13 января 2026 г. — KB5073457 (сборка ОС 20348.4648)
Применяется к
Дата выпуска:
13.01.2026
Версия:
Сборка ОС 20348.4648
Это накопительное обновление для Windows Server 2022 (KB5073457) включает последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска в прошлом месяце. Дополнительные сведения о различиях между обновлениями системы безопасности, необязательными обновлениями предварительной версии, обновлениями вне диапазона (OOB) и непрерывными инновациями см. в статье Описание ежемесячных обновлений Windows. Сведения о терминологии обновлений Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпусков Windows или страницу журнала обновлений для Windows Server 2022 г.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
|
Дата изменения |
Описание изменений |
|
12 февраля 2026 г. |
Обновление. Это улучшение включено в обновление для системы безопасности за январь 2026 г. (KB5073457). [Автоматическое заполнение учетных данных] Это обновление вводит режим усиления безопасности, ограничивающий для некоторых приложений автоматическое заполнение учетных данных во время сеансов удаленной поддержки или автоматизированных рабочих процессов проверки подлинности. При этом изменении диалоговые окна учетных данных не реагируют на ввод с виртуальной клавиатуры из удаленного рабочего стола, средств или приложений для демонстрации экрана. Дополнительные сведения см. в статье Новое поведение, ограничивающее автоматическое заполнение учетных данных для определенных приложений, появилось в обновлении системы безопасности Windows за январь 2026 г. |
|
10 февраля 2026 г. |
Обновление: добавлено решение известной проблемы " Некоторые устройства с включенным виртуальным режимом безопасности могут не завершить работу или гибернации". |
|
6 февраля 2026 г. |
Обновление. В раздел Известные проблемы в этом обновлении добавлена известная проблема " Некоторые устройства с включенным режимом виртуальной защиты могут завершить работу или гибернировать". |
|
24 января 2026 г. |
Обновление. Добавлено решение известной проблемы "Приложения могут перестать отвечать на запросы при сохранении файлов в облачное хранилище". |
|
21 января 2026 г. |
Обновление. Известная проблема "Приложения могут перестать отвечать при сохранении файлов в облачное хранилище" добавлена в раздел Известные проблемы в этом обновлении. |
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества KB5071547 (выпущено 9 декабря 2025 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
[Совместимость] Это обновление удаляет следующие драйверы модема: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Оборудование модема, зависят от этих конкретных драйверов, больше не будет работать в Windows.
-
[Автоматическое заполнение учетных данных] Это обновление вводит режим усиления безопасности, ограничивающий для некоторых приложений автоматическое заполнение учетных данных во время сеансов удаленной поддержки или автоматизированных рабочих процессов проверки подлинности. При этом изменении диалоговые окна учетных данных не реагируют на ввод с виртуальной клавиатуры из удаленного рабочего стола, средств или приложений для демонстрации экрана. Дополнительные сведения см. в статье Новое поведение, ограничивающее автоматическое заполнение учетных данных для определенных приложений, появилось в обновлении системы безопасности Windows за январь 2026 г.
-
[Удаленный рабочий стол] Исправлено. Это обновление устраняет проблему, из-за которой SearchIndexer (служба Windows, которая индексирует файлы для поиска) перестает отвечать на узлы Citrix, что может помешать пользователям запускать удаленные сеансы.
-
[Службы развертывания Windows (WDS] Это обновление вносит изменения в поведение, при котором WDS по умолчанию перестанет поддерживать функциональность развертывания без помощи рук. Подробные инструкции для ИТ-администраторов см. в руководстве по обеспечению безопасности развертывания Windows (WDS).
-
[WinSqlite3.dll] Исправлено. Основной компонент Windows, WinSqlite3.dll, обновлен. Ранее некоторые программы безопасности могли обнаружить этот компонент как уязвимый.
Примечание: WinSqlite3.dll — это отдельный компонент от sqlite3.dll, который находится в каталогах приложений и не является компонентом Windows. Если приложения безопасности по-прежнему обнаруживают sqlite3.dll как уязвимые, обратитесь к разработчику приложения, используя sqlite3.dll для обновления. Если sqlite3.dll используется приложением Майкрософт, установите последнюю версию приложения из Microsoft Store.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за январь 2026 г.
обновление стека обслуживания Windows Server 2022 г. (KB5074428) -20348.4640
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы, связанные с этим обновлением
После установки обновления KB5070884 или более поздних версий Windows Server Update Services (WSUS) не отображают сведения об ошибках синхронизации в своих отчетах об ошибках. Эта функция временно удалена для устранения уязвимости удаленного выполнения кода CVE-2025-59287.
Проблема
После установки обновления для системы безопасности за январь 2026 г. (KB5073457), выпущенного 13 января 2026 г., при подключении к удаленному рабочему столу с помощью Windows App на клиентских устройствах Windows возникали сбои запросов учетных данных, что повлияло на Azure Виртуальный рабочий стол и Windows 365. Эта проблема влияет на Windows App в определенных сборках Windows, вызывая сбои при входе.
Временное решение
Эта проблема устранена в KB5077800.
Проблема
После установки этого обновления некоторые приложения могут перестать отвечать на запросы или столкнуться с непредвиденными ошибками при открытии файлов из или сохранении файлов в облачном хранилище, например OneDrive или Dropbox. В некоторых конфигурациях Outlook, в которые хранятся PST-файлы в OneDrive, Outlook может зависнуть и не открыться повторно, если процесс не будет завершен или система не перезапущена. Пользователи также могут увидеть, что отсутствуют отправленные элементы или ранее скачанные сообщения электронной почты повторно скачиваются.
Временное решение
Эта проблема устранена в KB5078136.
Проблема
После установки этого обновления некоторые компьютеры с поддержкой secure launch с включенным виртуальным режимом безопасности (VSM) не могут завершить работу или войти в режим гибернации. Вместо этого устройство перезагружается.
Временное решение
Эта проблема устранена в KB5075906.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Необходимые условия для автономного обслуживания образов ОС:
Убедитесь, что изображение содержит KB5030216 (12.09.2023) или более позднюю версию LCU. Если нет, установите его на автономном носителе перед установкой последнего обновления. Этот LCU обновляет версию SSU до 20348.1960. Это минимальная версия SSU, необходимая для предотвращения 0x800f0823 ошибок (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
|
Доступен |
Следующий шаг. |
|
Да 1 |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
1 Это последнее накопительное обновление включает обновления для компонентов ИИ. Несмотря на то, что обновления компонентов ИИ включены в обновление, компоненты ИИ применимы только к компьютерам Windows Copilot+ и не устанавливаются на компьютеры с Windows или Windows Server.
|
Доступен |
Следующий шаг. |
|
|
Это обновление автоматически синхронизируется с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: операционная система Microsoft Server 21H2 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительного обновления 5073457 .
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5074428) версии 20348.4640.