19 августа 2025 г. — KB5066189 (сборки ОС 22621.5771 и 22631.5771). Внеплановое обновление

Применяется к
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Окончание срока действия сертификата безопасной загрузки Windows

Важно

Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.

Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.

Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows 11 версии 23H2.

Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.

Улучшения

В этой статье перечислены исправленные проблемы и улучшения качества, включенные в это обновление вне диапазона.


Важно

Используйте EKB KB5027397 для обновления до Windows 11 версии 23H2.

Это обновление, отличное от системы безопасности, включает улучшения качества KB5063874 (выпущено 12 августа 2025 г.). При установке этого базы знаний:

Дополнительные сведения см. в документации по работоспособности выпусков Windows. Если вы столкнулись с этой проблемой, рекомендуется установить это необязательное обновление вне диапазона (OOB). Если система не затронута или вы не планируете использовать описанные выше процессы, вы можете не устанавливать обновление.

Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.

обновление стека обслуживания Windows 11 (KB5062686) — 22621.5690 и 22631.5690

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Непредвиденный запрос контроля учетных записей (UAC) при выполнении операций восстановления MSI

Симптомы

В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость системы безопасности CVE-2025-50173.

После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.

  • Выполнение команд восстановления MSI (например , msiexec /fu).
  • Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
  • Установка приложений, которые настраиваются для каждого пользователя.
  • Запуск установщика Windows во время активной установки.
  • Развертывание пакетов с помощью Configuration Manager Диспетчера (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
  • Включение безопасного рабочего стола.

Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.

Возможное решение

Эта проблема устранена в KB5065431.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Включено Перейдите > в раздел ПараметрыОбновление & безопасность>клиентский компонент Центра обновления Windows. В области Доступные необязательные обновления вы найдете ссылку для скачивания и установки обновления.
Проверка наличия необязательных обновлений

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5066189 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5062686) версий 22621.5690 и 22631.5690.