9. septembar 2025. – KB5065432 (verzija OS 20348.4171)

Primenjuje se na
Windows Server 2022

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.

Da biste saznali više o terminologiji ispravki za Windows, pogledajte tipove ispravki za Windows i mesečne tipoveispravki kvaliteta. Za pregled, pogledajte stranicu istorije ažuriranja za Windows Server 2022.

Budite informisani! Pratite @WindowsUpdate za najnovije ispravke sa kontrolne table za ispravnost izdanja operativnog sistema Windows.

Poboljšanja

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz verzije KB5063880 (objavljene 12. avgusta 2025). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Kompatibilnost aplikacija (poznati problem)] Popravljeno: Rešava problem koji je izazvao da korisnici koji nisu administratori dobijaju neočekivane odzive kontrole korisničkog naloga (UAC) kada instalacioni programi MSI izvrše određene prilagođene radnje. Ove radnje mogu da obuhvataju operacije konfiguracije ili popravke u prednjem planu ili pozadini tokom početne instalacije aplikacije.
    Ovaj problem može da spreči korisnike koji nisu administratori da pokreću aplikacije koje izvršavaju MSI popravke, uključujući Office Professional Plus 2010 i više aplikacija iz usluge Autodesk (uključujući AutoCAD). Ova ispravka smanjuje opseg za zahtevanje UAC odziva za MSI popravke i omogućava IT administratorima da onemoguće UAC odzive za određene aplikacije tako što će ih dodati na listu dozvoljenih.

    Više informacija potražite u članku Neočekivani UAC odzivi prilikom pokretanja operacija MSI popravke nakon instaliranja bezbednosne ispravke za Windows iz avgusta 2025.

  • [Server datoteka] Ova ispravka je omogućila nadzor kompatibilnosti SMB klijenata za potpisivanje SMB servera, kao i SMB Server EPA. To omogućava klijentima da procene okruženje i identifikuju potencijalne probleme sa nekompatibilnošću uređaja ili softvera pre primene mera ojačavanja koje SMB Server već podržava. Za detaljna uputstva pogledajte CVE-2025-55234.

  • [Unos] Popravljeno: ova ispravka rešava problem sa uređivačem metoda unosa (IME) za kineski (pojednostavljeni) gde su se neki prošireni znakovi pojavljivali kao prazni okviri.

  • [Performanse] Popravljeno: Ova ispravka rešava problem gde jedna prevelika datoteka liste opozvanih certifikata (CRL) usporava performanse sistema. Da bi poboljšao brzinu i privatnost, sistem sada planira da koristi manje, particionisane CRL-ove.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti iz septembra 2025.

Windows Server 2022 ispravka steka usluga (KB5065769) – 20348.4160

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

PSDirect veze ne uspevaju na hotpatched uređajima

Simptomi
Svesni smo rubnog slučaja koji utiče na hotpatched uređaje koji su instalirali ispravku Hotpatch (KB5065306) iz septembra 2025. ili bezbednosnu ispravku iz septembra 2025. (KB5065432). Na ovim uređajima može doći do otkazivanja PowerShell Direct (PSDirect) veza kada virtuelne mašine hosta i gosta nisu u potpunosti ažurirane.

Kada zakrpljeni gost VM pokuša da se poveže sa nezakrpljenim hostom (ili obrnuto), očekuje se da će se sistem vratiti na nasleđeno rukovanje i graciozno očistiti utičnicu. Međutim, ovaj rezervni mehanizam povremeno ne uspeva, što dovodi do problema sa čišćenjem utičnice. Neuspelo povezivanje može da izgleda nasumično, a korisnici mogu da posmatraju ID događaja 4625 evidentiran u evidenciji bezbednosnih događaja u okviru Windows Prikazivača događaja.

Privremeno rešenje

Ovaj problem je rešen u KB5066359. Ako vaš hotpatched uređaj ima problema sa PSDirect vezom, preporučujemo da ažurirate i host i gost VM ovim ispravkama.

Povezivanje SMBv1 protokola

Simptomi

Nakon instaliranja ove Windows ispravke objavljene 9. septembra 2025. ili posle toga, možda nećete uspeti da se povežete sa deljenim datotekama i fasciklama pomoću protokola Server Message Block (SMB) v1 u funkciji NetBIOS preko TCP/IP (NetBT). Do ovog problema može doći ako SMB klijent ili SMB server imaju instaliranu bezbednosnu ispravku iz septembra 2025.

Napomena:SMBv1 protokol je zastareo i više se ne instalira podrazumevano u modernim verzijama operativnog sistema Windows i Windows Server. Ovaj problem ne utiče na primene koje koriste novije verzije protokola, SMBv2 ili SMBv3.

Privremeno rešenje

Ovaj problem je rešen u KB5066782,

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Preduslov za servisiranje slike OS van mreže:

Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za 5065432 kumulativne ispravke.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5065769) – verziju 20348.4160.