12 августа 2025 г. — KB5063878 (сборка ОС 26100.4946)
Применяется к
Дата выпуска:
12.08.2025
Версия:
Сборка ОС 26100.4946
Окончание срока действия сертификатов безопасной загрузки WindowsСрок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Внимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье
Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows 11 версии 24H2.
Будьте в курсе! Следуйте @WindowsUpdate для получения последних обновлений на панели мониторинга работоспособности выпусков Windows.
Windows Обновления не включают обновления для приложений Microsoft Store. Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager. Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store. |
Основные возможности
-
Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества с KB5062660 (выпущено 22 июля 2025 г.). В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Проверка подлинности] Исправлено. Это обновление устраняет проблему, которая приводила к задержкам при входе на новых устройствах. Задержка была вызвана некоторыми предустановленными пакетами.
Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за август 2025 г.
Компоненты ИИ
В этом выпуске обновляются следующие компоненты ИИ:
Компонент ИИ |
Версия |
Поиск изображений |
1.2507.797.0 |
Извлечение содержимого |
1.2507.797.0 |
Семантический анализ |
1.2507.797.0 |
Модель параметров |
1.2507.797.0 |
обновление стека обслуживания Windows 11 (KB5065381)- 26100.4933
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
Проблема
После установки обновления windows без предварительной версии за июль 2025 г. (KB5062600) или более поздней версии, включая обновление для системы безопасности Windows за август 2025 г., в Просмотр событий может появиться следующая ошибка, связанная с CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Это событие отображается с идентификатором ошибки 57 и регистрируется при каждом перезапуске устройства. Он не указывает на проблему с активным компонентом Windows. Событие связано с функцией, которая в настоящее время находится в разработке.
Это не влияет на функциональность Windows, и никаких действий не требуется.
Временное решение
Эта проблема устранена в KB5064081.
Проблема
Обновление для системы безопасности за август 2025 г. (KB5063878) может не установиться с кодом ошибки 0x80240069 при развертывании через Windows Server Update Services (WSUS). WSUS позволяет серверам с ролью WSUS откладывать, выборочно утверждать и планировать обновления для определенных устройств или групп в организации.
Эта проблема вряд ли повлияет на домашних пользователей, так как службы WSUS предназначены для использования в бизнес-и корпоративных средах.
Временное решение
Устранена проблема, влияющая на службу клиентский компонент Центра обновления Windows для устройств, управляемых через Windows Server Update Services (WSUS). Если вы столкнулись с этой проблемой, обновите и повторно синхронизируйте с WSUS, чтобы установить это обновление.
Для решения этой проблемы ранее была выпущена групповая политика с помощью отката известных проблем (KIR). Если вы установили специальный групповая политика, его можно найти в Редактор управления групповая политика в разделе Конфигурация компьютера > административные шаблоны > Windows 11 24H2 и Windows Server 2025 KB5063878 250814_00551 Known Откат проблемы
Организациям больше не нужно устанавливать и настраивать этот групповая политика для решения этой проблемы.
Проблема
После установки обновления для системы безопасности Windows за август 2025 г. (KB5063878) у вас могут возникнуть задержки или неравномерное качество звука и видео при использовании сетевого интерфейса устройства (NDI) для потоковой передачи или каналов передачи между компьютерами.
Эта проблема влияет на приложения потоковой передачи, например OBS Studio (Open Broadcaster Software) и NDI Tools, особенно если на исходном компьютере включена функция захвата экрана. Проблема может возникнуть даже в условиях низкой пропускной способности.
Временное решение
Эта проблема устранена в KB5065426.
Проблема
В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.
После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях.
-
Выполнение команд восстановления MSI (например, msiexec /fu).
-
Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.
-
Установка приложений, которые настраиваются для каждого пользователя.
-
Запуск установщика Windows во время активной установки.
-
Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.
-
Включение безопасного рабочего стола.
Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.
Временное решение
Эта проблема устранена в KB5065426.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступно |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Доступно |
Следующий шаг. |
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
Доступно |
Следующий шаг. |
||||
Да 1 |
Перед установкой этого обновления Чтобы получить автономные пакеты для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. Эта база знаний содержит один или несколько файлов MSU, которые требуют установки в определенном порядке. Установка этого обновления Способ 1. Установка всех файлов MSU вместе Скачайте все MSU-файлы для KB5063878 из каталога Центра обновления Майкрософт и поместите их в одну папку (например, C:/Packages). Используйте службу обслуживания образов развертывания и управление ими (DISM.exe) для установки целевого обновления. DISM будет использовать папку, указанную в PackagePath , для обнаружения и установки одного или нескольких необходимых MSU-файлов по мере необходимости. Обновление компьютера с Windows Чтобы применить это обновление к компьютеру под управлением Windows, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Или используйте клиентский компонент Центра обновления Windows автономный установщик для установки целевого обновления. Обновление установочного носителя Windows Сведения о применении этого обновления к установочному носителю Windows см. в статье Обновление установочного носителя Windows с помощью динамического обновления. Примечание: При скачивании других пакетов динамического обновления убедитесь, что они совпадают с этим месяцем базы знаний. Если динамическое обновление SafeOS или динамическое обновление установки недоступны в течение того же месяца, что и это обновление базы знаний, используйте последнюю опубликованную версию каждого из них. Чтобы добавить это обновление в подключенный образ, выполните следующую команду из командной строки с повышенными привилегиями:
Или выполните следующую команду в командной строке Windows PowerShell с повышенными привилегиями:
Способ 2. Установка каждого файла MSU по отдельности по порядку Скачайте и установите каждый файл MSU по отдельности с помощью DISM или клиентский компонент Центра обновления Windows автономного установщика в следующем порядке:
|
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
Доступно |
Следующий шаг. |
|
Это обновление автоматически синхронизируется с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления 5063878.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5065381) версии 26100.4933.