Применяется к
Windows Server, version 23H2

Дата выпуска:

12.08.2025

Версия:

Сборка ОС 25398.1791

Окончание срока действия сертификатов безопасной загрузки WindowsВнимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Обзор см. на странице журнала обновлений для Windows Server версии 23H2.

Улучшения 

Это обновление для системы безопасности содержит исправления и улучшения качества KB5062570 (выпущено 8 июля 2025 г.). В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.

  • [Входные данные (известно о проблеме)] Исправлено. Проблема при использовании microsoft Changjie IME (редактора метода ввода) для китайского языка (традиционного китайского языка) может вызвать проблемы, такие как невозможность формирования или выбора слов, отсутствие ответа пробела или пустого ключа, неправильные выходные данные слова или неработающее отображение окна-кандидата. Это может произойти после установки KB5062570.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за август 2025 г

обновление стека обслуживания Windows Server версии 23H2 (KB5062685) — 25398.1720

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы в этом обновлении

Проблема

В обновление для системы безопасности Windows за август 2025 г. и более поздние обновления было включено улучшение безопасности с целью применения требования того, чтобы контроль учетных записей (UAC) запрашивал учетные данные администратора при восстановлении установщика Windows (MSI) и связанных операциях. Это улучшение устраняет уязвимость CVE-2025-50173.

После установки обновления обычные пользователи могут увидеть запрос контроля учетных записей (UAC) в нескольких сценариях. 

  • Выполнение команд восстановления MSI (например, msiexec /fu).

  • Открытие приложений Autodesk, включая некоторые версии AutoCAD, Civil 3D и Inventor CAM, или при установке MSI-файла после первого входа пользователя в приложение.

  • Установка приложений, которые настраиваются для каждого пользователя.

  • Запуск установщика Windows во время активной установки.

  • Развертывание пакетов с помощью диспетчера конфигураций (ConfigMgr), которые зависят от пользовательских конфигураций рекламы.

  • Включение безопасного рабочего стола.

Если пользователь, не являющийся администратором, запускает приложение, которое инициирует операцию восстановления MSI без отображения пользовательского интерфейса, возникнет сбой с сообщением об ошибке. Например, установка и запуск Office профессиональный плюс 2010 от имени обычного пользователя завершится сбоем с ошибкой 1730 в процессе настройки.

Временное решение

Эта проблема устранена в KB5065425

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.

Доступно

Следующий шаг.

Включено

Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах 

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5063899 обновления.

Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5062685) версии 25398.1720. 

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.