11 august 2026 - KB5120233 (versiunea sistemului de operare 26100.33296)

Se aplică la
Windows Server 2025, all editions

Această actualizare cumulativă pentru Windows Server 2025 (KB5120233) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Vizitați tabloul de bord cu starea de funcționare a versiunii Windows pentru cea mai recentă stare a acestei versiuni.

Anunțuri și mesaje

Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat aceste certificate pe dispozitivele destinate consumatorilor și de afaceri negestionate în ultimele luni. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Certificatele actualizate vor continua să fie livrate prin Windows Update în lunile următoare.

Îmbunătățiri

Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5099536 (lansată pe 14 iulie 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării. 

  • [Explorer] Această actualizare îmbunătățește Explorer pentru fișierele stocate pe unități mapate DFS, ajutând previzualizările și fișierele copiate să funcționeze așa cum vă așteptați după reconectarea la rețea.
  • [Windows] Această actualizare îmbunătățește suportul pentru certificatele post-criptografie cuantică (PQC), restaurând opțiunile PQC în timpul configurării autorității de certificare și permițând înscrierea cu succes cu șabloanele de certificate PQC nou create.
  • [Boot securizat] Această actualizare include date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Implementarea certificatelor prin intermediul actualizărilor Windows continuă pe PC-urile acceptate și pe dispozitivele de business negestionate în lunile următoare.
  • [Panoul de emoji] Panoul de emoji (tasta Windows + punct (.)) acum acceptă GIPHY în urma perimării API-ului Tenor de la Google.

Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din august 2026.

Actualizarea stivei de servicii Windows Server 2025 (KB5120232) - 26100.33288

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

Windows Server Update Services (WSUS) nu afișează detaliile despre eroare

După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.

Implementare

Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate genera cod de 0xc0430001eroare.

Notă

Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.

Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:

  • Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
  • Copiați manual fișierul boot.stl din folderul Windows\Boot\EFI de dispozitiv în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.

Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Inclus Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă KB5120233.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU KB5120232 - versiunea 26100.33288.