23 октября 2025 г. — KB5070881 (сборка ОС 26100.6905), внеплановое обновление

Применяется к
Windows Server 2025, all editions

Окончание срока действия сертификата безопасной загрузки Windows

Важно

Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.

Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.

Дополнительные сведения о терминологии обновлений Windows см. в разделе Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.

Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.

Журнал изменений
Дата изменения Описание изменений
4 июня 2026 г. Исправлена строка обновления x64 .mSU на вкладке Каталог для KB5070881 (это обновление)

Улучшения

Это обновление вне диапазона (OOB) включает улучшения качества. Это накопительное обновление включает исправления системы безопасности и улучшения от 14 октября 2025 г. (KB5066835) в дополнение к следующим:

  • [Windows Server Update Services (WSUS)] Исправлено. Это обновление устраняет уязвимость удаленного выполнения кода (RCE), обнаруженную в веб-службах отчетов WSUS. Дополнительные сведения об исправлении безопасности см. в разделе CVE-2025-59287.

обновление стека обслуживания Windows Server 2025 г. (KB5067360)- 26100.6893

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Репликация Active Directory

Симптомы

Контроллеры домена Active Directory (DC), работающие в Windows Server 2025 г., а также с ролью схемы master гибкой одной главной операции (FSMO), разрешают дублировать записи в атрибутах объектов схемы. Часто затронутые атрибуты включают auxiliaryClass, possSuperiors с такими значениями, mayContain как msExchBaseClass, msExchContainerи msExchVirtualDirectoryFlags.

В этом случае происходит сбой репликации Active Directory с ошибкой несоответствия схемы, такой как ошибка 8418: сбой операции репликации из-за несоответствия схемы между задействованными серверами.

Эта проблема может наблюдаться при запуске программы установки Exchange Server forestprep, когда роль мастера схемы для Active Directory выполняется в Windows Server 2025. При этом нарушается репликация во всей корпоративной среде Active Directory, так как схема становится не согласованной между контроллерами домена.

Примечание

Эта проблема, по-видимому, существовала с момента первоначального выпуска Windows Server 2025, но недавние накопительные обновления Exchange Server (для Exchange Server SE) выявили ее.

Возможное решение

Эта проблема устранена в KB5068861.

Синхронизация каталогов (DirSync)

Симптомы

После установки обновления для системы безопасности за сентябрь 2025 г. (KB5065426) приложения, использующие элемент управления синхронизацией каталогов Active Directory (DirSync) для локальная служба Active Directory Доменные службы (AD DS), например при использовании синхронизации Microsoft Entra Connect, может привести к неполной синхронизации больших групп безопасности AD, превышающих 10 000 членов.

Возможное решение

Эта проблема устранена в KB5068861.

Windows Server Update Services (WSUS) не отображает сведения об ошибке

После установки KB5070881 или более поздних обновлений службы Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости удаленного выполнения кода CVE-2025-59287.

Веб-сайты IIS могут не загружаться

Симптомы

Обновление

В ходе дальнейшего исследования корпорация Майкрософт установила, что эта проблема не относится к Windows Server 2025. Проблема затрагивает только Windows 11 версий 25H2 и 24H2. Пользователям Windows Server 2025 не нужно предпринимать никаких действий.

Ранее опубликованные статьи

После установки обновления системы безопасности за октябрь (KB5066835) для Windows Server 2025 серверные приложения, использующие HTTP.sys, могут столкнуться с проблемами при входящих подключениях. В результате веб-сайты служб IIS могут не загружаться и отображать сообщение об ошибке, например "Connection reset – error (ERR_CONNECTION_RESET)" или аналогичное сообщение. Сюда входят веб-сайты, размещенные на http://localhost/ и другие подключения IIS.

Возможное решение

Пользователи Windows Server 2025 не затронуты, и никаких действий не требуется.

Сведения о том, как эта проблема влияет на Windows 11, см. в следующих разделах.

Некоторые компьютеры, зарегистрированные для Hotpatch, могут временно потерять состояние Hotpatch

Симптомы

Это обновление было кратко предложено для всех компьютеров Windows Server 2025, независимо от состояния регистрации Hotpatch. Очень ограниченное число компьютеров, зарегистрированных в Hotpatch, получили обновление до устранения проблемы. Обновление теперь предлагается только для компьютеров, которые не зарегистрированы для получения обновлений Hotpatch.

Эта проблема затрагивает только Windows Server устройств и виртуальных машин версии 2025, зарегистрированных для получения обновлений Hotpatch.

Возможное решение

  • Для компьютеров, которые скачали и установили это обновление: компьютеры, на которых установлено это обновление, временно отключены от поезда Hotpatch и не будут предлагаться обновления Hotpatch в ноябре и декабре. Вместо этого им будут предлагаться регулярные ежемесячные обновления для системы безопасности, требующие перезапуска устройства. После установки запланированного базового плана в январе 2026 г. им снова будут предложены обновления Hotpatch. Следующее запланированное обновление Hotpatch будет предложено в феврале 2026 года.
  • Для компьютеров, скачанных, но еще не установленных, это обновление: Перейдите в раздел Параметры > клиентский компонент Центра обновления Windows и выберите Приостановить обновления. Затем снимите паузу и проверьте наличие обновлений. После этого вам будет предложено правильное обновление.

Как компьютеры с горячим исправлением получают исправление, содержащееся в этом обновлении?

На компьютерах с горячей регистрацией, на которых не установлено это обновление, будет предложено обновление для системы безопасности для Windows Server Update Services (KB5070893) от 24 октября 2025 г. поверх запланированного базового обновления на октябрь 2025 г. (KB5066835). Компьютеры, устанавливающие KB5070893 , останутся "на поезде Hotpatch" и продолжат получать обновления Hotpatch в ноябре и декабре. После установки обновления для системы безопасности KB5070893 будет предложено перезапустить только те компьютеры, на которых включены службы WSUS.

Если у вас есть вопросы, обратитесь к служба поддержки Майкрософт для бизнеса.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Включено Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов в этом обновлении, скачайте сведения о файлах накопительных 5070881 обновления.

Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067630) версии 26100.6893.