Применяется к
Windows Server, version 23H2

Дата выпуска:

14.10.2025

Версия:

Сборка ОС 25398.1913

Окончание срока действия сертификатов безопасной загрузки WindowsВнимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.

Дополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Обзор см. на странице журнала обновлений для Windows Server версии 23H2.

Дата изменения

Описание изменений

22 октября 2025 г.

  • Добавлено следующее улучшение, включенное в это обновление:[проводник] После установки этого обновления проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета. Это изменение предназначено для повышения безопасности путем предотвращения уязвимости, когда пользователи просматривают потенциально небезопасные файлы. Дополнительные сведения, включая шаги по разблокировкам файлов, см. в разделе проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета.

10 октября 2025 г.

  • Добавлено следующее улучшение, включенное в это обновление:[Криптография] Это обновление обеспечивает повышение безопасности, требуя использования поставщика хранилища ключей (KSP) вместо поставщика служб шифрования {CSP) для сертификатов интеллектуальной карта на основе RSA. Если в результате этого изменения структуры возникают проблемы с проверкой подлинности интеллектуальной карта, на сайте Работоспособности выпусков Windows инструкции по их устранению. Дополнительные сведения см. в разделе CVE-2024-30098.

Улучшения 

Это обновление для системы безопасности содержит исправления и улучшения качества KB5065425 (выпущено 9 сентября 2025 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.

  • [Входные данные]

    • Исправлена проблема, из-за которой некоторые символы отображались неправильно при использовании метода ввода на китайском языке Редактор (IME).

    • Исправлено. Это обновление устраняет проблему, из-за которой некоторые китайские символы отображались как пустые поля в некоторых текстовых полях, например в диспетчер подключений администрирования, когда было установлено ограничение на символы.

  • [Сеть (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой вы не сможете подключиться к общим файлам и папкам при использовании протокола SMB версии 1 в NetBIOS через TCP/IP NetBIOS (NetBT). Это может произойти после установки обновления KB5065425.

  • [PowerShell]Исправлено. Это обновление затрагивает удаленное взаимодействие PowerShell и удаленное управление Windows (WinRM). Время ожидания команд может истекает через 10 минут. ​​​​​​​

  • [Проблема со стабильностью]Это обновление устраняет проблему, возникающую в редких случаях после установки обновления для системы безопасности за май 2025 г. и последующих обновлений, из-за чего на устройствах возникли проблемы со стабильностью. Некоторые устройства перестали отвечать на запросы и перестали отвечать на запросы в определенных сценариях.

  • [Совместимость] Это обновление удаляет драйвер ltmdm64.sys. Оборудование факсимильного модема, зависят от конкретного драйвера, больше не будет работать в Windows.

  • [Шифрование] Это обновление обеспечивает повышение безопасности, требуя использования поставщика хранилища ключей (KSP) вместо поставщика служб шифрования {CSP) для сертификатов интеллектуальной карта на основе RSA. Если в результате этого изменения структуры возникают проблемы с проверкой подлинности интеллектуальной карта, на сайте Работоспособности выпусков Windows инструкции по их устранению.  Дополнительные сведения см. в разделе CVE-2024-30098.

  • [проводник] После установки этого обновления проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета. Это изменение предназначено для повышения безопасности путем предотвращения уязвимости, когда пользователи просматривают потенциально небезопасные файлы. Дополнительные сведения, включая шаги по разблокировкам файлов, см. в разделе проводник автоматически отключает предварительную версию для файлов, скачанных из Интернета.

Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за октябрь 2025 г

обновление стека обслуживания Windows Server версии 23H2 (KB5066779) — 25398.1906

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.

Доступно

Следующий шаг.

Включено

Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах 

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительного обновления 5066780.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5066779) версии 25398.1906. 

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.