9 decembrie 2025 - KB5072033 (versiunea sistemului de operare 26100.7462)
Se aplică la
Data lansării:
09.12.2025
Versiune:
Versiunea sistemului de operare 26100.7462
Această actualizare cumulativă pentru Windows Server 2025 (KB5072033) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările opționale de previzualizare nelegate de securitate, actualizările OOB (out-of-band) și inovațiile continue, consultați Actualizările lunare Windows explicate. Pentru informații despre terminologia Windows Update, consultați diferitele tipuri de actualizări de software Windows.
Pentru a vedea cele mai recente actualizări despre această ediție, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului actualizărilor pentru Windows Server 2025.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această ediție, inclusiv anunțuri, jurnale de modificări și notificări de încheiere a asistenței.
Începând cu actualizarea de securitate din ianuarie 2026, Windows Server 2025 va avea proprii identificatori KB. Acești identificatori sunt separați de cei pentru versiunile Windows 11 24H2 și 25H2. Această modificare îmbunătățește claritatea pentru administratori. Procesele de instalare și gestionare rămân aceleași.
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.
|
Modificare dată |
Modificare descriere |
|
15 decembrie 2025 |
Actualizare: Această caracteristică este inclusă în actualizarea nelegate de securitate din decembrie 2025 (KB5072033). [Componente sistem] Serviciul de implementare AppX (Appxsvc) a trecut la Tipul de pornire automată pentru a îmbunătăți fiabilitatea în unele scenarii izolate. |
Îmbunătăţiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5068861 (lansat la 11 noiembrie 2025) și KB5072359 (lansat la 18 noiembrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Explorer] Nou! Separatoarele separă acum pictogramele de nivel superior din meniul contextual Explorer.
-
[General] Nou! Atunci când o aplicație solicită acces la locație, cameră, microfon sau alte capacități ale dispozitivului, Windows afișează o casetă de dialog de sistem reproiectată. Pentru a sublinia solicitarea de confidențialitate, ecranul se estompează ușor, iar solicitarea apare în centrul ecranului.
-
[Căutați în bara de activități] Nou! Atunci când utilizați Căutare din bara de activități Windows, o nouă vizualizare grilă vă va ajuta să identificați mai rapid și mai precis imaginea dorită în cadrul căutării.
-
[Setări] Nou! Solicitările de activare și expirare Windows se potrivesc cu proiectul Windows 11 și apar ca notificări de sistem atunci când este necesară o acțiune. De asemenea, au existat îmbunătățiri ale mesageriei sub Setări > Sistem > Activare.
-
[Bară de activități]
-
Noi! Ceasul mai mare cu secunde este acum înapoi în centrul de notificare, afișat deasupra datei și calendarului. Pentru a activa această opțiune, accesați Setări > ora & limbă > Data & oră și activați Afișați ora în Centrul de notificare.
-
Remediat: Dacă faceți clic din greșeală și glisați mouse-ul peste miniatura de previzualizare a barei de activități, previzualizarea poate să nu mai funcționeze.
-
-
[Manager de activități] Nou! Managerul de activități utilizează acum măsurători standard pentru a afișa volumul de lucru cpu în mod unitar pe toate paginile, aliniindu-se cu standardele din domeniu și cu instrumentele de la terți. Dacă preferați vizualizarea anterioară, puteți activa o nouă coloană opțională denumită Utilitar CPU în fila Detalii pentru a afișa valoarea anterioară de utilizare a procesorului afișată pe pagina Procese.
-
[PowerShell 2.0] Începând din august 2025, Windows 11, versiunea 24H2, nu va mai include Windows PowerShell 2.0. Această componentă moștenită a fost introdusă în Windows 7 și perimată oficial în 2017. Majoritatea utilizatorilor nu vor fi afectați, deoarece versiunile mai noi, cum ar fi PowerShell 5.1 și PowerShell 7.x, rămân disponibile și acceptate. Dacă utilizați scripturi sau instrumente mai vechi care depind de PowerShell 2.0, actualizați-le pentru a evita problemele de compatibilitate.
-
[Audio] Îmbunătățit: Am tratat un serviciu audio subiacent care nu mai răspunde, ceea ce ar putea afecta capacitatea de a reda conținut audio în anumite cazuri.
-
[Active Directory (problemă cunoscută)]) Remediat: Această actualizare tratează o problemă care apare atunci când utilizați ntdsutil.exe cu pagini de bază de date 8KB în timpul unui upgrade local la Windows Server 2025. Problema ar putea deteriora baza de date NTDS.dit și ar putea împiedica controlerul de domeniu să o montează.
-
[Furnizor criptografic (problemă cunoscută)] Remediat: Remediat: Această actualizare tratează o problemă în care este posibil să vedeți o eroare în Windows Vizualizator evenimente cu ID-ul de eroare 57. Evenimentul afișează următorul mesaj: Furnizorul "Furnizor criptografic Microsoft Pluton" nu a fost încărcat, deoarece inițializarea nu a reușit.
-
[dbgcore.dll] Remediat: O problemă subiacentă cu dbgcore.dll ar putea avea ca rezultat anumite aplicații, inclusiv explorer.exe, care se blochează.
-
[Gestionare dispozitive] Remediat: Această actualizare tratează o problemă care împiedica funcționarea corectă a unor caracteristici de recuperare a sistemului, din cauza unui conflict temporar de partajare a fișierelor. Acest lucru a afectat anumite instrumente de gestionare a dispozitivelor și funcțiile cheie perturbate de pe unele dispozitive.
-
[Sistem de fișiere] Remediat: O problemă în Sistemul de fișiere rezilient (ReFS), în care utilizarea aplicațiilor de backup cu fișiere mari ar putea epuiza uneori memoria sistemului.
-
[Intrare]
-
Remediat: Încercarea de a tasta chineza cu un IME după copierea unui element cu CTRL + C poate avea ca rezultat neafișarea primului caracter.
-
Remediat: O problemă subiacentă legată de textinputframework.dll ar putea duce la căderea anumitor aplicații, cum ar fi Sticky Notes și Notepad.
-
Remediat: Această actualizare tratează o problemă cu Editorul metodă de intrare pentru limba chineză (simplificată) (IME), în care unele caractere extinse apar ca casete goale.
-
[Remediat Această actualizare tratează o problemă care împiedică tastarea pe tastatura tactilă atunci când utilizați Microsoft Changjie, Microsoft Bopomofo sau Microsoft Japanese Input Method Editors (IME). Problema apare după trecerea la o versiune anterioară de IME.
-
-
[Kerberos] Remediat: Poate exista o cădere subiacentă în Kerberos atunci când se încearcă accesarea unei partajări de fișiere în cloud.
-
[Legende în direct] Remediat: Modificarea opacității legendelor în direct în Setări > Accesibilitate >Legende > Stil legendă nu are niciun efect.
-
[Conectare] Îmbunătățit: Am tratat unele cazuri subiacente care vă puteau face să vedeți un ecran alb gol sau un ecran care spune "doar o clipă", timp de câteva minute atunci când vă conectați la PC.
-
[PowerShell 5.1] Invoke-WebRequest include acum o solicitare de confirmare cu un avertisment de securitate privind riscul de executare a scripturilor. Puteți alege să continuați sau să anulați solicitarea. Pentru detalii suplimentare, consultați CVE-2025-54100 și KB5074596: PowerShell 5.1: Împiedicarea executării scripturilor din conținutul web.
-
[Componente sistem]Serviciul de implementare AppX (Appxsvc) a trecut la Tipul de pornire automată pentru a îmbunătăți fiabilitatea în unele scenarii izolate.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din decembrie 2025.
Windows Server actualizarea stivei de servicii 2025 (KB5071142) - 26100.7295
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Simptome
Notă: Este foarte puțin probabil ca persoanele care utilizează edițiile Windows Home sau Pro pe dispozitive personale să experimenteze această problemă, deoarece Azure Virtual Desktop (AVD) este utilizat mai frecvent în mediul enterprise.
După instalarea actualizării de securitate Windows (KB5072033) din decembrie 2025 sau a actualizărilor mai recente, este posibil să întâmpinați erori de conexiune RemoteApp în mediile Azure Virtual Desktop (AVD). Sesiunile complete pe desktop nu sunt afectate.
Soluție
Această problemă este abordată în KB5073379.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
||||
|
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5072033 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-24H2 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5072033.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5071142) - versiunea 26100.7295.