8 aprilie 2025 - KB5055527 (versiunea sistemului de operare 25398.1551)

Se aplică la
Windows Server, version 23H2

Pentru informații despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru a găsi o prezentare generală a Windows Server, versiunea 23H2, consultați pagina sa cu istoricul actualizărilor.

Jurnal de modificări
Data modificării Descrierea modificării
Mai 9, 2025
  • S-a adăugat următorul element documentat:

    [Autentificare Kerberos] Schimbare de comportament: Adaugă protecții pentru o vulnerabilitate care apare atunci când o autoritate de certificare face parte din depozitul rădăcină Windows, dar nu din magazinul NTAuth. Această modificare activată în mod implicit poate determina înregistrarea în jurnal a evenimentului ID: 45 de evenimente pe controlerul de domeniu. Pentru mai multe informații, consultați KB5057784 și CVE-2025-26647.

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri ale calității. Următorul rezumat prezintă problemele cheie tratate de actualizarea KB după ce o instalați. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Ora de vară (DST)] Actualizare pentru regiunea Aysen din Chile pentru a sprijini ordinul de modificare a DST guvernamental în 2025. Pentru mai multe informații despre modificările DST, consultați blogul despre fusul orar de vară & fusul orar.
  • [Securitate sistem de operare] După instalarea acestei actualizări sau a unei actualizări Windows ulterioare, pe dispozitiv se va crea un folder %systemdrive%\inetpub nou. Acest folder nu trebuie șters, indiferent dacă s-a activat sau nu Internet Information Services (IIS) pe dispozitivul țintă. Acest comportament face parte din modificările care sporesc protecția și nu necesită nicio acțiune din partea administratorilor IT și a utilizatorilor finali. Pentru mai multe informații, consultați CVE-2025-21204.
  • [Autentificare Kerberos] Schimbare de comportament: Adaugă protecții pentru o vulnerabilitate care apare atunci când o autoritate de certificare face parte din depozitul rădăcină Windows, dar nu din magazinul NTAuth. Această modificare activată în mod implicit poate determina înregistrarea în jurnal a evenimentului ID: 45 de evenimente pe controlerul de domeniu. Pentru mai multe informații, consultați KB5057784 și CVE-2025-26647.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din aprilie 2025.

Windows Server, actualizarea stivei de servicii versiunea 23H2 (KB5055766) - 25398.1541

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Citrix

Este posibil ca dispozitivele care au instalate anumite componente Citrix să nu poată finaliza instalarea actualizării de securitate Windows din ianuarie 2025. Această problemă a fost observată pe dispozitivele cu Citrix Session Recording Agent (SRA) versiunea 2411. Versiunea 2411 a acestei aplicații a fost lansată în decembrie 2024.
 
Dispozitivele afectate ar putea inițial să descarce și să aplice corect actualizarea de securitate Windows din ianuarie 2025, cum ar fi prin pagina Windows Update din Setări. Cu toate acestea, la repornirea dispozitivului pentru a finaliza instalarea actualizării, va apărea un mesaj de eroare cu un text similar cu „Ceva nu a decurs conform planului. Nu trebuie să vă faceți griji - se anulează modificările”. Dispozitivul va reveni apoi la actualizările Windows prezente anterior pe dispozitiv. 
 
Această problemă afectează probabil un număr limitat de organizații, deoarece versiunea 2411 a aplicației SRA este o versiune nouă. Nu se așteaptă ca utilizatorii casnici să fie afectați de această problemă. 

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Inclus Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5055527.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5055766) - versiunea 25398.1541.