Expirarea certificatului Windows Secure Boot
Important
Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Pentru a afla despre terminologia Windows Update, consultați articolele despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală, consultați pagina istoricului de actualizări pentru Windows Server 2022.
Rămâneți informat! Urmăriți @WindowsUpdate pentru cele mai recente actualizări din tabloul de bord cu starea de bună funcționare a ediției Windows.
Îmbunătățiri
Această actualizare în afara benzii (OOB) include îmbunătățiri ale calității. Această actualizare este cumulativă și include remedieri de securitate și îmbunătățiri de la actualizarea de securitate (KB5066782) din 14 octombrie 2025, pe lângă următoarele:
- [Serviciile de actualizare Windows Server (WSUS)] Remediat: această actualizare tratează o vulnerabilitate de execuție a codului la distanță (RCE) care a fost identificată în serviciile web de raportare WSUS. Pentru mai multe informații despre remedierea de securitate, consultați CVE-2025-59287.
Actualizarea stivei de servicii Windows Server 2022 (KB5066781) - 20348.4285
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare
După instalarea KB5070884 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Condiție preliminară pentru întreținerea imaginilor sistemului de operare offline
Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor din această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5070884.
Pentru o listă a fișierelor din actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5066781) - versiunea 20348.4285.