Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Pentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală, consultați pagina istoricului de actualizări pentru Windows Server 2022.
Rămâneți informat! Urmăriți @WindowsUpdate pentru cele mai recente actualizări din tabloul de bord cu starea de bună funcționare a ediției Windows.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5063880 (lansată pe 12 august 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
[Compatibilitate aplicații (problemă cunoscută)] Remediere: Tratează o problemă care făcea ca utilizatorii care nu sunt administratori să primească solicitări neașteptate Control cont utilizator (UAC) atunci când programele de instalare MSI efectuează anumite acțiuni particularizate. Aceste acțiuni pot include operațiuni de configurare sau de reparare în prim plan sau în fundal, în timpul instalării inițiale a unei aplicații.
Această problemă ar putea împiedica utilizatorii non-administratori să ruleze aplicații care efectuează reparații MSI, inclusiv Office Professional Plus 2010 și mai multe aplicații din Autodesk (inclusiv AutoCAD). Această remediere reduce întinderea de solicitare a solicitărilor CCU pentru reparațiile MSI și le permite administratorilor IT să dezactiveze solicitările CCU pentru anumite aplicații, adăugându-le la o listă de permisiuni.Pentru mai multe informații, consultați Solicitări UAC neașteptate atunci când rulați operațiuni de reparare MSI după instalarea actualizării de securitate Windows din august 2025.
[Server de fișiere] Această actualizare a activat auditarea compatibilității clienților SMB pentru semnarea serverului SMB, precum și EPA server SMB. Acest lucru permite clienților să-și evalueze mediul și să identifice orice probleme potențiale de incompatibilitate cu dispozitivele sau software-ul înainte de a implementa măsurile de întărire care sunt acceptate deja de SMB Server. Pentru instrucțiuni detaliate, consultați CVE-2025-55234.
[Intrare] Remediere: Această actualizare tratează o problemă cu Editorul metodei de intrare (IME) pentru chineză (simplificată), în care unele caractere extinse apăreau ca casete goale.
[Performanță] Remediat: Această actualizare tratează o problemă în care un fișier unic și supradimensionat Listă de certificate revocate (CRL) încetinește performanța sistemului. Pentru a îmbunătăți viteza și confidențialitatea, sistemul plănuiește acum să utilizeze CRL-uri mai mici, partiționate.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din septembrie 2025.
Actualizarea stivei de servicii Windows Server 2022 (KB5065769) - 20348.4160
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Conexiunile PSDirect eșuează pe dispozitivele cu remediere rapidă
Simptome
Cunoaștem un caz limită care afectează dispozitivele cu remediere rapidă care au instalat actualizarea KB5065306 din septembrie 2025 sau actualizarea de securitate din septembrie 2025 (KB5065432). Aceste dispozitive pot întâmpina erori cu conexiunile PowerShell Direct (PSDirect) atunci când mașinile virtuale (VM) gazdă și invitat nu sunt actualizate complet.
Atunci când o mașină virtuală invitat corectată încearcă să se conecteze la o gazdă necorecțiată (sau invers), se așteaptă ca sistemul să revină la un handshake moștenit și să curețe soclul cu grație. Însă, acest mecanism de rezervă nu reușește intermitent, având ca rezultat probleme de curățare a soclului. Eroarea de conexiune poate apărea aleatorie, iar utilizatorii pot observa ID-ul de eveniment 4625 înregistrat în jurnalul de evenimente de securitate din Vizualizator evenimente Windows.
Soluție de evitare
Această problemă este tratată în KB5066359. Dacă dispozitivul dvs. cu corecție rapidă se confruntă cu probleme cu conexiunea PSDirect, vă recomandăm să actualizați atât mașina virtuală gazdă, cât și cea invitată cu aceste actualizări.
Conectivitatea protocolului SMBv1
Simptome
După instalarea acestei actualizări Windows lansate pe sau după 9 septembrie 2025, este posibil să nu reușiți să vă conectați la fișierele și folderele distribuite utilizând protocolul Blocarea mesajelor de pe server (BMS) v1 pe NetBIOS prin TCP/IP (NetBT). Această problemă poate apărea dacă clientul BMS sau serverul BMS are instalată actualizarea de securitate din septembrie 2025.
Notă:Protocolul SMBv1 este perimat și nu mai este instalat în mod implicit în versiunile moderne de Windows și Windows Server. Implementările care utilizează versiuni mai noi ale protocolului, SMBv2 sau SMBv3, nu sunt afectate de această problemă.
Soluție de evitare
Această problemă este tratată în KB5066782.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:
Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5065432.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5065769) - versiunea 20348.4160.