Это накопительное обновление для Windows Server 2025 г. (KB5099536) включает последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска за прошлый месяц. Последние сведения о состоянии этого выпуска см. на панели мониторинга работоспособности выпуска Windows . Дополнительные сведения см. в разделах Срок действия сертификата безопасной загрузки Windows и обновления ЦС.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств Windows, истекает в июне 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых бизнес-устройствах в течение последних нескольких месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. Обновленные сертификаты будут по-прежнему поставляться через клиентский компонент Центра обновления Windows в ближайшие месяцы.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качестваKB5094125 (выпущено 9 июня 2026 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
- [Безопасная загрузка] Это обновление включает в себя дополнительные данные с высоким уровнем достоверности, предназначенные для устройств, что увеличивает охват устройств, имеющих право на автоматическое получение новых сертификатов безопасной загрузки. Развертывание сертификатов с помощью обновлений Windows будет продолжаться на поддерживаемых компьютерах и неуправляемых бизнес-устройствах в ближайшие месяцы.
- [Приложения (известная проблема)] Исправлено. Это обновление устраняет проблему, которая затрагивает некоторые сторонние приложения, которые используют OLE-автоматизацию для взаимодействия с Microsoft Office. После установки обновления для системы безопасности за июнь 2026 г. (KB5094125) эти приложения могут не запустить Office или открыть документы.
- [Контейнеры] Это обновление повышает производительность запуска изолированных контейнеров Windows Server Hyper-V в Windows Server 2025 г. Обновленные базовые образы контейнеров Windows Server 2025 (nanoserver, servercore и windowsservercore) включают это улучшение и доступны через Реестр контейнеров Майкрософт (MCR). Чтобы получить обновление, извлеките последний тег образа.
- [Шифрование]
- В этом обновлении добавлена поддержка гибридного обмена ключами после квантового шифрования (PQC) в TLS 1.3. Это улучшение помогает защитить сетевые подключения от новых угроз и повышает готовность к будущим проблемам безопасности.
- Это обновление добавляет поддержку составных криптографических форматов, которые объединяют традиционные и постквантовые алгоритмы в одной сигнатуре или ключе.
- [Диспетчер распределенных ключей (DKM)] В этом обновлении представлено автоматическое обнаружение небезопасных конфигураций ACL контейнеров DKM в AD FS и предоставляется механизм исправления, позволяющий администраторам усилить разрешения контейнера DKM. Дополнительные сведения об управлении этим изменением см. в разделе CVE-2026-56155: защита списка ACL для распределенных ключей AD FS.
- [Журнал событий] Это обновление повышает надежность службы журналов событий Windows на серверах сборщика событий, которые перенаправывают события в настраиваемые каналы журналов, настроенные с манифестом.
- [проводник (известная проблема)] Исправлена проблема, из-за которой ярлык OneDrive в проводник перестает работать при запуске проводник в режиме администрирования. Эта проблема может возникнуть после установки обновления для системы безопасности за июнь 2026 г. (KB5094125).
- [Входные данные] Это обновление изменяет режим отмены регистрации и очистки с помощью горячей клавиши. В редких случаях некоторые встроенные интерфейсы Windows, использующие предыдущий жизненный цикл клавиш, могут временно перестать отвечать на определенные сочетания клавиш. Эту проблему обычно можно устранить путем перезапуска затронутого приложения. Если проблема не устранена, сообщите о ней через Центр отзывов.
- [Сеть]
- Это обновление улучшает подключение устройства к общим сетевым ресурсам. Подключения, используемые приложениями и системными функциями, такими как функция NetUseAdd, теперь работают более надежно, включая подключения без проверки подлинности (сеанс null).
- Это обновление вводит изменение защиты безопасности, которое применяет требования к регистрации транспорта TDI. В результате приложения, использующие сокеты через незарегистрированные сторонние транспорты TDI, могут перестать работать после установки этого обновления. Зарегистрированные транспорты TDI не затрагиваются. Дополнительные сведения см. в статье Сторонние транспорты TDI могут перестать работать после установки обновлений для системы безопасности Windows, выпущенных 14 июля 2026 г. или позже.
- [Корзина (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой в диалоговом окне подтверждения при окончательном удалении файла могло отображаться внутреннее имя файла корзины вместо исходного. Эта проблема может возникнуть после установки обновления для системы безопасности за июнь 2026 г. (KB5094125).
- [Безопасность удаленного рабочего стола (RDP)] Добавлена поддержка отпечатков сертификатов SHA-2 для доверенных издателей RDP, при этом поддержка SHA-1 сохраняется только для обратной совместимости и планируется удаление в будущем. Доступно новое руководство по управлению безопасностью файлов RDP с помощью групповая политика, чтобы помочь организациям снизить риски фишинга, контролируя, какие RDP-файлы могут открывать пользователи. Мы рекомендуем ИТ-администраторам как можно скорее перейти на отпечатки SHA-256 или более надежный алгоритм, чтобы избежать сбоев.
- [Надежность системы]
- Это обновление повышает надежность системы, устраняя проблему, которая может привести к прекращению реагирования Windows в определенных ситуациях.
- Это обновление повышает производительность виртуальных машин, на которых выполняются графические приложения, устраняя утечку памяти в драйвере графического ядра. Это также сокращает чрезмерное использование памяти и помогает поддерживать согласованный доступ при входе.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за июль 2026 г.
обновление стека обслуживания Windows Server 2025 (KB5101372) — 26100.33150
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Windows Server Update Services (WSUS) не отображает сведения об ошибке
После установки KB5070881 или более поздних обновлений службы Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости удаленного выполнения кода CVE-2025-59287.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделе Обновления стека обслуживания.
Развертывание
При развертывании динамических обновлений, таких как это обновление, в существующем образе Windows убедитесь, что файл boot.stl включен в состав установочного носителя. Сбой при включении файла может помешать успешному запуску устройств с установочного носителя и может привести к ошибке с кодом 0xc0430001.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре обновляемого образа.
Чтобы убедиться, что файл boot.stl включен в состав установочного носителя, выполните одно из следующих действий.
- Используйте скрипт Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки устройства Windows\Boot\EFI в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в разделе Обновление установочного носителя Windows с помощью динамического обновления.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5099536 обновления.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5101372) версии 26100.33150.