Această actualizare cumulativă pentru Windows Server 2022 (KB5068787) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările preliminare opționale nelegate de securitate, actualizările în afara benzii (OOB) și inovația continuă, consultați actualizările lunare Windows explicate. Pentru informații despre terminologia Windows update, consultați diferitele tipuri de actualizări de software Windows.
Pentru a vizualiza cele mai recente actualizări despre această versiune, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului de actualizări pentru Windows Server 2022.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.
Expirarea certificatului Windows Secure Boot
Notă
- Expirarea certificatului Windows Secure Boot
- Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
- Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
Jurnal de modificări
| Data modificării | Descrierea modificării |
|---|---|
| Noiembrie 25, 2025 | Actualizare: această remediere este inclusă în actualizarea de securitate din noiembrie 2025 (KB5068787). [Compatibilitate aplicații (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care crea solicitări neașteptate pentru Control cont utilizator (CCU) pentru unele aplicații, inclusiv Autodesk AutoCAD. Pentru mai multe informații, consultați Solicitări UAC neașteptate atunci când rulați operațiuni de reparare MSI după instalarea actualizării de securitate Windows din august 2025. |
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5066782 (lansat la 14 octombrie 2025) și KB5070884 (lansat pe 23 octombrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
[Compatibilitate aplicații (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care crea solicitări neașteptate pentru Control cont utilizator (CCU) pentru unele aplicații, inclusiv Autodesk AutoCAD.
Pentru mai multe informații, consultați Solicitări UAC neașteptate atunci când rulați operațiuni de reparare MSI după instalarea actualizării de securitate Windows din august 2025.[Securitate] Remediat: această actualizare tratează o problemă care afectează controlerele de domeniu Windows Server care utilizează Microsoft Defender pentru punct final. După promovarea controlerului de domeniu, modificările permisiunilor de registry au întrerupt comunicarea bazată pe cloud.
[Rețea] Remediere: Această actualizare remediază o problemă cu
HTTP.sysanalizatorul de solicitări, o componentă Windows care citește și procesează solicitările HTTP. Analizatorul permitea un singur sfârșit de linie înHTTP/1.1extensiile de bucăți, unde standardul RFC 9112 necesită o secvență de întoarcere de linie și avans de linie (CRLF) pentru a termina fiecare bucată. Acest lucru poate cauza o discrepanță de analiză atunci când proxy-urile front-end fac parte din configurare.Pentru a activa analiza strictă, utilizați următoarea cheie de registry:
Cheie de registry:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Valoarea registry:"HttpAllowLenientChunkExtParsing"=dword:00000000
Date de setat: 0
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din noiembrie 2025.
Actualizarea stivei de servicii Windows Server 2022 (KB5068786) - 20348.4400
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare
După instalarea KB5070884 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Cerință preliminară pentru întreținerea imaginilor sistemului de operare offline:
Asigurați-vă că imaginea include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul media offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a preveni 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5068787.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5068786) - versiunea 20348.4400.