Этот накопительный пакет обновления за Windows Server 2025 (KB5122871) включает последние исправления и улучшения системы безопасности, а также не связанные с безопасностью обновления из дополнительного предварительного выпуска за прошлый месяц. Посетите информационную панель работоспособности выпуска Windows , чтобы узнать о последнем состоянии этого выпуска.
Объявления и сообщения
В этом разделе приведены основные уведомления, связанные с этим выпуском, в том числе объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Корпорация Майкрософт обновляла эти сертификаты на потребительских и неуправляемых бизнес-устройствах в течение последних нескольких месяцев. Устройства, не получившие новые сертификаты, продолжат запускаться и работать в обычном режиме, а стандартные обновления Windows будут устанавливаться по-прежнему. Обновленные сертификаты будут по-прежнему предоставляться через клиентский компонент Центра обновления Windows в ближайшие месяцы.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества по сравнению с KB5120233 (выпущено 11 августа 2026 г.). В следующей сводке изложены основные проблемы, решаемые этим обновлением. Также включены новые доступные функции. Полужирный текст в скобках указывает на пункт или область изменения.
[Сертификаты] Это обновление улучшает совместимость приложений при обновлении центра сертификации Windows, помогая приложениям продолжать работать должным образом при переходе Майкрософт на новые сертификаты подписи
[Дата и время] Это обновление корректирует время Standard Марокко, чтобы отразить переход Марокко на постоянное UTC+00:00 с 20 сентября 2026 года. Это изменение обеспечивает отображение правильного местного времени после перехода.
[Работа в сети] Это обновление улучшает отработку отказа сети в системах Windows Server, помогая соединениям быстрее реагировать при отключении сетевого адаптера. Это помогает сетевому хранилищу и доступу к файлам продолжать работать должным образом.
[Удаленный рабочий стол] Это обновление улучшает перенаправление звука удаленного рабочего стола, помогая правильно воспроизводить звук из удаленных сеансов на локальном устройстве.
[Сисмон]
- Это обновление улучшает обнаружение вмешательства в процесс Sysmon, предотвращая ложные оповещения с идентификатором события 25 для обычных действий диспетчера сеансов Windows (smss.exe).
- Это обновление повышает надежность Sysmon во время мониторинга файлов, помогая предотвратить неожиданные сбои системы, когда архивные каталоги недоступны.
- Это обновление улучшает обнаружение взлома Sysmon, делая проверку исполняемых файлов более надежной и согласованной.
- Это обновление повышает надежность архивирования файлов Sysmon, помогая отслеживать операции с файлами выполняются должным образом, даже если доступ к архивным каталогам невозможен.
Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.
Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за сентябрь 2026 г.
Обновление стека обслуживания Windows Server 2025 г. (KB5122870) — 26100.33434
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения о SSU см. в разделе "Упрощение локального развертывания обновлений стека обслуживания".
Известные проблемы, связанные с этим обновлением
Windows Server Update Services (WSUS) не отображает сведения об ошибке
После установки KB5070881 или более поздних обновлений службы Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости, связанной с удаленным выполнением кода (CVE-2025-59287).
Службы удаленных рабочих столов могут перестать отвечать на запросы после обновления для системы безопасности за сентябрь 2026 г.
Симптомы
После установки обновления для системы безопасности Windows за сентябрь 2026 г. в некоторых организациях могут возникнуть проблемы со службами удаленных рабочих столов (RDS).
В некоторых средах RDS может стать нестабильным, вызывая сбой RDP-подключений через несколько минут, проблемы со входом или зависание серверов на отметке "Дождитесь завершения настройки удаленного рабочего стола". Связанные инструменты, включая консоль управления (MMC), диагностику лицензирования RDS и проводник, также могут перестать отвечать. Кроме того, страница клиентского компонента Центра обновления Windows может перестать отвечать на запросы и постоянно отображать индикатор загрузки.
Служба поддержки Майкрософт: ИТ-администраторам, которым требуется немедленное временное решение, следует обратиться за помощью в службу службы поддержки Майкрософт для бизнеса.
Решение
Эта проблема устраняется в обновлениях Windows, выпущенных 14 сентября 2026 г. и позже, например в KB5129235. Рекомендуем установить последнее обновление Windows для устройства, поскольку оно содержит важные улучшения и решения проблем, в том числе решение этой проблемы.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения о SSU см. в статье Обновления стека обслуживания.
Развертывание
Если динамические обновления, подобные этому, развертываются в существующем образе Windows, убедитесь, что файл boot.stl входит в состав установочного носителя. Если не включить файл, это может помешать успешному запуску устройств с установочного носителя и может привести к возникновению ошибки 0xc0430001.
Примечание
Файл boot.stl используется во время проверки безопасной загрузки и должен соответствовать версии Windows и архитектуре образа, который вы обновляете.
Чтобы убедиться, что файл boot.stl включен в установочный носитель, выполните одно из следующих действий:
- Используйте сценарий Update WinPE для обновления существующего образа Windows. (Рекомендуется)
- Перед развертыванием обновления вручную скопируйте файл boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку на установочном носителе.
Сведения о применении пакетов динамического обновления к существующим образам Windows см. в статье "Обновление установочного носителя Windows с помощью динамического обновления".
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления KB5122871.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU KB5122870 версии 26100.33434.
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 14 сентября 2026 г. | Добавлено решение для известной проблемы: "Службы удаленных рабочих столов могут перестать отвечать после обновления для системы безопасности за сентябрь 2026 г.". |
| 12 сентября 2026 г. | Добавлена известная проблема: "Службы удаленных рабочих столов могут перестать отвечать после обновления для системы безопасности за сентябрь 2026 года". |