Ova kumulativna ispravka za Windows Server 2022. (KB5068787) uključuje najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog izdanja za pregled od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.
Da biste prikazali najnovije ispravke za ovo izdanje, posetite kontrolnu tablu ispravnosti izdanja operativnog sistema Windows ili stranicu istorije ažuriranja za Windows Server 2022.
Objave i poruke
Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.
Isticanje sertifikata za Windows Secure Boot
Napomena
- Isticanje sertifikata za Windows Secure Boot
- Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
- Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
| Promena datuma | Promeni opis |
|---|---|
| 25 novembra, 2025 | Ažuriranje: Ova ispravka je uključena u bezbednosnu ispravku (KB5068787) za novembar 2025. [Kompatibilnost aplikacija (poznati problem)] Popravljeno: Ova ispravka rešava problem koji je kreirao neočekivane odzive kontrole korisničkog naloga (UAC) za neke aplikacije, uključujući Autodesk AutoCAD. Više informacija potražite u članku Neočekivani UAC odzivi prilikom pokretanja operacija MSI popravke nakon instaliranja bezbednosne ispravke za Windows iz avgusta 2025. |
Poboljšanja
Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz KB5066782 (objavljen 14. oktobra 2025.) i KB5070884 (objavljen 23. oktobra 2025.). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.
[Kompatibilnost aplikacija (poznati problem)] Popravljeno: Ova ispravka rešava problem koji je kreirao neočekivane odzive kontrole korisničkog naloga (UAC) za neke aplikacije, uključujući Autodesk AutoCAD.
Više informacija potražite u članku Neočekivani UAC odzivi prilikom pokretanja operacija MSI popravke nakon instaliranja bezbednosne ispravke za Windows iz avgusta 2025.[Bezbednost] Popravljeno: Ova ispravka rešava problem koji utiče na Windows Server kontrolere domena koji koriste Microsoft Defender za krajnju tačku. Nakon promocije kontrolera domena, promene dozvola registratora poremetile su komunikaciju zasnovanu na oblaku.
[Umrežavanje] Popravljeno: Ova ispravka rešava problem u analizatoru
HTTP.syszahteva, Windows komponenti koja čita i obrađuje HTTP zahteve. Analizator je dozvolio jedan prelom linije unutarHTTP/1.1proširenja komada, gde RFC KSNUMKS standard zahteva povratak nosača i liniju (CRLF) sekvencu za prekid svakog komada. To može da izazove neslaganje u raščlanjivanju kada su prednji proxy serveri deo podešavanja.Da biste uključili strogo raščlanjivanje, koristite sledeći ključ registratora:
Ključ registratora:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Vrednost registratora:"HttpAllowLenientChunkExtParsing"=dword:00000000
Podaci koje treba postaviti: 0
Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.
Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti za novembar 2025.
Windows Server 2022 ispravka steka usluga (KB5068786) – 20348.4400
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".
Poznati problemi u ovoj ispravci
Windows Server Update Services (WSUS) ne prikazuje detalje o grešci
Nakon instaliranja KB5070884 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Preduslov za servisiranje slike OS van mreže:
Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
|
Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update. |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5068787.
Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5068786) – verzija 20348.4400.