Окончание срока действия сертификата безопасной загрузки Windows
Важно
Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.
Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.
Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Обзор см. на странице журнала обновлений для Windows Server версии 23H2.
Журнал изменений
| Дата изменения | Описание изменений |
|---|---|
| 22 октября 2025 г. |
|
| 10 октября 2025 г. |
|
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5065425 (выпущено 9 сентября 2025 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
[Входные данные]
- Исправлена проблема, из-за которой некоторые символы отображались неправильно при использовании редактора метода ввода на китайском языке (IME).
- Исправлено. Это обновление устраняет проблему, из-за которой некоторые китайские символы отображались как пустые поля в некоторых текстовых полях, например в диспетчер подключений администрирования, когда было установлено ограничение на символы.
[Сеть (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой вы не сможете подключиться к общим файлам и папкам при использовании протокола SMB версии 1 в NetBIOS через TCP/IP NetBIOS (NetBT). Это может произойти после установки обновления KB5065425.
[PowerShell] Исправлено. Это обновление затрагивает удаленное взаимодействие PowerShell и удаленное управление Windows (WinRM). Время ожидания команд может истекает через 10 минут.
[Проблема со стабильностью] Это обновление устраняет проблему, возникающую в редких случаях после установки обновления для системы безопасности за май 2025 г. и последующих обновлений, из-за чего на устройствах возникли проблемы со стабильностью. Некоторые устройства перестали отвечать на запросы и перестали отвечать на запросы в определенных сценариях.
[Совместимость] Это обновление удаляет драйвер ltmdm64.sys. Оборудование факсимильного модема, зависят от конкретного драйвера, больше не будет работать в Windows.
[Шифрование] Это обновление обеспечивает повышение безопасности, требуя использования поставщика хранилища ключей (KSP) вместо поставщика служб шифрования {CSP) для сертификатов интеллектуальной карта на основе RSA. Если в результате этого изменения структуры возникают проблемы с проверкой подлинности интеллектуальной карта, на сайте Работоспособности выпусков Windows инструкции по их устранению. Дополнительные сведения см. в разделе CVE-2024-30098.
[проводник] После установки этого обновления проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета. Это изменение предназначено для повышения безопасности путем предотвращения уязвимости, когда пользователи просматривают потенциально небезопасные файлы. Дополнительные сведения, включая шаги по разблокировкам файлов, см. в разделе проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за октябрь 2025 г.
обновление стека обслуживания Windows Server версии 23H2 (KB5066779) — 25398.1906
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Примечание
- Если вы хотите удалить LCU
- Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файле
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительного обновления 5066780.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5066779) версии 25398.1906.