23. oktobar 2025. – KB5070881 (verzija OS 26100.6905) Van opsega

Primenjuje se na
Windows Server 2025, all editions

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.

Da biste saznali više o terminologiji ispravki za Windows, pogledajte tipove tipova Windows ispravki i mesečnih ispravki kvaliteta. Za pregled, pogledajte stranicu istorije ažuriranja za Windows Server 2025.

Budite informisani! Pratite @WindowsUpdate za najnovije ispravke sa kontrolne table za ispravnost izdanja operativnog sistema Windows.

Evidencija promena
Promena datuma Promeni opis
4. jun 2026. Ispravljena x64 .msu niska ažuriranja na kartici "Katalog" za KB5070881 (ova ispravka)

Poboljšanja

Ova ispravka van opsega (OOB) uključuje poboljšanja kvaliteta. Ova ispravka je kumulativna i uključuje bezbednosne ispravke i poboljšanja iz bezbednosne ispravke od 14. oktobra 2025. (KB5066835), pored sledećeg:

  • [Windows Server Update Services (WSUS)] Popravljeno: Ova ispravka se odnosi na ranjivost daljinskog izvršavanja koda (RCE) koja je identifikovana u veb uslugama izveštavanja WSUS-a. Više informacija o bezbednosnoj ispravci potražite u članku CVE-2025-59287.

Windows Server 2025 ispravka steka usluga (KB5067360) – 26100.6893

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Active Directory Replication

Simptomi

Active Directory kontroleri domena (DC) koji rade na Windows Server 2025 i takođe pokrenuti ulogu Master šeme Fleksibilna pojedinačna glavna operacija (FSMO), omogućiće duplirane unose u atributima objekata šeme. Atributi na koje se često utiče uključuju auxiliaryClass, possSuperiors, mayContain sa vrednostima kao što su msExchBaseClass, msExchContainer, i msExchVirtualDirectoryFlags.

Kada se to desi, replikacija aktivnog direktorijuma ne uspeva uz grešku o neuskvajanju šeme, kao što je greška 8418: Operacija replikacije nije uspela zbog neusaglašenosti šeme između uključenih servera."

Ovaj problem se može primetiti prilikom pokretanja komande forestprep za podešavanje Exchange servera i uloga glavne šeme za Active Directory se pokreće na operativnom sistemu Windows Server 2025. Ovo prekida replikaciju u celokupnom poslovnom okruženju usluge Active Directory zato što je šema u kontrolerima domena sada nedosledna.

Napomena

Izgleda da ovaj problem postoji još od prvog izdanja sistema Windows Server 2025, ali su ga otkrila nedavna kumulativna ažuriranja za Exchange server (za Exchange Server SE).

Privremeno rešenje

Ovaj problem je rešen u ispravci KB5068861.

Sinhronizacija direktorijuma (DirSync)

Simptomi

Nakon instaliranja bezbednosne ispravke (KB5065426) iz septembra 2025.), aplikacije koje koriste kontrolu Active Directory sinhronizacije direktorijuma (DirSync) za lokalni Active Directory Usluge domena (AD DS), na primer kada koristite sinhronizaciju Microsoft Entra Connect, može dovesti do nepotpune sinhronizacije velikih AD bezbednosnih grupa koje imaju više od 10.000 članova.

Privremeno rešenje

Ovaj problem je rešen u ispravci KB5068861.

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070881 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

IIS veb sajtovi možda neće uspeti da se učitaju

Simptomi

Upit za ažuriranje

Nakon dodatne istrage, korporacija Microsoft je utvrdila da se ovaj problem ne odnosi Windows Server 2025. To utiče samo na Windows 11 sa verzijama 25H2 i 24H2. Korisnici OS Windows Server 2025 ne moraju da preduzimaju radnje.

Prethodno objavljen problem

Nakon instaliranja bezbednosne ispravke iz oktobra (KB5066835) za Windows Server 2025, aplikacije na strani servera koje se oslanjaju na HTTP.sys mogu naići na probleme sa dolaznim vezama. Zbog toga veb sajtovi Internet Information Services (IIS) možda neće moći da se učitaju i prikažu poruku o grešci kao što je "Connection reset – error (ERR_CONNECTION_RESET)" ili sličnu poruku. To uključuje veb-sajtove hostovane na http://localhost/ IIS i druge IIS veze.

Privremeno rešenje

To ne utiče na korisnike verzije Windows Server 2025 i nije potrebna nikakva radnja.

Da biste saznali kako ovaj problem utiče na Windows 11, pogledajte sledeće članke:

Neki računari upisani za brzu zakrpu mogu privremeno da izgube status brze zakrpe

Simptomi

Ova ispravka je ukratko ponuđena svim Windows Server 2025 računarima, bez obzira na status njihovog upisivanja za brzu zakrpu. Ograničen broj računara upisanih za brzu zakrpu primio je ispravku pre nego što je problem ispravljen. Ispravka se sada nudi samo mašinama koje nisu upisane za primanje ispravki za brze zakrpe.

Ovaj problem utiče samo na Windows Server 2025 uređaje i virtuelne mašine (VMs) registrovane za primanje ispravki za brze zakrpe.

Privremeno rešenje

  • Za računare koji su preuzeli i instalirali ovu ispravku: Računari koji su instalirali ovu ispravku privremeno su "van voza brzih zakrpa" i neće im biti ponuđene ispravke za brze zakrpe u novembru i decembru. Umesto toga, njima će biti ponuđene redovne mesečne bezbednosne ispravke koje zahtevaju ponovno pokretanje uređaja. Kada instaliraju planiranu osnovnu liniju u januaru 2026, ponovo će im biti ponuđene ispravke za brze zakrpe. Sledeća planirana ispravka brze zakrpe biće ponuđena u februaru 2026.
  • Za računare koji su preuzeti, ali još uvek nisu instalirani, ova ispravka: Idite u Postavke > Windows Update i izaberite stavku "Pauziraj ispravke". Zatim opozovite pauziranje i skenirajte da li postoje ispravke. Tada će vam biti ponuđena ispravna ispravka.

Kako Hotpatch mašine dobijaju ispravku sadržanu u ovoj ispravci?

Računarima upisanim za brzu zakrpu koji nisu instalirali ovu ispravku biće ponuđena bezbednosna ispravka od 24. oktobra 2025. za Windows Server Update Services (KB5070893) povrh planirane osnovne ispravke za oktobar 2025. (KB5066835). Mašine koje instaliraju KB5070893 ostaće "u vozu za brze zakrpe" i nastaviće da primaju ispravke za brze zakrpe u novembru i decembru. Samo oni računari koji imaju omogućen WSUS će biti upitani da ponovo pokrenu nakon instaliranja bezbednosne ispravke, KB5070893.

Ako imate pitanja, obratite se Microsoft podršci za preduzeća.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5070881.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5067630) – verzija 26100.6893.