Se aplică la
Windows Server, version 23H2

Data lansării:

11.11.2025

Versiune:

Versiunea sistemului de operare 25398.1965

Această actualizare cumulativă pentru Windows Server, versiunea 23H2 (KB5068779), include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările opționale de previzualizare nelegate de securitate, actualizările OOB (out-of-band) și inovațiile continue, consultați Actualizările lunare Windows explicate. Pentru informații despre terminologia Windows Update, consultați diferitele tipuri de actualizări de software Windows.

Pentru a vedea cele mai recente actualizări despre această versiune, vizitați pagina istoricului actualizărilor pentru Windows Server, versiunea 23H2.

Anunțuri și mesaje

Această secțiune oferă notificări cheie legate de această ediție, inclusiv anunțuri, jurnale de modificări și notificări de încheiere a asistenței.

Expirarea certificatului Windows Secure Boot

Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.

Îmbunătățiri 

Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5066780 (lansat la 14 octombrie 2025) și KB5070879 (lansat pe 23 octombrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.

  • [Securitate Windows]Remediat: Această actualizare tratează o problemă care afecta evenimentele de reputație a aplicației SmartScreen (Apprep) de la înregistrare în jurnal. Prin urmare, nu ați putut vedea întotdeauna nivelul de protecție oferit de Microsoft Defender SmartScreen.

  • [Rețea] Remediat: Această actualizare remediază o problemă din interpretorul solicitării de HTTP.sys , o componentă Windows care citește și procesează solicitările HTTP. Analizatorul a permis un sfârșit de linie într- HTTP/1.1 extensii de bloc, unde standardul RFC 9112 necesită o secvență de sfârșit de linie și de întoarcere a liniei (CRLF) pentru a încheia fiecare bloc. Acest lucru poate cauza o discrepanță de analiză atunci când proxy-urile front end fac parte din configurare.Pentru a activa analiza strictă, utilizați următoarea cheie de registry:

    Cheie de registry: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]

    Valoare registry: "HttpAllowLenientChunkExtParsing"=dword:00000000

    Date de setat: 0

Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din noiembrie 2025

Windows Server, versiunea 23H2 actualizarea stivei de servicii (KB5068778) - 25398.1960

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.

Probleme cunoscute din această actualizare

După instalarea KB5070879 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.

Disponibil

Următorul pas

Inclus

Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update.

Dacă doriți să eliminați LCU

Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.

Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere 

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5068779.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5068778) - versiunea 25398.1960. 

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.