje tylko nowe aktualizacje zawarte w tym pakiecie.

Aby uzyskać więcej informacji o lukach zabezpieczeń, zobacz Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z listopada 2025 r. 

Windows Server, wersja 23H2 — aktualizacja stosu obsługi (KB5068778) — 25398.1960

Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.

Znane problemy z tą aktualizacją

Po zainstalowaniu KB5070879 lub nowszych aktualizacji usługa Windows Server Update Services (WSUS) nie wyświetla szczegółów błędów synchronizacji w raportach błędów. Ta funkcja została tymczasowo usunięta w celu usunięcia luki umożliwiającej zdalne wykonanie kodu, CVE-2025-59287

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.

Zainstaluj tę aktualizację

Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.

Dostępny

Następny etap

Dostępne

Ta aktualizacja jest automatycznie pobierana i instalowana z usług Windows Update i Microsoft Update.

Jeśli chcesz usunąć LCU

Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.

Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.

Informacje o plikach 

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5068779.

Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5068778) — wersja 25398.1960. 

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.