9 decembrie 2025 - KB5071546 (versiunile sistemului de operare 19045.6691 și 19044.6691)
Se aplică la
Data lansării:
09.12.2025
Versiune:
Versiunile sistemului de operare 19045.6691 și 19044.6691
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA
Actualizările Windows nu instalează actualizările aplicației Microsoft Store. Dacă sunteți utilizator la nivel de întreprindere, consultați Aplicațiile din Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri din Microsoft Store.
|
Modificare dată |
Modificare descriere |
|
18 decembrie 2025 |
|
|
12 decembrie 2025 |
|
Rezumat
Acest articol listează problemele de securitate și îmbunătățirile de calitate incluse în această actualizare de securitate.
Se aplică la: Windows 10 ESU
Important: Utilizați EKB KB5015684 pentru a actualiza la Windows 10, versiunea 22H2.
Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarele actualizări:
-
11 noiembrie 2025 - KB5071959 (versiunea sistemului de operare 19045.6466) În afara benzii
-
11 noiembrie 2025 - KB5068781 (versiunile sistemului de operare 19044.6575 și 19045.6575)
Iată un rezumat al problemelor pe care le tratează această actualizare atunci când instalați această actualizare. Dacă există caracteristici noi, le listează și pe acestea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
-
[PowerShell 5.1] Comanda Invoke-WebRequest include acum o solicitare de confirmare cu un avertisment de securitate privind riscul de executare a scripturilor. Puteți alege să continuați sau să anulați solicitarea. Pentru detalii suplimentare, consultați CVE-2025-54100 și KB5074596: PowerShell 5.1: Împiedicarea executării scripturilor din conținutul web.
Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid de actualizări de securitate și Actualizări de securitate din decembrie 2025.
Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows 10, versiunea 22H2, consultați pagina istoricului actualizărilor sale.
Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou în tabloul de bord cu starea de bună funcționare a lansării Windows.
Probleme cunoscute din această actualizare
Simptome
După instalarea acestei actualizări, utilizatorii se pot confrunta cu probleme cu funcționalitatea Message Queuing (MSMQ). Această problemă afectează, de asemenea, mediile MSMQ grupate aflate în încărcare. Din cauza acestei probleme, utilizatorii pot întâmpina următoarele simptome:
-
Cozi MSMQ care devin inactive
-
Site-uri IIS care nu reușesc cu erorile "Insufficient resources to perform operation"
-
Aplicațiile nu pot scrie în cozi
-
Erori cum ar fi "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" la crearea fișierelor de mesaj
-
Jurnale înșelătoare, cum ar fi "There is insufficient disk space or memory", în ciuda faptului că sunt disponibile suficient spațiu-disc și memorie
Această problemă este cauzată de modificările recente introduse la modelul de securitate MSMQ și permisiunile NTFS pe folderul C:\Windows\System32\MSMQ\storage . Utilizatorii MSMQ necesită acum acces la scriere la acest folder, care este restricționat în mod normal la administratori. Prin urmare, încercările de a trimite mesaje prin API-urile MSMQ pot eșua cu erori de resurse.
Este foarte puțin probabil ca persoanele care utilizează edițiile Windows Home sau Pro pe dispozitive personale să experimenteze această problemă. Această problemă afectează în principal mediile IT de întreprindere sau gestionate.
Rezolvare
Această problemă a fost rezolvată de actualizarea în afara benzii Windows lansată la și după 18 decembrie 2025 (cum ar fi KB5074976). Vă recomandăm să instalați cea mai recentă actualizare pentru dispozitivul dvs., deoarece aceasta conține îmbunătățiri importante și rezolvări de probleme, inclusiv pe aceasta.
Se aplică la: Windows 10 Enterprise LTSC 2021
Important: Utilizați EKB KB5003791 pentru a actualiza la Windows 10, versiunea 21H2 în edițiile acceptate.
Această actualizare de securitate include remedieri și îmbunătățiri de calitate care fac parte din următoarele actualizări:
Iată un rezumat al problemelor pe care le tratează această actualizare atunci când instalați această actualizare. Dacă există caracteristici noi, le listează și pe acestea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
-
[PowerShell 5.1] Comanda Invoke-WebRequest include acum o solicitare de confirmare cu un avertisment de securitate privind riscul de executare a scripturilor. Puteți alege să continuați sau să anulați solicitarea. Pentru detalii suplimentare, consultați CVE-2025-54100 și KB5074596: PowerShell 5.1: Împiedicarea executării scripturilor din conținutul web.
Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid de actualizări de securitate și Actualizări de securitate din decembrie 2025.
Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows 10, versiunea 22H2, consultați pagina istoricului actualizărilor sale.
Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou în tabloul de bord cu starea de bună funcționare a lansării Windows.
Probleme cunoscute din această actualizare
Simptome
După instalarea acestei actualizări, utilizatorii se pot confrunta cu probleme cu funcționalitatea Message Queuing (MSMQ). Această problemă afectează, de asemenea, mediile MSMQ grupate aflate în încărcare. Din cauza acestei probleme, utilizatorii pot întâmpina următoarele simptome:
-
Cozi MSMQ care devin inactive
-
Site-uri IIS care nu reușesc cu erorile "Insufficient resources to perform operation"
-
Aplicațiile nu pot scrie în cozi
-
Erori cum ar fi "The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" la crearea fișierelor de mesaj
-
Jurnale înșelătoare, cum ar fi "There is insufficient disk space or memory", în ciuda faptului că sunt disponibile suficient spațiu-disc și memorie
Această problemă este cauzată de modificările recente introduse la modelul de securitate MSMQ și permisiunile NTFS pe folderul C:\Windows\System32\MSMQ\storage . Utilizatorii MSMQ necesită acum acces la scriere la acest folder, care este restricționat în mod normal la administratori. Prin urmare, încercările de a trimite mesaje prin API-urile MSMQ pot eșua cu erori de resurse.
Este foarte puțin probabil ca persoanele care utilizează edițiile Windows Home sau Pro pe dispozitive personale să experimenteze această problemă. Această problemă afectează în principal mediile IT de întreprindere sau gestionate.
Rezolvare
Această problemă a fost rezolvată de actualizarea în afara benzii Windows lansată la și după 18 decembrie 2025 (cum ar fi KB5074976). Vă recomandăm să instalați cea mai recentă actualizare pentru dispozitivul dvs., deoarece aceasta conține îmbunătățiri importante și rezolvări de probleme, inclusiv pe aceasta.
Windows 10 actualizarea stivei de servicii (KB5068780) - versiunile 19045.6575 și 19044.6575
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați actualizările.
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Pentru a afla mai multe despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.
-
Această actualizare a stivei de servicii (SSU) include o logică îmbunătățită pentru a verifica dacă un dispozitiv este găzduit pe Azure, valorificând un lanț de certificate actualizat pentru validare.
Pentru a asigura instalarea fără sincope a actualizărilor viitoare pe dispozitivele găzduite de Azure, se recomandă ferm să instalați acest SSU cel mai recent înainte de a aplica orice actualizări suplimentare.
În plus, asigurați-vă că dispozitivul poate accesa domeniile de actualizare a certificatelor necesare pentru a descărca și a instala cu succes actualizări de certificate. Pentru mai multe informații, consultați:
Cum se obține această actualizare
Înainte de a instala această actualizare
Important Trebuie să aveți instalată cea mai recentă actualizare a stivei de servicii (SSU). Dacă nu instalați cel mai recent SSU înainte de a aplica actualizările Windows, actualizarea Windows nu va fi oferită până când nu este instalat cel mai recent SSU.
Pe baza scenariului de instalare, alegeți una dintre următoarele variante:
-
Pentru întreținerea offline a imaginii sistemului de operare:
Dacă imaginea dvs. nu are LCU din 25 iulie 2023 (KB5028244) sau o versiune mai recentă, trebuie să instalați SSU special independent din 13 octombrie 2023 (KB5031539) înainte de a instala această actualizare.
-
Pentru Windows Server implementare Servicii de actualizare (WSUS) sau atunci când instalați pachetul independent din Catalogul Microsoft Update:
Dacă dispozitivele dvs. nu au LCU din 11 mai 2021 (KB5003173) sau un LCU mai recent, trebuie să instalați SSU special independent, 10 august 2021 (KB5005260) înainte de a instala această actualizare.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare va fi descărcată și instalată automat de pe Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare va fi descărcată și instalată automat de la Windows Update for Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
|
|
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update . Pentru informații despre cum să descărcați și să instalați actualizări din Catalogul de actualizări, consultați Cum să descărcați actualizări care includ drivere și remedieri rapide din Catalogul Windows Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează: Produs: Windows 10, versiunea 1903 și o versiune mai recentă Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
O listă a fișierelor incluse în această actualizare este furnizată într-un fișier CSV (delimitat prin virgulă) (*.csv). Fișierul poate fi deschis într-un editor de text, cum ar fi Notepad sau în Microsoft Excel.