9 septembrie 2025 - KB5065426 (versiunea sistemului de operare 26100.6584)
Se aplică la
Data lansării:
09.09.2025
Versiune:
Versiunea sistemului de operare 26100.6584
Expirarea certificatului Windows Secure Boot Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Acest lucru poate afecta capacitatea anumitor dispozitive personale și de afaceri de a boota în siguranță dacă nu sunt actualizate la timp. Pentru a evita întreruperile, vă recomandăm să consultați instrucțiunile și să actualizați certificatele din timp. Pentru detalii și pașii de pregătire, consultați Expirarea certificatului de boot securizat Windows și actualizările CA.
Pentru a afla mai multe despre terminologia Windows Update, consultați tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală, consultați pagina istoricului de actualizări pentru Windows 11, versiunea 24H2.
Rămâneți informat! Urmăriți @WindowsUpdate pentru cele mai recente actualizări din tabloul de bord cu starea de bună funcționare a ediției Windows.
|
Actualizările Windows nu includ actualizări pentru aplicațiile Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager.Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store. |
|
Data modificării |
Descrierea modificării |
|
mai 26, 2026 |
S-a actualizat al doilea fișier MSU listat sub Catalog în Metoda 2. |
|
Septembrie 24, 2025 |
Actualizare: remedierea este inclusă în actualizarea de securitate din septembrie 2025 (KB5065426).[Nucleu] Remediat: această actualizare tratează o problemă care ar putea cauza o stare de sistem neașteptată pe unele platforme, din cauza unei stări de întrerupere incorecte. |
Aspecte principale
-
Această actualizare tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de la KB5064081 (lansată pe 29 august 2025). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Compatibilitate aplicații (problemă cunoscută)] Remediere: Tratează o problemă care făcea ca utilizatorii care nu sunt administratori să primească solicitări neașteptate Control cont utilizator (UAC) atunci când programele de instalare MSI efectuează anumite acțiuni particularizate. Aceste acțiuni pot include operațiuni de configurare sau de reparare în prim plan sau în fundal, în timpul instalării inițiale a unei aplicații.
Această problemă ar putea împiedica utilizatorii non-administratori să ruleze aplicații care efectuează reparații MSI, inclusiv Office Professional Plus 2010 și mai multe aplicații din Autodesk (inclusiv AutoCAD). Această remediere reduce întinderea de solicitare a solicitărilor CCU pentru reparațiile MSI și le permite administratorilor IT să dezactiveze solicitările CCU pentru anumite aplicații, adăugându-le la o listă de permisiuni.
Pentru mai multe informații, consultați Solicitări UAC neașteptate atunci când rulați operațiuni de reparare MSI după instalarea actualizării de securitate Windows din august 2025.
-
[Server de fișiere]Această actualizare a activat auditarea compatibilității clienților SMB pentru semnarea serverului SMB, precum și EPA server SMB. Acest lucru permite clienților să-și evalueze mediul și să identifice orice probleme potențiale de incompatibilitate cu dispozitivele sau software-ul înainte de a implementa măsurile de întărire care sunt acceptate deja de SMB Server. Pentru instrucțiuni detaliate, consultați CVE-2025-55234.
-
[Intrare]
-
Remediat: Această actualizare tratează o problemă care cauza ca anumite aplicații să nu mai răspundă la intrări în unele scenarii de metodă de intrare.
-
Remediat: Această actualizare tratează o problemă care determina dispariția unor module Internet Information Services (IIS) din IIS Manager, împiedicând utilizatorii să configureze IIS utilizând interfața IIS Manager.
-
-
[Nucleu] Remediat: această actualizare tratează o problemă care ar putea cauza o stare de sistem neașteptată pe unele platforme, din cauza unei stări de întrerupere incorecte.
-
[Rețea (problemă cunoscută)] Remediat: această actualizare tratează o problemă care afectează conținutul audio în aplicațiile care utilizează interfața dispozitiv de rețea (NDI). Conținutul audio se întrerupe atunci când Display Captură este activat în aplicația OBS Studio. Aceasta poate să apară după instalarea KB5063878.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid pentru actualizările de securitate și Actualizările de securitate din septembrie 2025.
Componente de inteligență artificială
Această versiune actualizează următoarele componente de inteligență artificială:
|
Componentă de inteligență artificială |
Versiune |
|
Căutare de imagini |
1.2508.906.0 |
|
Extragerea conținutului |
1.2508.906.0 |
|
Analiză semantică |
1.2508.906.0 |
|
Model setări |
1.2508.906.0 |
Windows 11 Actualizarea stivei de servicii (KB5064531) - 26100.5074
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome Cunoaștem un caz extrem care afectează dispozitivele cu remediere rapidă care au instalat actualizarea KB5065474 din septembrie 2025 sau actualizarea de securitate din septembrie 2025 (KB5065426). Aceste dispozitive pot întâmpina erori cu conexiunile PowerShell Direct (PSDirect) atunci când mașinile virtuale (VM) gazdă și invitat nu sunt actualizate complet.Atunci când o mașină virtuală invitat corectată încearcă să se conecteze la o gazdă necorecțiată (sau invers), se așteaptă ca sistemul să revină la un handshake moștenit și să curețe soclul cu grație. Însă, acest mecanism de rezervă nu reușește intermitent, având ca rezultat probleme de curățare a soclului. Eroarea de conexiune poate apărea aleatorie, iar utilizatorii pot observa ID-ul de eveniment 4625 înregistrat în jurnalul de evenimente de securitate din Vizualizator evenimente Windows.
Soluție
Această problemă este tratată în KB5066360. Dacă dispozitivul dvs. cu corecție rapidă se confruntă cu probleme cu conexiunea PSDirect, vă recomandăm să actualizați atât mașina virtuală gazdă, cât și cea invitată cu aceste actualizări.
Simptome
După instalarea acestei actualizări Windows lansate pe sau după 9 septembrie 2025, este posibil să nu reușiți să vă conectați la fișierele și folderele distribuite utilizând protocolul Blocarea mesajelor de pe server (BMS) v1 pe NetBIOS prin TCP/IP (NetBT). Această problemă poate apărea dacă clientul BMS sau serverul BMS are instalată actualizarea de securitate din septembrie 2025.
Notă: Protocolul BMSv1 este perimat și nu mai este instalat în mod implicit în versiunile moderne de Windows și Windows Server. Implementările care utilizează versiuni mai noi ale protocolului, BMSv2 sau BMSv3, nu sunt afectate de această problemă.
Soluție
Această problemă este tratată în KB5065789.
Simptome
Unele aplicații TV digitale și Blu-ray/DVD pot să nu redea conținut protejat așa cum vă așteptați după instalarea actualizărilor din 29 august 2025, a actualizărilor Windows nelegate de securitate (KB5064081) sau a actualizărilor ulterioare.
Aplicațiile care utilizează Enhanced Video Renderer cu impunere HDCP sau Administrarea drepturilor digitale (DRM) pentru redarea audio digitală pot afișa erori de protecție a drepturilor de autor, întreruperi frecvente ale redării, opriri neașteptate sau ecrane negre.
Serviciile de redare în flux nu sunt afectate.
Soluție
Actualizările nelegate de securitate din septembrie 2025 ale versiunii preliminare Windows (KB5065789) și cele ulterioare rezolvă problemele care afectează anumite aplicații ce utilizează Enhanced Video Renderer (EVR) cu impunerea HDCP (Protecție a conținutului digital de bandă largă). Actualizarea nelegată de securitate din octombrie ale versiunii preliminare Windows (KB5067036) include îmbunătățiri suplimentare pentru a rezolva problemele care afectează aplicațiile care utilizează Digital Rights Media (DRM) pentru componenta audio digitală.
Simptome
După instalarea actualizării preliminare nelegate de securitate din august 2025 (KB5064081) sau a actualizărilor ulterioare, este posibil să observați că pictograma parolă nu este vizibilă în opțiunile de conectare de pe ecranul de blocare. Dacă treceți cu mouse-ul peste spațiul în care ar trebui să apară pictograma, veți vedea că butonul parolă este încă disponibil. Selectați acest substituent pentru a deschide caseta text a parolei și introduceți parola. După ce introduceți parola, vă puteți conecta în mod normal.
Este foarte puțin probabil ca persoanele care utilizează edițiile Windows Home sau Pro pe dispozitive personale să experimenteze această problemă. Această problemă afectează în principal mediile IT de întreprindere sau gestionate.
Soluție
Această problemă este tratată în KB5074105.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări ale stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update pentru Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
||||
|
Da 1 |
Înainte de a instala această actualizare Pentru a obține pachetele independente pentru această actualizare, accesați site-ul web Catalog Microsoft Update. Acest articol KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine. Instalați această actualizare Metoda 1: Instalați toate fișierele MSU împreună Descărcați toate fișierele MSU pentru KB5065426 din catalogul Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar. Actualizarea PC-ului Windows Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
Sau utilizați programul de instalare independent Windows Update pentru a instala actualizarea țintă. Actualizarea suportului de instalare Windows Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică. Notă: Atunci când descărcați alte pachete de actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni cu acest KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca acest KB, utilizați versiunea publicată cel mai recent a fiecăruia. Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
Metoda 2: Instalați fiecare fișier MSU individual, în ordine Descărcați și instalați fiecare fișier MSU în mod individual, utilizând DISM sau programul de instalare independent Windows Update, în următoarea ordine:
|
1 Această actualizare cumulativă cea mai recentă include actualizări pentru componente de inteligență artificială. Chiar dacă actualizările componentelor de inteligență artificială sunt incluse în actualizare, componentele de inteligență artificială sunt aplicabile numai pentru PC-urile Windows Copilot+ și nu se vor instala pe PC-ul Windows sau Windows Server.
|
Disponibil |
Următorul pas |
|
|
Această actualizare se sincronizează automat cu Windows Server Update Services (WSUS) în cazul în care configurați Produse și Clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5065426.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5064531) - versiunea 26100.5074.