12 августа 2025 г. — KB5063878 (сборка ОС 26100.4946)
Применяется к
Дата выпуска:
12.08.2025
Версия:
Сборка ОС 26100.4946
Окончание срока действия сертификатов безопасной загрузки WindowsСрок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Внимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статьеДополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows Server 2025 г.
Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5062553 (выпущено 8 июля 2025 г.) и KB5064489(выпущено 13 июля 2005 г.). В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Дисплей] Исправлено. Для переключения топологий может потребоваться дважды нажать сочетание клавиш Win+P.
-
[Протокол динамической конфигурации узла (DHCP-клиент)] Исправлено. Это обновление устраняет проблему, влияющую на подключение к Интернету на устройствах после возобновления работы в спящем режиме. У пользователей могут возникать периодические подключения к Интернету.
-
[ExtFloodFill] Исправлено. Существует нечаянная проблема с ExtFloodFill, из-за которой горизонтальная линия может отображаться в неправильном расположении в приложениях Win32.
-
[Файловые системы] Исправлено. Это обновление устраняет проблему, когда операционная система неожиданно останавливается, а сообщение об ошибке появляется на синем экране во время обычного использования с профилем пользователя, перенаправленным на сетевой VHD(X).
-
[проводник]
-
Исправлено. В рамках наших текущих обязательств по улучшению специальных возможностей проводник этот выпуск включает расширенную поддержку масштабирования текста (параметры > Специальные возможности > размер текста) в проводник, диалоговых окнах открытия и сохранения файлов и диалоговых окнах копирования.
-
Исправлено: повышена производительность извлечения zip-файлов, особенно в случае распаку большого количества небольших файлов.
-
Исправлено. Адресная строка в проводник может неожиданно не отображать путь после открытия.
-
-
[Графика] Исправлено. Внешние графические карты, подключенные через Thunderbolt, в некоторых случаях могут быть неожиданно недоступны для обнаружения.
-
[Диспетчер Hyper-V] Исправлено. Диспетчер Hyper-V неожиданно показывает загрузку ЦП на 0 % для виртуальных машин.
-
[Визуализация] Исправлено. Это обновление устраняет проблему, из-за которой некоторые страницы содержимого с изображениями JPEG не отображались.
-
[Входные данные (известная проблема)] Исправлено. Проблема при использовании microsoft Changjie IME (редактора метода ввода) для китайского языка (традиционного китайского языка) может вызвать проблемы, такие как невозможность формирования или выбора слов, отсутствие ответа пробела или пустого ключа, неправильные выходные данные слова или неработающее отображение окна-кандидата. Это может произойти после установки KB5062553.
-
[Сеть] Исправлено. Это обновление устраняет проблему, затрагивающую Локальные дисковые пространства (S2D) и удаленный прямой доступ к памяти (RDMA) с SMB Direct в определенных сетевых конфигурациях. Ранее эта проблема нарушала настройку сети и приводила к потере возможностей управления кластером.
-
[Пуск]
-
Исправлено. Вы не можете использовать сенсорные жесты для просмотра списка приложений, закрепленных в меню "Пуск".
-
Исправлено: кнопки Выход и Дополнительные параметры в диспетчере учетных записей меню "Пуск" могут не отображаться при увеличении размера текста.
-
-
[Панель задач]
-
Исправлено: подчеркивания под значками приложений на панели задач могут оставаться видимыми даже после закрытия приложений.
-
Исправлено. При использовании клавиш со стрелками после нажатия клавиши Windows + T стрелки перемещаются в неправильном направлении для арабского и иврита.
-
-
[Программа установки Windows] Исправлено. Если установить Windows 11 версии 24H2 с программой установки Windows и запустить программу подготовки системы (Sysprep), конфигурация файла загрузки не обновляется должным образом, в результате чего параметры сброса кнопок не работают.
-
[клиентский компонент Центра обновления Windows]Исправлено. Если установить Windows Server 2025 с программой установки Windows и запустить программу подготовки системы (Sysprep), конфигурация загрузочного файла не обновляется должным образом, в результате чего параметры сброса кнопок не работают.
-
[Значки рабочего стола] Обновлена логика для приложений, закрепленных на рабочем столе, чтобы упакованные приложения больше не отображали фоновую платформу с акцентом. Например, если вам нужно было перетащить ножницы из списка приложений в меню "Начать на рабочий стол", значки должны быть больше и легче видеть.
Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за август 2025 г.
обновление стека обслуживания Windows Server 2025 (KB5065381) — 26100.4933
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы в этом обновлении
Проблема
В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.
После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.
-
Выполнение команд восстановления MSI (например, msiexec /fu).
-
Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
-
Установка приложений, которые настраиваются для каждого пользователя.
-
Запуск установщика Windows во время активной установки.
-
Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
-
Включение безопасного рабочего стола.
Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.
Временное решение
Эта проблема устранена в KB5065426.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступен |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Доступна |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
Доступно |
Следующий шаг. |
||||
Да 1 |
Перед установкой этого обновления Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Установка этого обновления Способ 1. Установка всех файлов MSU вместе Скачайте все MSU-файлы для KB5063878 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления. Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
Доступен |
Следующий шаг. |
|
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server-24H2 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления 5063878.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5065381) версии 26100.4933.