8 lipca 2025 r. — KB5062570 (kompilacja systemu operacyjnego 25398.1732)
Dotyczy
Data wydania:
08.07.2025
Wersja:
Kompilacja systemu operacyjnego 25398.1732
Wygaśnięcie certyfikatu bezpiecznego rozruchu systemu WindowsWygaśnięcie certyfikatu bezpiecznego rozruchu systemu Windows i aktualizacje urzędu certyfikacji.
Ważne: certyfikaty bezpiecznego rozruchu używane przez większość urządzeń z systemem Windows wygasną w czerwcu 2026 r. Może to mieć wpływ na możliwość bezpiecznego rozruchu niektórych urządzeń osobistych i biznesowych, jeśli nie zostaną zaktualizowane na czas. Aby uniknąć zakłóceń, zalecamy wcześniejsze zapoznanie się ze wskazówkami i podjęcie działań w celu zaktualizowania certyfikatów. Aby uzyskać szczegółowe informacje i instrukcje przygotowania, zobaczAby dowiedzieć się więcej o terminologii usługi Windows Update, zobacz strony dotyczące typów aktualizacji systemu Windows i comiesięcznych typów aktualizacji dotyczących jakości. Aby zapoznać się z omówieniem, zobacz stronę historii aktualizacji dla Windows Server, wersja 23H2.
Ulepszenia
Ta aktualizacja zabezpieczeń zawiera ulepszenia, które były częścią aktualizacji KB5060118 (wydanej 10 czerwca 2025 r.) i KB5063774 (wydanej 1 lipca 2025 r.). W poniższym podsumowaniu przedstawiono kluczowe problemy, które zostały rozwiązane w aktualizacji bazy wiedzy po jej zainstalowaniu. Dostępne są również nowe funkcje. Pogrubiony tekst w nawiasach oznacza element lub obszar zmiany.
-
[DNS Server] Rozwiązano: Ta aktualizacja rozwiązuje problem polegający na tym, że nie można ukończyć transferu pełnej strefy z serwera DNS systemu Windows do innego serwera DNS po włączeniu mechanizmów rozszerzenia dla systemu DNS.
-
[Obsługa języka i znaków] Rozwiązano: Problem, który dotyczył niektórych chińskich znaków i wystąpił problem ze zgodnością z GB18030. Te znaki nie były wyświetlane poprawnie lub nie zostały zaakceptowane podczas korzystania z rozszerzonego unicode. Nowoczesne rozwiązanie oparte na OIOM obsługuje teraz poprawnie wymagania GB18030-2022.
-
[Wydajność] Rozwiązano: Ta aktualizacja rozwiązuje problem, który uniemożliwiał całkowite usunięcie nieużywanych pakietów językowych i pakietów Funkcji na żądanie, co wcześniej prowadziło do niepotrzebnego użycia magazynu i dłuższego Windows Update czasu instalacji.
-
[Zabezpieczenia] Ta aktualizacja uaktualnia narzędzie zwijania w systemie Windows do wersji 8.13.0 w celu ochrony przed potencjalnymi zagrożeniami bezpieczeństwa, w tym nieautoryzowanym dostępem do danych lub przerwami w działaniu usługi.
-
[Microsoft RPC Netlogon protocol] Ta aktualizacja zawiera zmianę zabezpieczeń w protokole Microsoft RPC Netlogon. Ta zmiana zwiększa bezpieczeństwo poprzez zaostrzenie kontroli dostępu dla zestawu żądań zdalnego wywołania procedur (RPC). Po zainstalowaniu tej aktualizacji kontrolery domeny usługi Active Directory nie będą już zezwalać klientom anonimowym na wywoływanie niektórych żądań RPC za pośrednictwem serwera RPC Netlogon. Te żądania są zwykle związane z lokalizacją kontrolera domeny. Może to mieć wpływ na pewne oprogramowanie usługi plików i wydruku, w tym sambę. Jeśli Twoja organizacja korzysta z samby, zapoznaj się z uwagami o wersji samby.
Aby uzyskać więcej informacji o lukach zabezpieczeń, zobacz Przewodnik aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z lipca 2025 r.
Windows Server, wersja 23H2 — aktualizacja stosu obsługi (KB5062685) — 25398.1720
Ta aktualizacja wprowadza ulepszenia jakości do stosu obsługi, który jest składnikiem, który instaluje aktualizacje systemu Windows. Aktualizacje stosu obsługi (SSU) zapewniają niezawodny stos obsługi, dzięki czemu urządzenia mogą odbierać i instalować aktualizacje firmy Microsoft. Aby dowiedzieć się więcej o SSU, zobacz Uproszczenie wdrożenia lokalnego aktualizacji stosu obsługi.
Znane problemy dotyczące tej aktualizacji
Objawy
Po zainstalowaniu tej aktualizacji mogą występować problemy podczas korzystania z edytora IME microsoft Changjie (input method editor) dla języka chińskiego tradycyjnego. Zgłaszane objawy obejmują:
-
Nie można tworzyć lub zaznaczać wyrazów po wpisaniu pełnej kompozycji (okno kojarzenia fraz).
-
Spacja lub pusty nie odpowiada.
-
Nieprawidłowe lub zniekształcone dane wyjściowe wyrazów.
-
Okno kandydatów konwersji nie wyświetla się poprawnie.
Obejście KB5063899.
Ten problem został rozwiązany wJak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla Twojego systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.
Zainstaluj tę aktualizację
Aby zainstalować tę aktualizację, użyj jednego z następujących kanałów udostępniania systemu Windows i firmy Microsoft.
Dostępny |
Następny etap |
|
Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z usług Windows Update i Microsoft Update. |
Dostępny |
Następny etap |
|
Brak. Ta aktualizacja zostanie automatycznie pobrana i zainstalowana z Windows Update dla firm zgodnie ze skonfigurowanymi zasadami. |
Dostępny |
Następny etap |
Tak 1 |
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
1 Ta najnowsza aktualizacja zbiorcza zawiera aktualizacje składników AI. Mimo że aktualizacje składników AI są zawarte w aktualizacji, składniki AI mają zastosowanie tylko do komputerów z systemem Windows Copilot+ i nie będą instalowane na komputerach z systemem Windows ani Windows Server.
Dostępny |
Następny etap |
|
Ta aktualizacja zostanie automatycznie zsynchronizowana z usługą Windows Server Update Services (WSUS), jeśli skonfigurujesz produkty i klasyfikacje w następujący sposób: Produkt: System operacyjny Microsoft Server-21H2 Klasyfikacja: Aktualizacje zabezpieczeń |
Jeśli chcesz usunąć LCU
Aby usunąć LCU po zainstalowaniu połączonego pakietu SSU i LCU, użyj opcji wiersza polecenia DISM/Remove-Package z nazwą pakietu LCU jako argumentem. Nazwę pakietu można znaleźć za pomocą tego polecenia: DISM /online /get-packages.
Uruchomienie Windows Update Instalatora autonomicznego (wusa.exe) z przełącznikiem /uninstall w połączonym pakiecie nie będzie działać, ponieważ połączony pakiet zawiera SSU. Po zainstalowaniu nie można usunąć SSU z systemu.
Informacje o plikach
Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 5062570.
Aby poznać listę plików zawartych w aktualizacji stosu obsługi, pobierz informacje o plikach dla SSU (KB5062685) — wersja 25398.1720.