8 aprilie 2025 - KB5055523 (versiunea sistemului de operare 26100.3775)
Se aplică la
Data lansării:
08.04.2025
Versiune:
Versiunea sistemului de operare 26100.3775
Pentru informații despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru a găsi o prezentare generală a Windows 11, versiunea 24H2, consultați pagina istoricului său de actualizări.
Nu uitați să urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Important: Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.
|
Data modificării |
Descrierea modificării |
|
1 iunie 2026 |
S-a actualizat fișierul MSU x64 listat sub Catalog în Metoda 2. |
Aspecte principale
Această actualizare tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5053656 (lansată pe 27 martie 2025). Următorul rezumat prezintă problemele cheie tratate de actualizarea KB după ce o instalați. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Autentificare]Această actualizare tratează o problemă care afectează rotirea parolei computerului în calea certificatului Identity Update Manager/criptografiei cheii publice pentru autentificarea inițială (PKNIT). Această problemă apărea mai ales atunci când se utiliza Kerberos și s-a activat Credential Guard, cauzând și probleme de autentificare a utilizatorilor. Caracteristica Conturi de mașină din Credential Gurad, care depinde de rotirea parolei prin Kerberos, a fost, de asemenea, dezactivată, până când este disponibilă o remediere permanentă.
-
[Ora de vară (DST)] Actualizare pentru regiunea Aysen din Chile pentru a sprijini ordinul de modificare a DST guvernamental în 2025. Pentru mai multe informații despre modificările DST, consultați blogul despre fusul orar de vară & fusul orar.
-
[Securitate sistem de operare] După instalarea acestei actualizări sau a unei actualizări Windows ulterioare, pe dispozitiv se va crea un folder %systemdrive%\inetpub nou. Acest folder nu trebuie șters, indiferent dacă s-a activat sau nu Internet Information Services (IIS) pe dispozitivul țintă. Acest comportament face parte din modificările care sporesc protecția și nu necesită nicio acțiune din partea administratorilor IT și a utilizatorilor finali. Pentru mai multe informații, consultați CVE-2025-21204.
-
[Windows Hello] După instalarea acestei actualizări sau a unei actualizări Windows mai recente, pentru securitate îmbunătățită, recunoașterea facială Windows Hello necesită camere color pentru a vedea o față vizibilă atunci când vă conectați. Pentru mai multe informații, consultați CVE-2025-26644.
Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din aprilie 2025.
Componente de inteligență artificială
Următoarele componente de inteligență artificială au fost actualizate cu această versiune:
|
Componentă de inteligență artificială |
Versiune |
|
Căutare de imagini |
1.7.820.0 |
|
Extragerea conținutului |
1.7.820.0 |
|
Analiză semantică |
1.7.820.0 |
Windows 11 actualizarea stivei de servicii (KB5058538)- 26100.3764
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Toți utilizatorii
Este posibil ca dispozitivele care au instalate anumite componente Citrix să nu poată finaliza instalarea actualizării de securitate Windows din ianuarie 2025. Această problemă a fost observată pe dispozitivele Agent de înregistrare a sesiunii Citrix (SRA), versiunea 2411. Versiunea 2411 a acestei aplicații a fost lansată în decembrie 2024. Dispozitivele afectate ar putea inițial să descarce și să aplice corect actualizarea de securitate Windows din ianuarie 2025, cum ar fi prin pagina Windows Update din Setări. Cu toate acestea, la repornirea dispozitivului pentru a finaliza instalarea actualizării, va apărea un mesaj de eroare cu un text similar cu „Ceva nu a decurs conform planului. Nu trebuie să vă faceți griji - se anulează modificările”. Dispozitivul va reveni apoi la actualizările Windows prezente anterior pe dispozitiv. Această problemă afectează probabil un număr limitat de organizații, deoarece versiunea 2411 a aplicației SRA este o versiune nouă. Nu se așteaptă ca utilizatorii casnici să fie afectați de această problemă.
Problema a fost rezolvată în Citrix Session Recording Agent versiunea 2503, lansată pe 28 aprilie 2025 și în versiunile mai noi.
Pentru detalii, consultați documentația furnizată de Citrix la „Actualizarea de securitate Microsoft din ianuarie nu reușește/Revine pe un computer cu 2411 Session Recording Agent”.
Toți utilizatorii
Notă: Dacă nu vă puteți conecta utilizând recunoașterea facială Windows Hello în condiții de iluminare slabă sau cu un obiectiv de cameră acoperit după instalarea acestei actualizări, aceasta este o modificare de design pentru securitate îmbunătățită și care nu are legătură cu problema cunoscută listată mai jos. Consultați secțiunea Îmbunătățiri pentru detalii.
Următoarea problemă afectează doar dispozitivele unde este activată caracteristica System Guard Secure Launch sau Dynamic Root of Trust for Measurement (DRTM) după instalarea acestei actualizări. Dispozitivele cu lansare sigură sau DRTM activate înainte de această actualizare sau cele cu aceste caracteristici dezactivate nu sunt afectate de această problemă.
Știm că există o problemă care afectează Windows Hello pe dispozitivele cu caracteristici de securitate specifice activate. După ce instalați această actualizare și efectuați o resetare prin apăsarea unui buton sau Resetați acest PC din Setări > Recuperare > sistem și selectați Păstrați Files și Instalare locală, este posibil ca unii utilizatori să nu se poată conecta la serviciile lor Windows utilizând recunoașterea facială sau Windows Hello PIN. Utilizatorii ar putea observa un mesaj Windows Hello care spune "S-a întâmplat ceva și codul dvs. PIN nu este disponibil. Faceți clic pentru a configura din nou codul PIN" sau "Ne pare rău, a apărut o problemă cu configurarea feței".
Această problemă este tratată în KB5055627.
Toți utilizatorii
După instalarea acestei actualizări și repornirea dispozitivului, este posibil să întâmpinați o excepție de ecran albastru cu codul 0x18B indicând o eroare SECURE_KERNEL_ERROR.
Această problemă este tratată în KB5055627.
Toți utilizatorii
Există rapoarte privind textul CJK (chineză, japoneză, coreeană) neclar sau estompat atunci când este afișat la 96 DPI (scalare 100%) în browserele bazate pe Chromium, cum ar fi Microsoft Edge și Google Chrome. Actualizarea preliminară din martie 2025 a introdus fonturile Noto în colaborare cu Google, pentru limbile CJK ca rezervă, pentru a îmbunătăți redarea textului atunci când site-urile web sau aplicațiile nu specifică fonturile corespunzătoare. Problema este cauzată de densitatea limitată a pixelilor la 96 DPI, reducând claritatea și alinierea caracterelor CJK. Mărirea scalării ecranului îmbunătățește claritatea prin îmbunătățirea redării textului.
Microsoft a împărtășit concluziile sale cu privire la problema textului neclar la 96 DPI, împreună cu soluții potențiale cu Google pentru discuții ulterioare. Pentru asistență suplimentară, utilizatorii pot raporta problemele legate de fonturile Noto CJK prin intermediul depozitului oficial Google Noto Fonts GitHub.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări ale stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|||
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|||
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update pentru Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
||||
|
Da |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest articol KB conține unul sau mai multe fișiere MSU care trebuie instalate în ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5055523 din catalogul Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
Actualizarea suportului de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete de actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni cu acest KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca acest KB, utilizați versiunea publicată cel mai recent a fiecăruia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU în mod individual, utilizând DISM sau programul de instalare independent Windows Update, în următoarea ordine:
|
|
Disponibil |
Următorul pas |
|||
|
|
Această actualizare se sincronizează automat cu Windows Server Update Services (WSUS) în cazul în care configurați Produse și Clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5055523.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcațiinformațiile detaliate pentru SSU (KB5058538) - versiunea 26100.3764.