9. september 2025 – KB5065426 (graditev operacijskega sistema 26100.6584)
Velja za
Datum izdaje:
9. 09. 2025
Različico:
graditev sistema 26100.6584
Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. Microsoft je v zadnjih mesecih posodabljal ta potrdila na potrošniških in neupravljanih poslovnih napravah. Naprave, ki niso prejele novejših potrdil, se bodo še naprej normalno zaganjale in delovale, standardne posodobitve sistema Windows pa se bodo še naprej nameščale. V prihodnjih mesecih bomo prek posodobitev sistema Windows še naprej nameščali novejša potrdila.
Stanje računalnika lahko preverite v aplikaciji Varnost sistema Windows. Če ste skrbnik za IT, upoštevajte navodila v Postopkovnem priročniku za varni zagon za odjemalce sistema Windows in Windows Server.
Če želite izvedeti več o terminologiji storitve Windows Update, si oglejte vrste posodobitev sistema Windows in mesečne vrste posodobitev kakovosti. Če želite pregled, glejte stran zgodovine posodobitev za Windows 11, različica 24H2.
Bodite na tekočem! Spremljajte @WindowsUpdate za najnovejše posodobitve na nadzorni plošči za stanje izdaje sistema Windows.
|
Posodobitve sistema Windows ne vključujejo posodobitev za aplikacije iz trgovine Microsoft Store. Če ste poslovni uporabnik, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager.Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store. |
|
Spremenite datum |
Opis spremembe |
|
26 maja, 2026 |
Posodobili smo drugo datoteko MSU, ki je navedena v razdelku Katalog v 2. načinu. |
|
24 septembra, 2025 |
Posodobitev: popravek je vključen v varnostno posodobitev iz septembra 2025 (KB5065426).[Jedro] Popravljeno: ta posodobitev odpravlja težavo, ki lahko povzroči nepričakovano stanje sistema na nekaterih platformah zaradi nepravilnega stanja prekinitve. |
Oznake
-
Ta posodobitev odpravlja varnostne težave za operacijski sistem Windows.
Izboljšave
Ta varnostna posodobitev vsebuje popravke in izboljšave kakovosti iz KB5064081 (izdane 29. avgusta 2025). V tem povzetku so opisane ključne težave, ki jih odpravlja ta posodobitev. Vključene so tudi nove funkcije. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Združljivost aplikacije (znana težava)] Popravljeno: Odpravlja težavo, ki je povzročala, da so uporabniki, ki niso skrbniki, prejeli nepričakovane pozive za nadzor uporabniškega računa (UAC), ko namestitveni programi MSI izvedejo določena dejanja po meri. Ta dejanja lahko vključujejo postopke konfiguracije ali popravila v ospredju ali ozadju med začetno namestitvijo aplikacije.
Ta težava lahko uporabnikom, ki niso skrbniki, prepreči izvajanje aplikacij, ki izvajajo popravila MSI, vključno s sistemom Office Professional Plus 2010 in več aplikacijami družbe Autodesk (vključno z aplikacijo AutoCAD). S tem popravkom se zmanjšajo možnosti zahtevanja pozivov nadzora uporabniškega računa za popravila MSI, skrbniki za IT pa lahko onemogočijo pozive nadzora uporabniškega računa za določene aplikacije, tako da jih dodajo na seznam dovoljenih.
Če želite več informacij, glejte Nepričakovani pozivi za nadzor uporabniškega računa pri izvajanju postopkov popravila MSI po namestitvi varnostne posodobitve sistema Windows iz avgusta 2025.
-
[Datotečni strežnik]Ta posodobitev je omogočila nadzor združljivosti odjemalca SMB za podpisovanje strežnika SMB in EPA za SMB Server. Tako lahko stranke ocenijo svoje okolje in prepoznajo morebitne težave z nezdružljivostjo naprave ali programske opreme, preden uvedejo ukrepe za utrjevanje, ki jih strežnik SMB že podpira. Če želite podrobna navodila, glejte CVE-2025-55234.
-
[Vnos]
-
Popravljeno: ta posodobitev odpravlja težavo, ki je povzročala, da so se nekatere aplikacije prenehale odzivati na vnos v nekaterih scenarijih vnosne metode.
-
Popravljeno: Ta posodobitev odpravlja težavo, ki je povzročala, da so nekateri moduli storitve IIS izginili iz upravitelja IIS, kar je uporabnikom preprečilo konfiguracijo storitev IIS z vmesnikom upravitelja IIS.
-
-
[Jedro] Popravljeno: ta posodobitev odpravlja težavo, ki lahko povzroči nepričakovano stanje sistema na nekaterih platformah zaradi nepravilnega stanja prekinitve.
-
[Omrežje (znana težava)] Popravljeno: ta posodobitev odpravlja težavo, ki vpliva na zvok v aplikacijah, ki uporabljajo vmesnik omrežne naprave (NDI). Zvok se zatika, ko je v aplikaciji OBS Studio vklopljen Zajem zaslona. Do tega lahko pride po namestitvi KB5063878.
Če ste že namestili predhodne posodobitve, bo vaša naprava prenesla in namestila le nove posodobitve, ki so vključene v ta paket.
Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto vodnika po varnostnih posodobitvah in varnostne Posodobitve iz septembra 2025.
Komponente UI
Ta izdaja posodablja naslednje komponente UI:
|
Komponenta UI |
Različica |
|
Iskanje slik |
1.2508.906.0 |
|
Pridobivanje vsebine |
1.2508.906.0 |
|
Semantična analiza |
1.2508.906.0 |
|
Model nastavitev |
1.2508.906.0 |
Posodobitev sklada za servisiranje Windows 11 (KB5064531) – 26100.5074
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo stabilen in zanesljiv servisni sklad, da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve. Če želite več informacij o posodobitvah SSU, glejte Poenostavitev uvajanja posodobitev servisnega sklada na mestu uporabe.
Znane težave v tej posodobitvi
Simptomi Seznanjeni smo z robnim primerom, ki vpliva na naprave s hitrimi popravki, ki imajo nameščeno posodobitev hitrega popravka iz septembra 2025 (KB5065474) ali varnostno posodobitev s septembra 2025 (KB5065426). V teh napravah lahko pride do napak s povezavami PowerShell Direct (PSDirect), če gostiteljski in gostujoči navidezni računalnik nista v celoti posodobljena.Ko se popravljeni gostujoči navidezni računalnik poskuša povezati z nepopravljenim gostiteljem (ali obratno), se pričakuje, da se sistem vrne k staremu rokovanju in elegantno počisti vtičnico. Vendar pa ta rezervni mehanizem občasno ne uspe, kar povzroči težave s čiščenjem vtičnic. Napaka povezave se lahko prikaže naključno, uporabniki pa lahko opazijo ID dogodka 4625, ki je zabeležen v dnevniku varnostnih dogodkov v Pregledovalnik dogodkov sistema Windows.
Rešitev
Ta težava je odpravljena v KB5066360. Če ima vaša naprava s pretočnim popravkom težave s povezavo PSDirect , priporočamo, da posodobite gostiteljski in gostujoči navidezni računalnik s temi posodobitvami.
Znaki
Po namestitvi posodobitve sistema Windows, izdane 9. septembra 2025 ali pozneje, morda ne boste uspeli vzpostaviti povezave z datotekami in mapami v skupni rabi s protokolom strežniškega sporočilnega bloka (SMB) v1 v funkciji NetBIOS prek TCP/IP-ja (NetBT). Do te težave lahko pride, če je v odjemalcu SMB ali strežniku SMB nameščena varnostna posodobitev iz septembra 2025.
Opomba: Protokol SMBv1 je zastarel in privzeto ni več nameščen v sodobnih različicah sistema Windows in Windows Server. Ta težava ne vpliva na uvedbe, ki uporabljajo novejše različice protokola SMBv2 ali SMBv3.
Rešitev
Ta težava je odpravljena v posodobitvi KB5065789.
Znaki
Nekatere aplikacije za digitalno televizijo in Blu-ray/DVD morda po namestitvi predogledne posodobitve za Windows z dne 29. avgusta 2025 (KB5064081), ki ni povezana z varnostjo, ali kasnejših posodobitev ne bodo predvajale zaščitene vsebine po pričakovanjih.
Aplikacije, ki uporabljajo Enhanced Video Renderer z uveljavljanjem zaščite širokopasovne digitalne vsebine ali upravljanjem digitalnih pravic (DRM) za digitalni zvok, lahko prikazujejo napake zaščite avtorskih pravic, pogoste prekinitve predvajanja, nepričakovane zaustavitve ali črne zaslone.
To ne vpliva na storitve pretočnega prenosa.
Rešitev
Posodobitev predogleda sistema Windows (KB5065789) s septembra 2025, ki ni varnostna, in novejše posodobitve odpravljajo težave, ki vplivajo na določene aplikacije, ki uporabljajo izboljšani upodabljalnik videoposnetkov (EVR) z uveljavljanjem zaščite HDCP (zaščita širokopasovne digitalne vsebine). Posodobitev predogleda sistema Windows (KB5067036) z oktobra, ki ni varnostna, vključuje dodatne izboljšave za odpravljanje težav, ki vplivajo na aplikacije, ki za digitalni zvok uporabljajo upravljanje digitalnih pravic (DRM).
Znaki
Po namestitvi predogledne posodobitve, ki ni varnostna, iz avgusta 2025 (KB5064081) ali novejših posodobitev, boste morda opazili, da ikona za geslo ni vidna med možnostmi vpisa na zaklenjenem zaslonu. Če premaknete kazalec miške nad prostor, kjer bi morala biti ikona, boste videli, da je gumb za geslo še vedno na voljo. Izberite to označbo mesta, da odprete vnosno polje gesla in vnesite svoje geslo. Ko vnesete geslo, se lahko normalno vpišete.
Posamezniki, ki uporabljajo izdaji Windows Home ali Pro na osebnih napravah, zelo verjetno ne bodo imeli te težave. Ta težava vpliva predvsem na poslovna ali upravljana okolja IT.
Rešitev
Ta težava je odpravljena v posodobitvi KB5074105.
Kako pridobiti to posodobitev
Preden namestite to posodobitev
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od naslednjih kanalov izdaje sistemov Windows in Microsoft.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitev Windows Update in Microsoft Update. |
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno prenese in namesti iz storitve Windows Update za podjetja v skladu s konfiguriranimi pravilniki. |
|
Na voljo |
Naslednji korak |
||||
|
Da 1 |
Preden namestite to posodobitev Če želite pridobiti samostojne pakete za to posodobitev, obiščite spletno mesto kataloga Microsoft Update. Ta posodobitev KB vsebuje eno ali več datotek MSU, ki jih je treba namestiti v določenem vrstnem redu. Namestitev te posodobitve 1. način: Namestite vse datoteke MSU skupaj Prenesite vse datoteke MSU za KB5065426 iz Kataloga Microsoft Update in jih premaknite v isto mapo (na primer C:/Packages). Za namestitev ciljne posodobitve uporabite Deployment Image Servicing and Management (DISM.exe). DISM bo uporabil mapo, navedeno v PackagePath , za odkrivanje in namestitev ene ali več zahtevanih datotek MSU, kot je potrebno. Posodabljanje računalnika s sistemom Windows Če želite to posodobitev uveljaviti v računalniku s sistemom Windows, v katerem se izvaja, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa zaženite naslednji ukaz v pozivu lupine Windows PowerShell na skrbniški ravni:
Ali pa za namestitev ciljne posodobitve uporabite samostojni namestitveni program za Windows Update. Posodabljanje namestitvenega medija sistema Windows Če želite to posodobitev uporabiti na namestitvenem mediju sistema Windows, glejte Posodobitev namestitvenega medija sistema Windows z dinamično posodobitvijo. Opomba: Ko prenašate druge pakete dinamične posodobitve, se prepričajte, da se ujemajo z istim mesecem kot ta posodobitev KB. Če dinamična posodobitev SafeOS ali dinamična posodobitev namestitve ni na voljo za isti mesec, kot je ta posodobitev KB, uporabite najnovejšo objavljeno različico vsakega od teh paketov. Če želite dodati to posodobitev vpeti sliki, zaženite naslednji ukaz v ukaznem pozivu na skrbniški ravni:
Ali pa zaženite naslednji ukaz v pozivu lupine Windows PowerShell na skrbniški ravni:
2. način: Namestite vsako datoteko MSU posebej v vrstnem redu Prenesite in namestite vsako datoteko MSU posamezno z orodjem DISM ali samostojnim namestitvenim programom Windows Update v naslednjem vrstnem redu:
|
1 Ta najnovejša zbirna posodobitev vključuje posodobitve za komponente UI. Čeprav so posodobitve komponent UI vključene v posodobitev, so komponente UI uporabne le v računalnikih Windows Copilot+ PC in jih ni mogoče namestiti v računalnik s sistemom Windows ali Windows Server.
|
Na voljo |
Naslednji korak |
|
|
Ta posodobitev se samodejno sinhronizira s storitvami Windows Server Update Services (WSUS), če izdelke in klasifikacije konfigurirate, kot je navedeno spodaj: Izdelek: Windows 11 Klasifikacija: varnostne posodobitve |
Če želite odstraniti LCU
Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko poiščete s tem ukazom: DISM /online /get-packages.
Izvajanje samostojnega namestitvenega programa (Windows Updatewusa.exe) s stikalom /uninstall v kombiniranem paketu ne bo delovalo, ker kombinirani paket vsebuje SSU. Po namestitvi SSU ni mogoče odstraniti iz sistema.
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno posodobitev 5065426.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5064531) – različica 26100.5074.