9 september 2025 – KB5065431 (OS-versioner 22621.5909 och 22631.5909)

Gäller för
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Förfallodatum för Windows Secure Boot-certifikat

Viktigt!

Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.

Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.

Microsoft kommer inte längre att tillhandahålla kostnadsfria programuppdateringar från Windows Update, teknisk hjälp eller säkerhetskorrigeringar på följande slutdatum:
  • Supporten för Windows 11 version 22H2 upphörde den 14 oktober 2025.
  • Supporten för Windows 11 version 23H2 upphörde 11 november 2025 (Home- och Pro-utgåvor).
  • Stöd för Windows 11 version 23H2 upphör 10 november 2026 (utgåvorna Enterprise N, LoT Enterprise och Education).
  • Support för Windows 11 version 23H2 upphör 11 maj 2027 (Enterprise)
För att hålla dig skyddad och uppdaterad rekommenderar vi att du uppgraderar till den senaste versionen av Windows 11.

Mer information om Windows Update-terminologi finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows 11 version 23H2.

Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från hälsoinstrumentpanelen för Windows-versioner.

Viktigt!

Windows-uppdateringar installerar inte Microsoft Store-programuppdateringar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.

Glödlampstips: Den här månadens video är tillgänglig i artikeln Windows 11 version 24H2.

Viktiga punkter

  • Den här uppdateringen åtgärdar säkerhetsproblem för ditt Windows-operativsystem.

Förbättringar

Windows 11 version 23H2

Viktigt!

Använd EKB KB5027397 för att uppdatera till Windows 11 version 23H2.

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Den här versionen innehåller alla förbättringar i Windows 11 version 22H2.
  • Det finns inga ytterligare problem dokumenterade i den här versionen.
Windows 11, version 22H2: Enterprise- och Education-utgåvorna

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5064080 (släpptes 26 augusti 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [Appkompatibilitet (känt problem)] Åtgärdat: Åtgärdar ett problem som gjorde att användare som inte är administratörer fick oväntade UAC-meddelanden (User Account Control) när MSI-installationsprogram utför vissa anpassade åtgärder. Dessa åtgärder kan omfatta konfigurations- eller reparationsåtgärder i förgrunden eller bakgrunden under den första installationen av ett program.
    Det här problemet kan hindra icke-administratörsanvändare från att köra appar som utför MSI-reparationer, inklusive Office Professional Plus 2010 och flera program från Autodesk (inklusive AutoCAD). Den här korrigeringen minskar omfattningen för att kräva UAC-uppmaningar för MSI-reparationer och gör det möjligt för IT-administratörer att inaktivera UAC-uppmaningar för specifika appar genom att lägga till dem i en lista över tillåtna.
    Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025.
  • [Filserver] Den här uppdateringen möjliggjorde granskning av SMB-klientkompatibilitet för SMB Server-signering samt SMB Server EPA. Detta gör att kunderna kan utvärdera sin miljö och identifiera eventuella problem med enhets- eller programvaruinkompatibilitet innan de härdningsåtgärder som redan stöds av SMB Server distribueras. Detaljerad vägledning finns i CVE-2025-55234.

Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.

Mer information om säkerhetsrisker finns i Security Update Guide och säkerhetsuppdateringen för september 2025.

Windows 11 Servicing Stack-uppdatering (KB5064743) – 22621.5973 och 22631.5973

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Protokollanslutning för SMBv1

Symtom

När du har installerat Windows-uppdateringen som släpptes 9 september 2025 eller senare kan det hända att du inte kan ansluta till delade filer och mappar med SMB v1-protokollet (Server Message Block) på NetBIOS via TCP/IP (NetBT). Det här problemet kan uppstå om antingen SMB-klienten eller SMB-servern har säkerhetsuppdateringen för september 2025 installerad.

Notera:SMBv1-protokollet är inaktuellt och installeras inte längre som standard i moderna versioner av Windows och Windows Server. Distributioner som använder nyare versioner av protokollet, SMBv2 eller SMBv3, påverkas inte av det här problemet.

Tillfällig lösning

Det här problemet åtgärdas i KB5065790.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5065431.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU-version KB5064743 erna 22621.5973 och 22631.5973.