12. avgust 2025 – KB5063950 (mesečni paket)
Velja za
Datum izdaje:
12. 08. 2025
Različico:
Mesečni paket posodobitev
Potek potrdila za varni zagon sistema Windows
Pomembno: Potrdila za varni zagon, ki jih uporablja večina naprav s sistemom Windows, bodo začela potekati junija 2026. To lahko vpliva na zmožnost varnega zagona nekaterih osebnih in poslovnih naprav, če ne bodo pravočasno posodobljene. Da bi se izognili motnjam, priporočamo, da vnaprej pregledate navodila in ukrepate za posodobitev potrdil. Za podrobnosti in korake priprave glejte Potek potrdila za varni zagon sistema Windows in posodobitve overitelja digitalnih potrdil
Namestitev te razširjene varnostne posodobitve (ESU) morda ne bo uspešna, ko jo poskusite namestiti v napravo Azure Arc, v kateri se izvaja Windows Server 2012 R2. Če želite uspešno namestitev, se prepričajte, da so vse podnabori končnih točk za ESU izpolnjene le, kot je opisano v zahtevah omrežja posrednika za povezani računalnik.
Podpora za Windows Server 2012 R2 se bo končala oktobra 2026
Windows Server 2012 R2 je 10. oktobra 2023 dosegel konec podpore (EOS).
Razširjene varnostne posodobitve so na voljo za nakup in se bodo nadaljevale še tri leta ter jih bo mogoče podaljšati vsako leto do končnega datuma 13. oktobra 2026. Za več informacij o postopku za nadaljevanje prejemanja varnostnih posodobitev si oglejte članek KB5031043.
Priporočamo, da nadgradite na novejšo različico sistema Windows Server. Za več informacij glejte Pregled nadgradenj sistema Windows Server.
Spremeni datum |
Opis spremembe |
9. september 2025 |
|
Povzetek
Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.
Opomba Če želite informacije o različnih vrstah posodobitev sistema Windows, kot so kritične, varnostne posodobitve, gonilniki, servisni paketi itd., glejte Opis standardne terminologije, ki opisuje posodobitve Microsoftove programske opreme. Če si želite ogledati druge opombe in sporočila, glejte domačo stran Windows 8.1 in Windows Server 2012 R2.
Ta varnostna posodobitev vključuje popravke in izboljšave kakovosti, ki so bile del te posodobitve:
V nadaljevanju je povzetek težav, ki jih ta posodobitev odpravlja. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentijemo.
-
[Notranji operacijski sistem Windows] V notranje funkcije operacijskega sistema Windows so bile narejene različne varnostne izboljšave. Za to izdajo dodatne težave niso dokumentirane.
Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte Uvedbe | Vodnik po varnostnih posodobitvahin varnostna posodobitev v avgustu 2025 Posodobitve.
Znane težave v tej posodobitvi
Znaki
V varnostno posodobitev sistema Windows iz avgusta 2025 in novejše posodobitve je bila vključena varnostna izboljšava, ki uveljavlja zahtevo, da nadzor uporabniškega računa (UAC) pri izvajanju popravila in sorodnih operacij funkcije Windows Installer zahteva skrbniške poverilnice. Ta izboljšava je odpravila varnostno ranljivost CVE-2025-50173.
Po namestitvi posodobitve se lahko standardnim uporabnikom v več scenarijih prikaže poziv za nadzor uporabniškega računa (UAC).
-
Izvajanje ukazov za popravilo MSI (na primer msiexec /fu).
-
Odpiranje aplikacij Autodesk, vključno z nekaterimi različicami aplikacij AutoCAD, Civil 3D in Inventor CAM, ali pri nameščanju datoteke MSI po prvem vpisu uporabnika v aplikacijo.
-
Nameščanje aplikacij, ki se konfigurirajo za vsakega uporabnika posebej.
-
Izvajanje funkcije Windows Installer med aktivno namestitvijo.
-
Uvajanje paketov prek upravitelja konfiguracije (ConfigMgr), ki temeljijo na »oglaševalnih« konfiguracijah, specifičnih za posameznega uporabnika.
-
Omogočanje varnega namizja.
Če uporabnik, ki ni skrbnik, zažene aplikacijo, ki sproži postopek popravila funkcije Windows Installer brez prikaza uporabniškega vmesnika, bo ta neuspešen s sporočilom o napaki. Na primer, namestitev in zagon zbirke Office Professional Plus 2010 kot standardni uporabnik bo med postopkom konfiguracije spodletela z napako 1730.
Rešitev
To težavo odpravljajo posodobitve sistema Windows, izdane 9. septembra 2025 in po KB5065507. Priporočamo, da namestite najnovejšo posodobitev za svoje naprave, saj vsebuje pomembne izboljšave in rešitve težav, vključno s to.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Če želite namestiti kateri koli mesečni paket posodobitev za Windows Server 2012 R2, izdan 14. januarja 2025 ali po tem, morate najprej namestiti najnovejšo posodobitev servisnega sklada (SSU). Če v napravi ali sliki brez povezave ni nameščena najnovejša posodobitev SSU, te posodobitve ne morete namestiti.
Pozor: Dokler ne namestite najnovejše posodobitve SSU, ta posodobitev za vašo napravo ne bo na voljo. Če želite zmanjšati varnostno tveganje, čim prej namestite najnovejšo posodobitev SSU.
-
Če uporabljate Windows Update, bo najnovejša posodobitev SSU (KB5058529) za vašo napravo na voljo samodejno. Po namestitvi najnovejše posodobitve SSU boste lahko namestili to posodobitev.
-
Če uporabljate katalog posodobitev, morate prenesti in namestiti najnovejšo posodobitev SSU (KB5058529). Po namestitvi najnovejše posodobitve SSU boste lahko namestili to posodobitev.
-
Če ste skrbnik storitev Windows Server posodobitev (WSUS), morate odobriti KB5058529 SSU in ta posodobitev KB5063950.
Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada Posodobitve (SSU): pogosta vprašanja.
Jezikovni paketi
Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Preberite več o dodajanju jezikovnega paketa v sistem Windows.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov.
Na voljo |
Naslednji korak |
|
Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update. |
Na voljo |
Naslednji korak |
|
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update . Če želite prenesti posodobitve iz kataloga posodobitev, glejte Navodila za prenos posodobitev iz Windows Update posodobitev. |
Na voljo |
Naslednji korak |
|
Ta posodobitev se bo samodejno sinhronizirala Windows Server storitvami za posodabljanje (WSUS), če izdelke in klasifikacije konfigurirate tako:
|
Informacije o datotekah
Seznam datotek, vključenih v to posodobitev, je na voljo v datoteki CSV (ločeno z vejico) (*.csv). Datoteko lahko odprete v urejevalniku besedila, kot je Beležnica ali Microsoft Excel.