9. decembar 2025. – KB5072033 (izdanje operativnog sistema 26100.7462)

Primenjuje se na
Windows Server 2025, all editions

Ova kumulativna ispravka za Windows Server 2025 (KB5072033) uključuje najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog izdanja za pregled od prošlog meseca. Da biste saznali više o razlikama između bezbednosnih ispravki, opcionalnih ispravki za pregled koje nisu bezbednosne, ispravki van opsega (OOB) i kontinuiranih inovacija, pogledajte objašnjenje mesečnih ispravki za Windows. Više informacija o terminologiji ispravki za Windows potražite u članku o različitim tipovima Windows softverskih ispravki.

Da biste prikazali najnovije ispravke za ovo izdanje, posetite kontrolnu tablu za ispravnost izdanja operativnog sistema Windows ili stranicu istorije ažuriranja za Windows Server 2025.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Promene identifikatora KB za Windows Server 2025 počev od januara 2026.

Počevši od bezbednosne ispravke iz januara 2026, Windows Server 2025 će imati sopstvene KB identifikatore. Ovi identifikatori se razlikuju od onih za Windows 11 verzije 24H2 i 25H2. Ova promena doprinosi jasnoći administratorima. Procesi instalacije i upravljanja ostaju isti.

Isticanje sertifikata za Windows Secure Boot

Napomena

  • Isticanje sertifikata za Windows Secure Boot
  • Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardne ispravke za Windows će nastaviti da se instaliraju. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
  • Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u pravilniku bezbednog pokretanja za Windows klijente i Windows Server.
Evidencija promena
Promena datuma Promeni opis
4. jun 2026. Ispravljena x64 .msu niska ažuriranja na kartici "Katalog" za KB5072033 (ova ispravka)
decembar 15, 2025 Ispravka: Ova funkcija je uključena u nebezbednosnu ispravku (KB5072033) iz decembra 2025.
[Sistemske komponente] AppX Deployment Service (Appxsvc) je prešao na tip automatskog pokretanja radi poboljšanja pouzdanosti u nekim izolovanim scenarijima.

Poboljšanja

Ova bezbednosna ispravka sadrži ispravke i poboljšanja kvaliteta iz KB5068861 (objavljen 11. novembra 2025.) i KB5072359 (objavljen 18. novembra 2025.). Sledeći rezime prikazuje ključne probleme kojima se bavi ova ispravka. Uključene su i nove funkcije. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Istraživač datoteka]Novo! Razdelnici sada razdvajaju ikone najvišeg nivoa u kontekstualnom meniju Istraživač datoteka.

  • [Opšte]Novo! Kada aplikacija zahteva pristup lokaciji, kameri, mikrofonu ili drugim mogućnostima uređaja, Windows prikazuje redizajnirani sistemski dijalog. Da bi se naglasio odziv o privatnosti, ekran se malo zatamnjuje, a odziv se pojavljuje u centru ekrana.

  • [Pretraga na traci zadataka]Novo! Kada koristite pretragu sa Windows trake zadataka, novi prikaz koordinatne mreže će vam pomoći da brže i preciznije identifikujete željenu sliku u okviru pretrage.

  • [Postavke]Novo! Odzivi za aktivaciju i istek operativnog sistema Windows odgovaraju dizajnu operativnog sistema Windows 11 i pojavljuju se kao sistemska obaveštenja kada je potrebno nešto preduzeti. Takođe je poboljšano razmena poruka u okviru postavki>Aktivacijasistema>.

  • [Traka zadataka]

    • Novo! Veći sat sa sekundama se sada ponovo pojavljuje u centru za obaveštenja i prikazuje se iznad datuma i kalendara. Da biste uključili ovu opciju, idite na "Postavke>","Vreme & jezik>","Datum & vreme" i uključite opciju "Prikaži vreme" u centru za obaveštenja.
    • Popravljeno: Ako slučajno kliknete i prevučete mišem preko sličice pregleda trake zadataka, pregled može prestati da radi.
  • [Upravljač zadacima]Novo! Upravljač zadacima sada koristi standardnu metriku za prikazivanje opterećenja CPU-a dosledno na svim stranicama, u skladu sa industrijskim standardima i alatkama nezavisnih proizvođača. Ako vam se više sviđa prethodni prikaz, možete da omogućite novu opcionalnu kolonu koja se zove CPU uslužni program na kartici "Detalji " da biste prikazali raniju vrednost korišćenja CPU-a prikazanu na stranici "Procesi ".

  • [PowerShell 2.0] Počevši od avgusta 2025, Windows 11, verzija 24H2, više neće obuhvatati Windows PowerShell 2.0. Ova zastarela komponenta uvedena je u operativnom sistemu Windows 7 i zvanično je zastarela 2017. godine. To neće uticati na većinu korisnika jer su novije verzije, kao što su PowerShell 5.1 i PowerShell 7.x , i dalje dostupne i podržane. Ako koristite starije skripte ili alatke koje zavise od programa PowerShell 2.0, ažurirajte ih da biste izbegli probleme sa kompatibilnošću.

  • [Audio] Poboljšano: rešeno: osnovna audio usluga prestaje da se odaziva što može da utiče na mogućnost reprodukcije zvuka u određenim slučajevima.

  • [Active Directory (poznati problem)]) Popravljeno: Ova ispravka rešava problem koji se javlja kada koristite ntdsutil.exe stranice baze podataka od 8 KB tokom nadogradnje na licu mesta na Windows Server 2025. Problem može da ošteti bazu NTDS.dit podataka i spreči kontroler domena da je montira.

  • [Kriptografski dobavljač (poznati problem)] Popravljeno: Popravljeno: Ova ispravka rešava problem gde možete da vidite grešku u Windows Prikazivač događaja sa ID-om greške 57. Događaj prikazuje sledeću poruku: Dobavljač "Microsoft Pluton Cryptographic Provider" nije učitan zato što pokretanje nije uspelo.

  • [dbgcore.dll] Popravljeno: osnovni problem sa dbgcore.dll može da dovede do prestanka rada određenih aplikacija, uključujući explorer.exe.

  • [Upravljanje uređajima] Popravljeno: Ova ispravka rešava problem koji sprečava neke funkcije oporavka sistema da ispravno rade zbog privremene neusaglašenosti pri deljenju datoteka. To je uticalo na određene alatke za upravljanje uređajima i poremetilo ključne funkcije na nekim uređajima.

  • [Sistem datoteka] Popravljeno: Problem u Resilient File System (ReFS) gde korišćenje aplikacija za izradu rezervnih kopija sa velikim datotekama ponekad može da iscrpi sistemsku memoriju.

  • [Unos]

    • Popravljeno: pokušaj kucanja kineskog pomoću IME uređivača nakon kopiranja nečega pomoću tastera CTRL + C može dovesti do toga da se prvi znak ne prikaže.
    • Popravljeno: Osnovni problem u vezi sa textinputframework.dll može da dovede do otkazivanja određenih aplikacija, kao što su Sticky Notes i Beležnica.
    • Popravljeno: ova ispravka rešava problem sa uređivačem metoda unosa (IME) za kineski (pojednostavljeni), gde se neki prošireni znakovi pojavljuju kao prazni okviri.
    • [Popravljeno Ova ispravka rešava problem koji sprečava kucanje na tastaturi na ekranu osetljivom na dodir kada koristite Microsoft Changjie, Microsoft Bopomofo ili Microsoft japanske uređivače metoda unosa (IME uređivače). Problem se javlja nakon prebacivanja na prethodnu verziju IME uređivača.
  • [Kerberos] Popravljeno: Može da dođe do osnovnog pada u protokolu Kerberos prilikom pokušaja pristupa deljenom resursu u oblaku.

  • [Natpisi uživo] Popravljeno: Promena neprozirnosti natpisa uživo u postavkama> Stilnatpisa>za pristupačnost> nema efekta.

  • [Prijavljivanje] Poboljšano: rešeni su neki osnovni slučajevi koji mogu dovesti do toga da na nekoliko minuta vidite prazan beli ekran ili ekran na kojem piše "samo trenutak" prilikom prijavljivanja u računar.

  • [PowerShell 5.1]Invoke-WebRequest sada uključuje odziv za potvrdu sa bezbednosnim upozorenjem o riziku izvršavanja skripte. Možete odabrati da nastavite ili otkažete zahtev. Dodatne detalje potražite u CVE-2025-54100 i KB5074596: PowerShell 5.1: Sprečavanje izvršavanja skripte iz veb sadržaja.

  • [Sistemske komponente] AppX Deployment Service (Appxsvc) je prešao na tip automatskog pokretanja radi poboljšanja pouzdanosti u nekim izolovanim scenarijima.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti za decembar 2025.

Windows Server 2025 ispravka steka usluga (KB5071142) – 26100.7295

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".

Poznati problemi u ovoj ispravci

Windows Server Update Services (WSUS) ne prikazuje detalje o grešci

Nakon instaliranja KB5070881 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost je privremeno uklonjena da bi se otklonila ranjivost daljinskog izvršavanja koda, CVE-2025-59287.

RemoteApp sesije možda neće uspeti da se pokrenu na Azure virtuelnoj radnoj površini

Simptomi

Napomena

Pojedinci koji koriste izdanja Windows Home ili Pro na ličnim uređajima malo verovatno će naići na ovaj problem jer se Azure Virtual Desktop (AVD) češće koriste u okruženjima preduzeća.

Nakon instaliranja bezbednosne ispravke za Windows iz decembra 2025. (KB5072033) ili novijih ispravki, može doći do problema sa povezivanjem RemoteApp u Azure Virtual Desktop (AVD) okruženjima. Cele sesije radne površine nisu pogođene.

Privremeno rešenje

Ovaj problem je rešen u KB5073379.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5072033.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5071142) – verzija 26100.7295.