23. oktobar 2025. – KB5070881 (verzija OS 26100.6905) Van opsega
Primenjuje se na
Datum izdavanja::
23.10.2025.
Verzija:
Verzija operativnog sistema 26100.6905
Isticanje sertifikata za Windows Secure Boot
Važno: Certifikati za bezbedno pokretanje koje koristi većina Windows uređaja ističu počev od juna 2026. Microsoft je ažurirao ove certifikate na potrošačkim i poslovnim uređajima kojima se ne upravlja tokom proteklih nekoliko meseci. Uređaji koji nisu dobili novije certifikate nastaviće da se pokreću i rade normalno, a standardna ažuriranja za Windows će se i dalje instalirati. Tokom narednih meseci nastavićemo da instaliramo novije certifikate putem ažuriranja za Windows.
Status računara možete da proverite u aplikaciji Windows bezbednost. Ako ste IT administrator, pratite uputstva u Smernicama za bezbedno pokretanje za Windows klijente i Windows Server.
Da biste saznali više o terminologiji ispravki za Windows, pogledajte tipove tipova Windows ispravki i mesečnih ispravki kvaliteta. Za pregled, pogledajte stranicu istorije ažuriranja za Windows Server 2025.
Budite informisani! Pratite @WindowsUpdate za najnovije ispravke sa kontrolne table za ispravnost izdanja operativnog sistema Windows.
|
Promena datuma |
Promeni opis |
|
4. jun 2026. |
Ispravljena x64 .msu niska ažuriranja na kartici "Katalog" za KB5070881 (ova ispravka) |
Poboljšanja
Ova ispravka van opsega (OOB) uključuje poboljšanja kvaliteta. Ova ispravka je kumulativna i uključuje bezbednosne ispravke i poboljšanja iz bezbednosne ispravke od 14. oktobra 2025. (KB5066835), pored sledećeg:
-
[Windows Server Update Services (WSUS)] Popravljeno: Ova ispravka se odnosi na ranjivost daljinskog izvršavanja koda (RCE) koja je identifikovana u veb uslugama izveštavanja WSUS-a. Više informacija o bezbednosnoj ispravci potražite u članku CVE-2025-59287.
Windows Server 2025 ispravka steka usluga (KB5067360) – 26100.6893
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke. Da biste saznali više o SSU-ovima, pročitajte članak " Pojednostavljivanje lokalne primene ispravki steka servisiranja".
Poznati problemi u ovoj ispravci
Simptomi
Кontroleri domena usluge Active Directory (DC) pokrenuti u operativnom sistemu Windows Server 2025 i koji pokreću ulogu glavne šemeFlexible Single Master Operation (FSMO),omogućiće duplirane stavke u atributima objekata šeme. Atributi na koje se često utiče uključujuauxiliaryClass, possSuperiors, mayContain sa vrednostima kao što su msExchBaseClass, msExchContainer i msExchVirtualDirectoryFlags.
Kada se to desi, replikacija aktivnog direktorijuma ne uspeva uz grešku o neuskvajanju šeme, kao što je greška 8418: Operacija replikacije nije uspela zbog neusaglašenosti šeme između uključenih servera."
Ovaj problem se može primetiti prilikom pokretanja komande forestprep za podešavanje Exchange servera i uloga glavne šeme za Active Directory se pokreće na operativnom sistemu Windows Server 2025. Ovo prekida replikaciju u celokupnom poslovnom okruženju usluge Active Directory zato što je šema u kontrolerima domena sada nedosledna.
Napomena: Izgleda da ovaj problem postoji još od prvog izdanja sistema Windows Server 2025, ali su ga otkrila nedavna kumulativna ažuriranja za Exchange server (za Exchange Server SE).
Privremeno rešenje
Ovaj problem je rešen u ispravci KB5068861.
sadržina
Nakon instaliranja bezbednosne ispravke iz septembra 2025. (KB5065426), aplikacije koje koriste Active Directory sinhronizaciju imenika (DirSync) kontrolu za lokalne Active Directory Usluge domena (AD DS), kao što je slučaj kada koristite Microsoft Entra Connect Sync, mogu dovesti do nepotpune sinhronizacije velikih AD bezbednosnih grupa koje imaju više od 10.000 članova.
Privremeno rešenje
Ovaj problem je rešen u ispravci KB5068861.
Nakon instaliranja KB5070881 ili novijih ispravki, Windows Server Update Services (WSUS) ne prikazuje detalje o greškama prilikom sinhronizacije u okviru izveštavanja o greškama. Ova funkcionalnost se privremeno uklanja kako bi se rešila ranjivosti izvršavanja udaljenog koda , CVE-2025-59287.
Simptomi
Upit za ažuriranje
Nakon dodatne istrage, korporacija Microsoft je utvrdila da se ovaj problem ne odnosi Windows Server 2025. To utiče samo na Windows 11 sa verzijama 25H2 i 24H2. Korisnici OS Windows Server 2025 ne moraju da preduzimaju radnje.
Prethodno objavljen problem
Nakon instaliranja bezbednosne ispravke iz oktobra (KB5066835) za Windows Server 2025, aplikacije na strani servera koje se oslanjaju na HTTP.sys mogu naići na probleme sa dolaznim vezama. Zbog toga veb sajtovi Internet Information Services (IIS) možda neće moći da se učitaju i prikažu poruku o grešci kao što je „Connection reset – error (ERR_CONNECTION_RESET)“ ili sličnu poruku. To uključuje veb-sajtove hostovane na http://localhost/ i druge IIS veze.
Privremeno rešenje
To ne utiče na korisnike verzije Windows Server 2025 i nije potrebna nikakva radnja.
Da biste saznali kako ovaj problem utiče na Windows 11, pogledajte sledeće članke:
Simptomi
Ova ispravka je ukratko ponuđena svim Windows Server 2025 računarima, bez obzira na status njihovog upisivanja za brzu zakrpu. Ograničen broj računara upisanih za brzu zakrpu primio je ispravku pre nego što je problem ispravljen. Ispravka se sada nudi samo mašinama koje nisu upisane za primanje ispravki za brze zakrpe.
Ovaj problem utiče samo na Windows Server 2025 uređaje i virtuelne mašine (VMs) registrovane za primanje ispravki za brze zakrpe.
Privremeno rešenje
-
Za računare koji su preuzeli i instalirali ovu ispravku: Računari koji su instalirali ovu ispravku privremeno su "van voza brzih zakrpa" i neće im biti ponuđene ispravke za brze zakrpe u novembru i decembru. Umesto toga, njima će biti ponuđene redovne mesečne bezbednosne ispravke koje zahtevaju ponovno pokretanje uređaja. Kada instaliraju planiranu osnovnu liniju u januaru 2026, ponovo će im biti ponuđene ispravke za brze zakrpe. Sledeća planirana ispravka brze zakrpe biće ponuđena u februaru 2026.
-
Za računare koji su preuzeti, ali još uvek nisu instalirani, ova ispravka: Otvorite > Windows Update postavki i izaberite stavku "Pauziraj ispravke". Zatim opozovite pauziranje i skenirajte da li postoje ispravke. Tada će vam biti ponuđena ispravna ispravka.
Kako Hotpatch mašine dobijaju ispravku sadržanu u ovoj ispravci?
Računarima upisanim za brzu zakrpu koji nisu instalirali ovu ispravku biće ponuđena bezbednosna ispravka od 24. oktobra 2025. za Windows Server Update Services (KB5070893) povrh planirane osnovne ispravke za oktobar 2025. (KB5066835). Mašine koje instaliraju KB5070893 ostaće "u vozu za brze zakrpe" i nastaviće da primaju ispravke za brze zakrpe u novembru i decembru. Samo oni računari koji imaju omogućen WSUS će biti upitani da ponovo pokrenu nakon instaliranja bezbednosne ispravke, KB5070893.
Ako imate pitanja, obratite se Microsoft podršci za preduzeća.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
|
Dostupan |
Sledeći korak |
|||
|
|
Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update. |
|
Dostupan |
Sledeći korak |
|||
|
|
Ova ispravka se automatski preuzima i instalira iz usluge Windows Update for Business u skladu sa konfigurisanim smernicama. |
|
Dostupan |
Sledeći korak |
||||
|
Da 1 |
Pre nego što instalirate ovu ispravku Da biste preuzeli samostalne pakete za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update. Ovaj KB sadrži neke MSU datoteke koje zahtevaju instalaciju određenim redosledom. Instaliraj ovu ispravku Metod 1: Instalirajte sve MSU datoteke zajedno Preuzmite sve MSU datoteke za KB5070881 iz Microsoft Update kataloga i postavite ih u istu fasciklu (na primer, C:/Paketi). Koristite Deployment Image Servicing and Management (DISM.exe) da biste instalirali ciljnu ispravku. DISM će koristiti fasciklu navedenu u putanju paketa za otkrivanje i instaliranje jedne ili više neophodnih MSU datoteka po potrebi. Ažuriranje Windows PC Da biste primenili ovu ispravku na računar koji radi pod operativnim sistemom Windows, pokrenite sledeću komandu sa komandne linije sa punim privilegijama:
Možete i da pokrenete sledeću komandu iz odziva programa Windows PowerShell sa punim privilegijama:
Ažuriranje Windows instalacionog medijuma Da biste primenili ovu ispravku na Windows medijum za instalaciju, pogledajte članak "Ažuriranje Windows instalacionog medijuma pomoću dinamičkog ažuriranja". Da biste dodali ovu ispravku montiranoj slici, pokrenite sledeću komandu sa komandne linije sa punim privilegijama:
Možete i da pokrenete sledeću komandu iz odziva programa Windows PowerShell sa punim privilegijama:
Metod 2: Instalirajte svaku MSU datoteku pojedinačno, po redosledu Preuzmite i instalirajte svaku MSU datoteku pojedinačno pomoću DISM ili samostalnog instalacionog programa za Windows Update sledećim redosledom:
|
1 Ova najnovija kumulativna ispravka obuhvata ispravke za AI komponente. Iako su ažuriranja AI komponenti uključena u ispravku, AI komponente su primenljive samo na Windows Copilot+ PC računare i neće se instalirati na Windows PC ili Windows Server.
|
Dostupan |
Sledeći korak |
|||
|
|
Ova ispravka će se automatski sinhronizovati sa uslugama Windows Server Update Services (WSUS) ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Operativni sistem Microsoft Server-24H2 Klasifikacija: Bezbednosne Novosti |
Ako želite da uklonite LCU
Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5070881.
Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5067630) – verzija 26100.6893.