12 августа 2025 г. — KB5063877 (сборка ОС 17763.7678)
Применяется к
Дата выпуска:
12.08.2025
Версия:
Сборка ОС 17763.7678
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager. Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store.
Поддержка Windows 10 прекратится в октябре 2025 г.
После 14 октября 2025 г. корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из Центра обновления Windows, техническую помощь и исправления безопасности для Windows 10. Ваш компьютер по-прежнему будет работать, но мы рекомендуем перейти на Windows 11.
Поддержка Windows Server 2019 прекратится в январе 2029 г.
После 9 января 2029 г. корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из Центра обновления Windows, техническую помощь и исправления безопасности для Windows Server 2019. Рекомендуется выполнить обновление до более поздней версии Windows Server.
Дата изменения |
Описание изменений |
9 сентября 2025 г. |
|
19 августа 2025 г. |
|
Краткое содержание
В этой статье перечислены исправления системы безопасности и улучшения качества, включенные в это обновление для системы безопасности.
Применимо к: Windows 10 Ent LTSC 2019, Windows 10 IoT Ent LTSC 2019 и Windows 10 IoT Базовая LTSC
Это обновление для системы безопасности включает исправления и улучшения, которые входят в состав следующего обновления:
Ниже приведена сводка проблем, устраняемых этим обновлением при установке этого обновления. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Входные данные и композиция] Исправлено: известная проблема с методом ввода Microsoft Changjie. Пользователи не смогли выбрать слова после недавнего обновления.
Известные проблемы, связанные с этим обновлением
При попытке сбросить и восстановить устройство процесс может завершиться ошибкой. Эта проблема возникает, когда пользователи выполняют один или несколько из следующих процессов:
-
Восстановление системы >> сброс компьютера
-
Восстановление системы > >Устранение проблем с использованием клиентский компонент Центра обновления Windows
Решение
Эти проблемы устраняются обновлениями Windows, выпущенными с 19 августа 2025 г. (KB5066187). Рекомендуем установить последнее обновление для устройства, так как оно содержит важные улучшения и решения проблем, в том числе этой.
Проблема
В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.
После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.
-
Выполнение команд восстановления MSI (например, msiexec /fu).
-
Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
-
Установка приложений, которые настраиваются для каждого пользователя.
-
Запуск установщика Windows во время активной установки.
-
Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
-
Включение безопасного рабочего стола.
Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.
Решение
Эта проблема устранена обновлениями Windows, выпущенными с 9 сентября 2025 г. (KB5065428). Мы рекомендуем установить последнее обновление для устройств, так как оно содержит важные улучшения и решения проблем, включая это.
Применимо к: Windows Server 2019 г. (все поддерживаемые выпуски)
Это обновление для системы безопасности включает исправления и улучшения, которые входят в состав следующего обновления:
Ниже приведена сводка проблем, устраняемых этим обновлением при установке этого обновления. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Служба кластера] Исправлено: известная проблема, влияющая на Windows Server 2019 г., когда служба кластеров неоднократно останавливала и перезапуск. Это приводило к тому, что узлы не смогли повторно присоединиться к кластеру или войти в карантин, виртуальные машины перезапускаются несколько раз и часто возникали ошибки с идентификатором событий 7031 в журналах событий. Проблема была связана с конфигурациями, использующими BitLocker с общими томами кластера (CSV).
-
[Входные данные и композиция] Исправлено: известная проблема с методом ввода Microsoft Changjie. Пользователи не смогли выбрать слова после недавнего обновления.
Известные проблемы, связанные с этим обновлением
Проблема
В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.
После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.
-
Выполнение команд восстановления MSI (например, msiexec /fu).
-
Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
-
Установка приложений, которые настраиваются для каждого пользователя.
-
Запуск установщика Windows во время активной установки.
-
Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
-
Включение безопасного рабочего стола.
Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.
Решение
Эта проблема устранена обновлениями Windows, выпущенными с 9 сентября 2025 г. (KB5065428). Мы рекомендуем установить последнее обновление для устройств, так как оно содержит важные улучшения и решения проблем, включая это.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за август 2025 г.
Дополнительные сведения о Windows 10, версия 1809 см. на странице журнала обновлений.
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества.
обновление стека обслуживания Windows 10 (KB5062800) — 17763.7557
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). SSU повышают надежность процесса обновления, чтобы устранить потенциальные проблемы при установке обновлений.
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Дополнительные сведения о SSU см. в разделах Обновления стека обслуживания и стек обслуживания Обновления (SSU): часто задаваемые вопросы.
Порядок получения обновления
Перед установкой этого обновления
Перед установкой этого накопительного обновления необходимо установить SSU 10 августа 2021 г. (KB5005112).
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступен |
Следующий шаг. |
|
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Доступна |
Следующий шаг. |
|
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
Доступна |
Следующий шаг. |
|
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . Сведения о том, как скачивать и устанавливать обновления из каталога обновлений, см. в статье Скачивание обновлений, включающих драйверы и исправления из каталога клиентский компонент Центра обновления Windows. |
Доступна |
Следующий шаг. |
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: Windows 10 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Список файлов, включенных в это обновление, предоставляется в CSV-файле (с разделителями-запятыми) (*.csv). Файл можно открыть в текстовом редакторе, например в Блокноте или в Microsoft Excel.