12 august 2025 - KB5063878 (versiunea sistemului de operare 26100.4946)
Se aplică la
Data lansării:
12.08.2025
Versiune:
Versiunea sistemului de operare 26100.4946
Expirarea certificatului Windows Secure BootExpirarea certificatului de boot securizat Windows și actualizările CA.
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați
Pentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală, consultați pagina istoricului actualizărilor pentru Windows 11, versiunea 24H2.
Fiți informat! Urmăriți @WindowsUpdate pentru cele mai recente actualizări din tabloul de bord cu starea de bună funcționare a lansării Windows.
Windows Actualizări nu include actualizări pentru aplicațiile din Microsoft Store. Dacă sunteți utilizator la nivel de întreprindere, consultați Aplicații microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri din Microsoft Store. |
Aspecte principale
-
Această actualizare tratează problemele de securitate pentru sistemul de operare Windows.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5062660 (lansat la 22 iulie 2025). Următorul rezumat prezintă problemele cheie abordate de actualizarea KB după ce o instalați. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Autentificare] Remediat: Această actualizare tratează o problemă care cauza întârzieri în timpul conectării pe dispozitive noi. Întârzierea a fost cauzată de anumite pachete preinstalate.
Dacă ați instalat actualizări mai vechi, dispozitivul dvs. descarcă și instalează doar actualizările noi conținute în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid de actualizări de securitate și Actualizări de securitate din august 2025.
Componente AI
Această versiune actualizează următoarele componente ai:
Componentă AI |
Versiune |
Căutare de imagini |
1.2507.797.0 |
Extragere conținut |
1.2507.797.0 |
Analiză semantică |
1.2507.797.0 |
Model setări |
1.2507.797.0 |
Windows 11 actualizarea stivei de servicii (KB5065381)- 26100.4933
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
După ce instalați actualizarea de previzualizare Windows (KB5062600) din iulie 2025 sau o actualizare mai recentă, inclusiv actualizarea de securitate Windows din august 2025, este posibil să vedeți următoarea eroare în Vizualizator evenimente legată de CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Acest eveniment apare cu ID-ul de eroare 57 și este înregistrat de fiecare dată când repornește dispozitivul. Nu indică o problemă cu nicio componentă Windows activă. Evenimentul este legat de o caracteristică în curs de dezvoltare.
Nu există niciun impact asupra funcționalității Windows și nu este necesară nicio acțiune.
Soluție
Această problemă este abordată în KB5064081.
Simptome
Este posibil ca actualizarea de securitate din august 2025 (KB5063878) să nu se instaleze cu codul de eroare 0x80240069 atunci când este implementată prin Windows Server Update Services (WSUS). WSUS permite serverelor cu rolul WSUS să amâne, să aprobe selectiv și să programeze actualizări pentru anumite dispozitive sau grupuri dintr-o organizație.
Este puțin probabil ca această problemă să afecteze utilizatorii casnici, deoarece WSUS este destinat utilizării în medii de afaceri și de întreprindere.
Soluție
Problema care afectează serviciul Windows Update pentru dispozitivele gestionate prin Windows Server Update Services (WSUS) a fost rezolvată. Dacă v-ați confruntat cu această problemă, reîmprospătați și sincronizați din nou cu WSUS pentru a instala această actualizare.
Un Politică de grup a fost lansat anterior utilizând Known Issue Rollback (KIR) pentru a rezolva această problemă. Dacă ați instalat Politică de grup special, îl puteți găsi în Politică de grup Management Editor sub: Configurație computer > Șabloane administrative> Windows 11 24H2 și Windows Server 2025 KB5063878 250814_00551 Problemă cunoscută Revenire
Organizațiile nu mai trebuie să instaleze și să configureze această Politică de grup pentru a rezolva această problemă.
Simptome
După instalarea actualizării de securitate Windows din august 2025 (KB5063878), este posibil să întâmpinați întârzieri sau performanțe audio și video inegale atunci când utilizați NDI (Network Device Interface) pentru a reda în flux sau a transfera fluxuri între PC-uri.
Această problemă afectează aplicațiile de redare în flux, cum ar fi OBS Studio (Open Broadcaster Software) și Instrumente NDI, mai ales când opțiunea Captură de ecran este activată pe PC-ul sursă. Problema poate apărea chiar și în situațiile cu lățime de bandă redusă.
Soluție
Această problemă este remediată în KB5065426.
Simptome
O îmbunătățire de securitate a fost inclusă în actualizarea de securitate Windows din august 2025 și în actualizările ulterioare pentru a impune cerința ca Control cont utilizator (UAC) să solicite acreditări de administrator atunci când se efectuează repararea Windows Installer (MSI) și operațiile asociate. Această îmbunătățire a tratat vulnerabilitatea de securitate CVE-2025-50173.
După instalarea actualizării, este posibil ca utilizatorii standard să vadă o solicitare Control cont utilizator (CCU) în mai multe scenarii.
-
În curs de rulare a comenzii de reparare MSI (cum ar fi msiexec /fu).
-
Deschiderea aplicațiilor Autodesk, inclusiv unele versiuni de AutoCAD, Civil 3D și Inventor CAM sau atunci când instalați un fișier MSI după ce un utilizator se conectează la aplicație pentru prima dată.
-
Se instalează aplicațiile care configurează per utilizator.
-
Rulează Windows Installer în timpul instalării active.
-
Implementarea pachetelor prin Manager Configuration Manager (ConfigMgr) care se bazează pe configurații de „publicitate” specifice utilizatorului.
-
În curs de activare a desktopului securizat.
Dacă un utilizator non-administrator rulează o aplicație care inițiază o operație de reparare MSI fără a afișa interfața utilizator, aceasta nu va reuși, cu un mesaj de eroare. De exemplu, instalarea și rularea Office Professional Plus 2010 ca utilizator standard nu va reuși, cu eroarea 1730 în timpul procesului de configurare.
Soluție
Această problemă este abordată în KB5065426.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
Disponibil |
Următorul pas |
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
Disponibil |
Următorul pas |
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
Disponibil |
Următorul pas |
||||
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5063878 din Catalogul Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
Disponibil |
Următorul pas |
|
Această actualizare se sincronizează automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5063878.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5065381) - versiunea 26100.4933.