13 ianuarie 2026 - KB5073379 (versiunea sistemului de operare 26100.32230)
Se aplică la
Data lansării:
13.01.2026
Versiune:
Versiunea sistemului de operare 26100.32230
Această actualizare cumulativă pentru Windows Server 2025 (KB5073379) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Pentru a afla mai multe despre diferențele dintre actualizările de securitate, actualizările opționale de previzualizare nelegate de securitate, actualizările OOB (out-of-band) și inovațiile continue, consultați Actualizările lunare Windows explicate. Pentru informații despre terminologia Windows Update, consultați diferitele tipuri de actualizări de software Windows.
Pentru a vedea cele mai recente actualizări despre această ediție, vizitați tabloul de bord cu starea de bună funcționare a lansării Windows sau pagina istoricului actualizărilor pentru Windows Server 2025.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această ediție, inclusiv anunțuri, jurnale de modificări și notificări de încheiere a asistenței.
Începând cu actualizarea de securitate din ianuarie 2026, Windows Server 2025 va avea proprii identificatori KB și propriile numere de compilare. Acești identificatori sunt separați de cei pentru versiunile Windows 11 24H2 și 25H2. Această modificare îmbunătățește claritatea pentru administratori. Procesele de instalare și gestionare rămân aceleași.
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.
|
Modificare dată |
Modificare descriere |
|
12 februarie 2026 |
Actualizare: Această îmbunătățire este inclusă în actualizarea de securitate din ianuarie 2026 (KB5073379). [Completare automată acreditări] Această actualizare introduce un comportament de consolidare a securității care restricționează anumite aplicații la completarea automată a acreditărilor în timpul sesiunilor de asistență la distanță sau al fluxurilor de lucru de autentificare automată. Cu această modificare, casetele de dialog de acreditări nu răspund la intrările de la tastatura virtuală de pe desktop la distanță sau de la instrumente sau aplicații de partajare a ecranului. Pentru mai multe informații, consultați Comportament nou care restricționează anumite aplicații la acreditările de completare automată introduse de actualizarea de securitate Windows din ianuarie 2026. |
|
21 ianuarie 2026 |
Actualizare: Problema cunoscută "Este posibil ca aplicațiile să nu mai răspundă atunci când salvați fișiere în spațiul de stocare bazat pe cloud" a fost adăugată la problemele cunoscute din această secțiune de actualizare . |
Îmbunătăţiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate din KB5072033 (lansat la 9 decembrie 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse caracteristicile noi disponibile. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Compatibilitate] Această actualizare elimină următoarele drivere de modem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) și smserial.sys (x86). Hardware-ul modem dependent de aceste drivere specifice nu va mai funcționa în Windows.
-
[Completare automată acreditări] Această actualizare introduce un comportament de consolidare a securității care restricționează anumite aplicații la completarea automată a acreditărilor în timpul sesiunilor de asistență la distanță sau al fluxurilor de lucru de autentificare automată. Cu această modificare, casetele de dialog de acreditări nu răspund la intrările de la tastatura virtuală de pe desktop la distanță sau de la instrumente sau aplicații de partajare a ecranului. Pentru mai multe informații, consultați Comportament nou care restricționează anumite aplicații la acreditările de completare automată introduse de actualizarea de securitate Windows din ianuarie 2026.
-
[Rețea (problemă cunoscută)]Remediat: Această actualizare tratează o problemă în care puteți întâmpina erori de conexiune RemoteApp în mediile desktop virtual (AVD) Azure. Acest lucru poate apărea după instalarea KB5072033.
-
[Service (problemă cunoscută] Această actualizare tratează o problemă în care dispozitivele care au instalat actualizarea în afara benzii (KB5070881) nu mai primesc actualizări Hotpatch. Mașinile afectate vor relua actualizările Hotpatch după instalarea actualizării de referință din ianuarie 2026.
-
[Bootare sigură] Începând cu această actualizare, actualizările de calitate Windows includ un subset de date de direcționare a dispozitivelor de mare încredere, care identifică dispozitivele eligibile pentru a primi automat noi certificate secure Boot. Dispozitivele vor primi noile certificate numai după ce demonstrează suficiente semnale de actualizare reușite, asigurând o implementare sigură și pe etape.
-
[Servicii de implementare Windows (WDS] Această actualizare introduce o modificare a comportamentului prin care WDS nu va mai accepta în mod implicit funcționalitatea de implementare hands-free. Instrucțiunile detaliate pentru administratorii IT sunt disponibile în Instrucțiuni de consolidare a implementării pentru Serviciile de implementare Windows (WDS).
-
[WinSqlite3.dll] Remediat: Componenta de bază Windows, WinSqlite3.dll, a fost actualizată. Anterior, este posibil ca unele programe software de securitate să fi detectat această componentă drept vulnerabilă.
Notă: WinSqlite3.dll este o componentă separată de sqlite3.dll, care se găsește în directoarele specifice aplicației și nu este o componentă Windows. Dacă aplicațiile de securitate continuă să detecteze sqlite3.dll ca vulnerabile, contactați dezvoltatorul aplicației utilizând sqlite3.dll pentru o actualizare. Dacă sqlite3.dll este utilizat de o aplicație Microsoft, instalați cea mai recentă versiune a aplicației din Microsoft Store.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și va instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din ianuarie 2026.
Windows Server actualizarea stivei de servicii 2025 (KB5072725) -26100.32131
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU-uri, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Simptome
După instalarea actualizării de securitate din ianuarie 2026 (KB5073379), lansată la 13 ianuarie 2026, s-au produs erori de solicitare a acreditărilor în timpul conexiunilor Desktop la distanță utilizând Windows App pe dispozitivele client Windows, ceea ce afectează Azure Desktop virtual și Windows 365. Problema afectează Windows App în anumite compilări Windows, cauzând erori de conectare.
Soluție
Această problemă este abordată în KB5077793.
Simptom
După instalarea acestei actualizări, unele aplicații pot să nu mai răspundă sau pot întâmpina erori neașteptate atunci când deschideți fișiere din sau salvați fișiere în spațiul de stocare bazat pe cloud, cum ar fi OneDrive sau Dropbox. În anumite configurații Outlook care stochează fișiere PST în OneDrive, Outlook se poate bloca și nu se poate redeschide decât dacă procesul este încheiat sau sistemul este repornit. De asemenea, este posibil ca utilizatorii să vadă elemente trimise lipsă sau mesaje de e-mail descărcate anterior re-descărcate.
Soluție
Dacă întâmpinați această problemă, contactați dezvoltatorul aplicației pentru metode alternative posibile de accesare a fișierelor.
Pentru scenariile specifice Outlook, mutarea fișierelor PST din OneDrive ar trebui să rezolve problema. Pentru instrucțiuni, consultați documentația de la Cum să eliminați un fișier de date Outlook .pst din OneDrive. În plus, conturile de e-mail pot fi accesate în continuare prin poșta web, dacă este acceptată de furnizorul dvs. de e-mail.
Pașii următori
Lucrăm în mod activ la o rezolvare și vom partaja o actualizare imediat ce vor fi disponibile mai multe informații.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de pe Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update for Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
||||
|
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5073379 din Catalog Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Sau utilizați Windows Update program de instalare independent pentru a instala actualizarea țintă. Se actualizează suportul de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni ca această actualizare KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca această actualizare KB, utilizați cea mai recent publicată versiune a fiecăreia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o solicitare de Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU individual, utilizând DISM sau Windows Update Program de instalare independent în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componentele AI. Chiar dacă actualizările componentelor AI sunt incluse în actualizare, componentele AI se aplică doar PC-urilor Windows Copilot+ și nu se vor instala pe PC-ul Windows sau pe Windows Server.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Sistem de operare Microsoft Server-24H2 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5073379.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5072725) - versiunea 26100.32131.