Окончание срока действия сертификата безопасной загрузки Windows
Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает в июне 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Дополнительные сведения о терминологии обновлений Windows см. в статьях Типы обновлений Windows и Типы ежемесячных исправлений. Общие сведения см. на странице журнала обновлений для Windows 11 версии 24H2.
Будьте в курсе! Следите за последними обновлениями @WindowsUpdate на панели мониторинга работоспособности выпуска Windows.
|
Обновления Windows не включают обновления для приложений Microsoft Store. Если вы корпоративный пользователь, см. статью "Приложения Microsoft Store — Configuration Manager". Если вы обычный пользователь, см. статью "Получение обновлений для приложений и игр в Microsoft Store". |
|---|
Журнал изменений
| Изменить дату | Изменить описание |
|---|---|
| 26 мая 2026 г. | Обновлен второй MSU-файл, указанный в каталоге метода 2. |
| 24 сентября 2025 г. | Обновление. Исправление включено в обновление для системы безопасности за сентябрь 2025 г. (KB5065426). [Ядро] Исправлено. Это обновление устраняет проблему, которая может вызвать непредвиденное состояние системы на некоторых платформах из-за неправильного состояния прерывания. |
Основные возможности
- Это обновление устраняет проблемы безопасности вашей операционной системы Windows.
Улучшения
Это обновление для системы безопасности содержит исправления и улучшения качества по сравнению с KB5064081 (выпущено 29 августа 2025 г.). В следующей сводке изложены основные проблемы, решаемые этим обновлением. Также включены новые доступные функции. Полужирный текст в скобках указывает на пункт или область изменения.
[Совместимость приложений (известная проблема)] Исправлено. Устранена проблема, из-за которой пользователи, не являющиеся администраторами, получали неожиданные запросы контроля учетных записей (UAC), когда установщики MSI выполняют определенные настраиваемые действия. Эти действия могут включать операции настройки или восстановления на переднем плане или в фоновом режиме во время начальной установки приложения.
Эта проблема может помешать пользователям, не являющимся администраторами, запускать приложения, выполняющие восстановление MSI, включая Office профессиональный плюс 2010 и некоторые приложения из Autodesk (включая AutoCAD). Это исправление уменьшает области запроса запросов UAC для восстановления MSI и позволяет ИТ-администраторам отключать запросы UAC для определенных приложений, добавляя их в список разрешений.
Дополнительные сведения см. в статье Неожиданные запросы UAC при выполнении операций восстановления MSI после установки обновления для системы безопасности Windows за август 2025 г.[Файловый сервер] Это обновление включало аудит совместимости клиентов SMB для подписи сервера SMB, а также EPA сервера SMB. Это позволяет пользователям оценить свою среду и выявить любые потенциальные проблемы несовместимости устройств или программного обеспечения до развертывания мер по усилению защиты, которые уже поддерживаются сервером SMB. Подробные инструкции см. в статье CVE-2025-55234.
[Ввод]
- Исправлено. Это обновление устраняет проблему, из-за которой некоторые приложения переставали отвечать на ввод в некоторых сценариях метода ввода.
- Исправлено: это обновление устраняет проблему, которая приводила к исчезновению некоторых модулей служб IIS из диспетчера IIS, что не позволяло пользователям настраивать IIS с помощью интерфейса диспетчера IIS.
[Ядро] Исправлено. Это обновление устраняет проблему, которая может вызвать непредвиденное состояние системы на некоторых платформах из-за неправильного состояния прерывания.
[Сеть (известная проблема)] Исправлено. Это обновление устраняет проблему, которая влияет на звук в приложениях, использующих интерфейс сетевого устройства (NDI). Звук воспроизводится рывками, когда в приложении OBS Studio включена функция записи экрана. Это может произойти после установки KB5063878.
Если вы уже установили предыдущие обновления, устройство будет скачивать и устанавливать только обновления из этого пакета.
Дополнительные сведения об уязвимостях см. на веб-сайте руководства по обновлению системы безопасности и в обновлениях для системы безопасности за сентябрь 2025 г.
Компоненты ИИ
В этом выпуске обновлены следующие компоненты ИИ:
| Компонент ИИ | Версия |
|---|---|
| Поиск изображений | 1.2508.906.0 |
| Извлечение содержимого | 1.2508.906.0 |
| Семантический анализ | 1.2508.906.0 |
| Модель параметров | 1.2508.906.0 |
Обновление стека обслуживания Windows 11 (KB5064531) — 26100.5074
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения о SSU см. в разделе "Упрощение локального развертывания обновлений стека обслуживания".
Известные проблемы, связанные с этим обновлением
Сбой PSDirect-соединений в hotpatched устройствах
Симптомы
Нам известен крайний случай, затрагивающий устройства с горячим исправлением, на которых установлено обновление Hotpatch за сентябрь 2025 г. (KB5065474) или обновление для системы безопасности за сентябрь 2025 г. (KB5065426). На этих устройствах могут возникать сбои подключений PowerShell Direct (PSDirect), если главная и гостевая виртуальные машины (VM) не полностью обновлены.
Когда исправленная гостевая виртуальная машина пытается подключиться к неисправленному узлу (или наоборот), ожидается, что система вернется к устаревшему рукопожатию и аккуратно очистит сокет. Однако этот резервный механизм периодически дает сбой, что приводит к проблемам с очисткой сокетов. Сбой подключения может выглядеть случайным, и пользователи могут наблюдать событие с кодом 4625, зарегистрированное в журнале событий безопасности в просмотре событий Windows.
Возможное решение
Эта проблема устранена в KB5066360. Если на вашем устройстве, на котором установлено горячее исправление, возникли проблемы с подключением PSDirect, рекомендуется обновить хост-компьютер и гостевую ВМ с помощью этих обновлений.
Подключение по протоколу SMBv1
Симптомы
После установки обновления Windows, выпущенного 9 сентября 2025 г. или позже, возможно, не удастся подключиться к общим файлам и папкам с помощью протокола SMB версии 1 в NetBIOS через TCP/IP (NetBT). Эта проблема может возникнуть, если в клиенте SMB или на сервере SMB установлено обновление для системы безопасности за сентябрь 2025 г.
Примечание.Протокол SMBv1 является нерекомендуемым и больше не устанавливается по умолчанию в современных версиях Windows и Windows Server. Эта проблема не затрагивает развертывания, использующие более новые версии протокола, SMBv2 или SMBv3.
Возможное решение
Эта проблема устранена в KB5065789.
Проблемы с воспроизведением защищенного содержимого в некоторых приложениях BluRay/DVD/Digital TV
Симптомы
Некоторые приложения Digital TV и Blu-ray/DVD могут не воспроизводить защищенное содержимое ожидаемым образом после установки не связанного с системой безопасности предварительного обновления Windows от 29 августа 2025 г. (KB5064081) или более поздних обновлений.
В приложениях, использующих расширенный отрисовщик видео с принудительным применением HDCP или управлением цифровыми правами (DRM) для цифрового звука, могут отображаться ошибки защиты авторских прав, частые прерывания воспроизведения, неожиданные остановки или черные экраны.
Службы потоковой передачи не затрагиваются.
Возможное решение
Не связанное с безопасностью предварительное обновление Windows за сентябрь 2025 г. (KB5065789) и более поздние обновления устраняют проблемы, влияющие на некоторые приложения, использующие расширенный отрисовщик видео (EVR) с принудительным применением HDCP (защита цифрового содержимого с высокой пропускной способностью). Не связанное с безопасностью предварительное обновление Windows (KB5067036) включает дополнительные улучшения для устранения проблем, влияющих на приложения, использующие DRM (Digital Rights Media) для цифрового аудио.
Значок пароля может отсутствовать или не отображаться в параметрах входа на экран блокировки
Симптомы
После установки предварительного обновления без функций безопасности от августа 2025 г. (KB5064081) или более поздних обновлений вы можете заметить, что значок пароля не отображается в параметрах входа на экране блокировки. Если навести курсор на место, где должен появиться значок, вы увидите, что кнопка ввода пароля по-прежнему доступна. Выберите этот заполнитель, чтобы открыть текстовое поле для ввода пароля и введите свой пароль. После ввода пароля вы сможете войти в систему в обычном режиме.
Пользователи, применяющие выпуски Windows Домашняя или Pro на личных устройствах, вряд ли столкнутся с этой проблемой. Эта проблема в основном затрагивает корпоративные среды или среды под управлением ИТ-служб.
Возможное решение
Эта проблема устранена в KB5074105.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.
| Доступно | Следующий шаг |
|---|---|
|
Это обновление скачивается и устанавливается автоматически из клиентского компонента Центра обновления Windows и Центра обновления Майкрософт. |
Примечание
- Удаление LCU
- Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
- Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах накопительного обновления 5065426.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5064531) версии 26100.5074.