8. jul 2025. – KB5062553 (verzija OS 26100.4652)
Primenjuje se na
Datum izdavanja::
8.7.2025.
Verzija:
Verzija OS 26100.4652
Istek certifikata bezbednog pokretanja operativnog sistema WindowsIstek certifikata za bezbedno pokretanje operativnog sistema Windows i ažuriranja autoriteta certifikata.
Važno: Certifikati bezbednog pokretanja koje koristi većina Windows uređaja podešeni su da ističu počev od juna 2026. To može da utiče na mogućnost određenih ličnih i poslovnih uređaja da se bezbedno pokrenu ako se ne ažuriraju na vreme. Da biste izbegli prekid, preporučujemo da pregledate uputstva i preduzmete akciju za ažuriranje certifikata unapred. Za detalje i korake pripreme, pogledajteDa biste saznali više o Windows terminologiji ažuriranja, pogledajte stranice o tipovima ispravki za Windows i tipovima mesečnih kvalitativnih ispravki. Pregled potražite na stranici istorije ažuriranja za Windows Server 2025.
Pratite @WindowsUpdate biste saznali kada se novi sadržaj objavi na Windows kontrolnoj tabli za ispravnost.
Poboljšanja
Ova bezbednosna ispravka uključuje poboljšanja koja su bila deo ispravkeKB5060842 (objavljeno 10. juna 2025.). Sledeći rezime daje prikaz ključnih problema na koje je ispravka kB rešila nakon instalacije. Takođe, uključene su i nove funkcije. Podebljani tekst unutar zagrada ukazuje na stavku ili oblast promene.
-
[Instalacija aplikacije] Fiksno: MsiCloseHandle API doživlja dugo vreme izvršavanja prilikom rukovanja MSI datotekama koje sadrže veliki broj datoteka.
-
[Potvrda identiteta]
-
Fiksno: Kerberos potvrda identiteta prestaje da se odaziva u određenim scenarijima kada se RC4 koristi za šifrovanje.
-
Fiksno: FIDO keširano prijavljivanje na akreditive može prestati da se odaziva u određenim slučajevima kada je uređaj pridružen hibridnom domenu.
-
Fiksno: Otvaranje određenih aplikacija nakon promene lozinke može dovesti do neočekivanog blokiranja ako su smernice za zaključavanje naloga omogućene.
-
-
[meni za pokretanje] Fiksno: Ako ispravka prestane da se odaziva i vrati je, to može dovesti do nepotrebnog unosa menija za pokretanje. Ova ispravka sprečava uređaje da ubuduće naiđe na ovaj problem. Ako ste već naišli na ovaj problem, možete da upravljate dodatnim stavkama za pokretanje u odeljku Pokretanje sistema konfiguracije (msconfig).
-
[Profil boja]
-
Fiksno: U okviruPostavke > sistem > Prikaži>profil boja idite na upravljanje bojama, možda neće prikazati očekivanu listu profila boja za izabrani monitor.
-
Fiksno: Postavke profila boje možda neće biti primenjene nakon ponovnog izvršavanja iz stanja spavanja.
-
-
Ne, ne Fiksno: Ova ispravka rešava problem koji je uticao na roming akreditiva, sprečavajući prenos certifikata i ključeva u Aktivni direktorijum i učinio dostupnim na računarima korisnika.
-
[Direktni 3D ekosistem] Fiksno: Ova ispravka rešava problem gde određene aplikacije nezavisnih proizvođača mogu prestati da se odaziju na stranici sa postavkama grafike.
-
Ne, ne, Istraživač datoteka. Fiksno: U nekim slučajevima, meni Pogledajte više na Istraživač datoteka se otvara u pogrešnom smeru.
-
[Opšta pouzdanost] Popravljeno: Osnovni problem može dovesti do toga da računar doživljava grešku (plavi ekran) sa PDC_WATCHDOG_TIMEOUT pri ponovnom korišćenju iz stanja spavanja.
-
[Grafika]Fiksno: Postoji problem gde određene aplikacije nezavisnih proizvođača mogu neodgovorno prikazati stranicu sa grafičkim postavkama.
-
[Unos]
-
Fiksno: poboljšana ctfmon.exe pouzdanosti tako što ćete ponovo pokrenuti sistem koji može da utiče na kucanje.
-
Fiksno: ctfmon.exe može ponovo da se pokrene prilikom kopiranja podataka iz određenih aplikacija.
-
-
[Rešenje za lozinku lokalnog administratora (LAPS)]Ova ispravka rešava problem sa Operativnim sistemom Windows LAPS. Postavke LAPS-a neće biti sačuvane nakon nadogradnje na licu mesta.
-
[Mreža] Fiksno: Opis virtuelne NIC datoteke ne prikazuje se ispravno u okviru Network Connections (ncpa.cpl), koji prikazuje nevažeće znakove.
-
Ne, ne, ne,Popravljeno: Rešava problem koji sprečava esp da se pokrene svaki put kada se novi korisnik prijavi na uređaj čak i kada ga konfiguriše smernica.
-
[PowerShell]Fiksno: Ova ispravka rešava problem gde kritični PowerShell moduli potrebni za konfiguraciju uređaja nisu bili pokrenuti u okviru smernica za kontrolu aplikacije Windows zaštitnik (WDAC).
-
[Udaljena radna površina] Fiksno: Udaljena radna površina neće koristiti UDP, već samo TCP.
-
[Položaj ekrana] Fiksno: Položaj ekrana može neočekivano da se promeni kada dođe iz stanja spavanja na uređajima koji rade pod operativnim sistemom 2 u 1.
-
[Upravljač zadacima] Upravljač zadacima će sada drugačije izračunati iskorišćenost procesa, performansi i korisnika na stranicama Procesi, Performanse i Korisnici. Koristiće standardnu metriku za dosledno prikazivanje CPU opterećenja na svim stranicama i usklađivanje sa industrijskim standardima i alatkama nezavisnih proizvođača. Da biste obezbedili kompatibilnost sa prethodnim verzijama, opcionalna kolona pod imenom CPU uslužni program je dostupna (podrazumevano skrivena) na kartici Detalji koja prikazuje prethodnu CPU vrednost sa stranice Procesi.
-
[DHCP Server (poznati problem] Popravljeno: Problem zbog kog usluga DHCP servera može povremeno prestati da se odaziva i utiče na obnavljanje IP adresa za klijente.
Ako ste instalirali starije ispravke, uređaj preuzima i instalira samo nove ispravke sadržane u ovom paketu.
Dodatne informacije o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i vodiču za bezbednosne Novosti.
Windows Server 2025 servisne stek ispravke (KB5063666) - 26100.4651
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira Windows ispravke. Servisiranje steka ispravki (SSU) osigurajte da imate robusnu i pouzdanu stek servisiranja tako da vaši uređaji mogu da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pogledajte članak Pojednostavljivanje lokalne primene ažuriranja steka servisiranja.
Poznati problemi u ovoj ispravki
Simptomi
Mali podskup Azure virtuelnih mašina (virtuelnih mašina 2. generacije) sa onemogućenim pouzdanim pokretanjem, a Virtualization-Based bezbednost (VBS) nametnuta putem ključa registratora možda neće moći da se pokrene nakon instaliranja ove ispravke.
Da biste proverili da li to utiče na virtuelnu mašinu:
-
Proverite da li je virtuelna mašina kreirana kao "Standard".
-
Proverite da li je omogućen VBS. Otvorite informacije o sistemu (msinfo32.exe) i potvrdite da je pokrenuta bezbednost zasnovana na virtuelizacijama i da uloga Hyper-V nije instalirana u virtuelnoj mašini.
Privremeno rešenje
Ovaj problem je rešen u KB5064489.
Simptomi
Nakon instalacije ove ispravke, možda će biti problema prilikom korišćenja Microsoft Changjie IME (uređivač metoda unosa) za tradicionalni kineski. Prijavljeni simptomi uključuju:
-
Nije moguće kreirati ili izabrati reči kada otkucate pun sastav (prozor sa frazama povezivanja).
-
Razmaknica ili prazan ključ se ne odaziva.
-
Neispravni ili izobličeni izlazi reči.
-
Prozor kandidata za konverziju ne prikazuje se ispravno.
Zaobilaženje problema u KB5063878.
Ovaj problem je rešenKako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft sada kombinuje najnoviju stek ispravku servisiranja (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-u potražite u člancima Ažuriranja steka servisiranja i Stek servisiranja Novosti (SSU): Najčešća pitanja.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
Dostupan |
Sledeći korak |
|
Ova ispravka se automatski preuzima i instalira iz usluga Windows Update i usluge Microsoft Update. |
Dostupan |
Sledeći korak |
|
Ova ispravka automatski preuzima i instalira iz programa Windows Update za preduzeća u skladu sa konfigurisanim smernicama. |
Dostupan |
Sledeći korak |
||||
Da 1 |
Pre nego što instalirate ovu ispravku Da biste dobili samostalne pakete za ovu ispravku, idite na veb sajt Microsoft Update kataloga. Ovaj KB sadrži neke MSU datoteke koje zahtevaju instalaciju određenim redosledom. Instaliraj ovu ispravku 1. metod: Instaliranje svih MSU datoteka zajedno Preuzmite sve MSU datoteke KB5062553 iz Microsoft Update kataloga i postavite ih u istu fasciklu (na primer C:/Packages). Koristite servisiranje i upravljanje slikama primene (DISM.exe) da biste instalirali ciljnu ispravku. DISM će koristiti fasciklu navedenu u programu PackagePath za otkrivanje i instaliranje nekih neophodnih MSU datoteka po potrebi. Ažuriranje Windows računara Da biste primenili ovu ispravku na računar sa operativnim sistemom Windows, pokrenite sledeću komandu sa pune komandne linije:
Možete i da pokrenete sledeću komandu iz Windows PowerShell odziva:
Ili koristite Windows Update samostalnog instalacionog programa da biste instalirali ciljnu ispravku. Ažuriranje medijuma za Instalaciju operativnog sistema Windows Da biste primenili ovu ispravku na Medijum za instalaciju operativnog sistema Windows, pročitajte članak Ažuriranje windows instalacionog medijuma dinamičkom ispravkom. Napomena: Prilikom preuzimanja drugih paketa dinamičkih ispravki, uverite se da se podudaraju istog meseca sa ovim KB-om. Ako Dinamička ispravka SafeOS ili Dinamičko ažuriranje instalacije nisu dostupni za isti mesec kao ovaj KB, koristite najnoviju objavljenu verziju svake od njih. Da biste dodali ovo ažuriranje na postavljenu sliku, pokrenite sledeću komandu sa komandne linije sa punim privilegijama:
Možete i da pokrenete sledeću komandu iz Windows PowerShell odziva:
2. metod: Pojedinačno instaliranje svake MSU datoteke, redom Preuzmite i instalirajte svaku MSU datoteku pojedinačno koristeći DISM ili Windows Update samostalni instalacioni program sledećim redosledom:
|
1 Ova najnovija kumulativna ispravka uključuje ispravke za AI komponente. Iako su ispravke AI komponenti uključene u ispravku, AI komponente se primenjuju samo na Windows Copilot+ računare i neće se instalirati na Windows PC ili Windows Server.
Dostupan |
Sledeći korak |
|
Ova ispravka će se automatski sinhronizovati sa Windows Server Update Services (WSUS) ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Operativni sistem Microsoft Server-24H2 Klasifikacija: bezbednosni Novosti |
Ako želite da uklonite LCU
Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete da pronađete koristeći ovu komandu: DISM /online /get-packages.
Pokretanje Windows Update samostalnog instalacionog programa (wusa.exe) sa prekidačom /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Posle instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka pruženih u ovoj ispravki, preuzmite informacije o datoteci za informacije o kumulativnim 5062553.
Za listu datoteka navedenih u steku servisiranja preuzmite informacije o datoteci za SSU (KB5063666) – verzija 26100.4651.