11. novembar 2025—KB5068779 (OS Build 25398.1965)

Primenjuje se na
Windows Server, version 23H2

Ova kumulativna ispravka za Windows Server, verzija 23H2 (KB5068779), obuhvata najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog preliminarnog izdanja od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite stranicu istorije ažuriranja za Windows Server, verzija 23H2.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.

Poboljšanja

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz KB5066780 (objavljen 14. oktobra 2025.) i KB5070879 (objavljen 23. oktobra 2025.). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Windows bezbednost] Popravljeno: Ova ispravka rešava problem koji je uticao na evidentiranje događaja SmartScreen Application Reputation (Apprep). Zbog toga niste uvek mogli da vidite nivo zaštite koji pruža SmartScreen filter Microsoft Defender.

  • [Umrežavanje] Popravljeno: Ova ispravka rešava problem u analizatoru HTTP.sys zahteva, Windows komponenti koja čita i obrađuje HTTP zahteve. Analizator je dozvolio jedan prelom linije unutar HTTP/1.1 proširenja komada, gde RFC KSNUMKS standard zahteva povratak nosača i liniju (CRLF) sekvencu za prekid svakog komada. To može da izazove neslaganje u raščlanjivanju kada su prednji proxy serveri deo podešavanja.

    Da biste uključili strogo raščlanjivanje, koristite sledeći ključ registratora:
    Ključ registratora:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Vrednost registratora: "HttpAllowLenientChunkExtParsing"=dword:00000000
    Podaci koje treba postaviti: 0

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosnu ispravku i bezbednosnim Novosti za novembar 2025.

Windows Server, verzija 23H2 ispravka steka usluga (KB5068778) - 25398.1960

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070879 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje se pružaju u ovoj ispravci preuzmite informacije o datoteci za 5068779 kumulativne ispravke.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5068778) – verzija 25398.1960.