8 iulie 2025 - KB5062570 (versiunea sistemului de operare 25398.1732)
Se aplică la
Data lansării:
08.07.2025
Versiune:
Versiunea sistemului de operare 25398.1732
Expirarea certificatului Windows Secure BootExpirarea certificatului de boot securizat Windows și actualizările CA.
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultațiPentru a afla despre terminologia windows update, consultați paginile despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows Server, versiunea 23H2.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5060118 (lansată pe 10 iunie 2025) și KB5063774 (lansată pe 1 iulie 2025). Următorul rezumat prezintă problemele cheie abordate de actualizarea KB după ce o instalați. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Server DNS] Remediat: Această actualizare tratează o problemă în care nu se poate efectua un transfer de zonă complet de la un server DNS Windows la alt server DNS atunci când sunt activate mecanismele de extensie pentru DNS.
-
[Suport pentru limbă și caractere] Remediat: O problemă care afecta unele caractere chineze și avea probleme de conformitate cu GB18030. Aceste caractere nu s-au afișat corect sau nu au fost acceptate atunci când utilizați Unicode extins. O soluție modernă bazată pe ICU acceptă acum în mod corespunzător cerințele GB18030-2022.
-
[Performanță] Remediat: Această actualizare tratează o problemă care împiedica eliminarea completă a pachetelor lingvistice neutilizate și a pachetelor Caracteristică la cerere, care ducea anterior la utilizarea inutilă a spațiului de stocare și la timpi de instalare mai Windows Update.
-
[Securitate] Această actualizare actualizează instrumentul de buclare din Windows la versiunea 8.13.0, pentru a contribui la protejarea împotriva riscurilor de securitate potențiale, inclusiv a accesului neautorizat la date sau la întreruperi ale serviciului.
-
[Microsoft RPC Netlogon protocol] Această actualizare include o modificare de consolidare a securității la protocolul Microsoft RPC Netlogon. Această modificare îmbunătățește securitatea prin înăsprirea verificărilor de acces pentru un set de solicitări de apel de procedură la distanță (RPC). După instalarea acestei actualizări, controlerele de domeniu Active Directory nu vor mai permite clienților anonimi să invoce unele solicitări RPC prin serverul RPC Netlogon. Aceste solicitări sunt de obicei legate de locația controlerului de domeniu. Anumite tipuri de software pentru fișiere și servicii de imprimare pot fi afectate, inclusiv Samba. Dacă organizația dvs. utilizează Samba, consultați notele privind versiunea Samba.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din iulie 2025.
Windows Server, actualizarea stivei de servicii versiunea 23H2 (KB5062685) - 25398.1720
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
După instalarea acestei actualizări, pot exista probleme atunci când utilizați Microsoft Changjie IME (editor metodă de intrare) pentru chineza tradițională. Printre simptomele raportate se numără:
-
Incapacitatea de a forma sau de a selecta cuvinte după ce tastați întreaga compoziție (fereastra de asociere a frazei).
-
Bara de spațiu sau tasta necompletată nu răspund.
-
Ieșiri de cuvinte incorecte sau distorsionate.
-
Fereastra candidat de conversie nu reușește să se afișeze corect.
Soluție de evitare KB5063899.
Această problemă este abordată înCum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
Disponibil |
Următorul pas |
|
Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update și Microsoft Update. |
Disponibil |
Următorul pas |
|
Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update for Business, în conformitate cu politicile configurate. |
Disponibil |
Următorul pas |
Da 1 |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
Disponibil |
Următorul pas |
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-21H2 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5062570.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5062685) - versiunea 25398.1720.