Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Pentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală, consultați pagina istoricului de actualizări pentru Windows Server, versiunea 23H2.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5063899 (lansată pe 12 august 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
[Compatibilitate aplicații (problemă cunoscută)] Remediere: Tratează o problemă care făcea ca utilizatorii care nu sunt administratori să primească solicitări neașteptate Control cont utilizator (UAC) atunci când programele de instalare MSI efectuează anumite acțiuni particularizate. Aceste acțiuni pot include operațiuni de configurare sau de reparare în prim plan sau în fundal, în timpul instalării inițiale a unei aplicații.
Această problemă ar putea împiedica utilizatorii non-administratori să ruleze aplicații care efectuează reparații MSI, inclusiv Office Professional Plus 2010 și mai multe aplicații din Autodesk (inclusiv AutoCAD). Această remediere reduce întinderea de solicitare a solicitărilor CCU pentru reparațiile MSI și le permite administratorilor IT să dezactiveze solicitările CCU pentru anumite aplicații, adăugându-le la o listă de permisiuni.Pentru mai multe informații, consultați Solicitări UAC neașteptate atunci când rulați operațiuni de reparare MSI după instalarea actualizării de securitate Windows din august 2025.
[Management dispozitive] Remediat: o problemă în care politica de stocare amovibilă nu bloca corect dispozitivele externe, cum ar fi unitățile flash USB.
[Partajare fișiere] Remediat: Această actualizare tratează o problemă în care accesarea fișierelor dintr-o partajare Server Message Block (SMB) prin conexiuni rapide la internet UDP (QUIC) putea duce la întârzieri neașteptate.
[Server de fișiere] Această actualizare a activat auditarea compatibilității clienților SMB pentru semnarea serverului SMB, precum și EPA server SMB. Acest lucru permite clienților să-și evalueze mediul și să identifice orice probleme potențiale de incompatibilitate cu dispozitivele sau software-ul înainte de a implementa măsurile de întărire care sunt acceptate deja de SMB Server. Pentru instrucțiuni detaliate, consultați CVE-2025-55234.
[Intrare]
- Remediat: Această actualizare remediază o problemă în care utilizarea Aliniere pentru a organiza ferestrele de desktop poate cauza ca sistemul să nu mai răspundă.
- Remediat: o problemă din Manager ferestre desktop (uDWM) poate face ca ecranul să nu mai răspundă în timpul anumitor operațiuni de afișare.
- Remediere: Această actualizare tratează o problemă cu Editorul metodei de intrare (IME) pentru chineză (simplificată), în care unele caractere extinse apăreau ca casete goale.
[Performanță] Îmbunătățit: Am adăugat suport pentru partiționarea listei de certificate revocate (CRL) în autoritățile de certificare Windows.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din septembrie 2025.
Windows Server, actualizarea stivei de servicii 23H2 (KB5065764) - 25398.1840
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Conectivitatea protocolului SMBv1
Simptome
După instalarea acestei actualizări Windows lansate pe sau după 9 septembrie 2025, este posibil să nu reușiți să vă conectați la fișierele și folderele distribuite utilizând protocolul Blocarea mesajelor de pe server (BMS) v1 pe NetBIOS prin TCP/IP (NetBT). Această problemă poate apărea dacă clientul BMS sau serverul BMS are instalată actualizarea de securitate din septembrie 2025.
Notă: protocolul SMBv1 este perimat și nu mai este instalat în mod implicit în versiunile moderne de Windows și Windows Server. Implementările care utilizează versiuni mai noi ale protocolului, SMBv2 sau SMBv3, nu sunt afectate de această problemă.
Soluție de evitare
Această problemă este tratată în KB5066780.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5065425.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5065764) - versiunea 25398.1840.