8 april 2025 – KB5055523 (OS-version 26100.3775)

Gäller för
Windows Server 2025, all editions

Mer information om terminologi för Windows-uppdateringar finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows Server 2025 finns på sidan uppdateringshistorik.

Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.

Ändringslogg
Ändra datum Beskrivning av ändring
Den 1 juni 2026 Korrigerade x64 .msu-uppdateringssträngen på fliken Catalog för KB5055523 (den här uppdateringen)
Den 30 september 2025 Uppdatering: Korrigeringen ingår i säkerhetsuppdateringen i april 2025 (KB5055523).

[Prestanda] Åtgärdat: När du har installerat Windows-säkerhetsuppdateringen (KB5051987), som släpptes 11 februari 2025 och senare uppdateringar, på Windows Server 2025-enheter, kanske SQL Server Launchpad-tjänsten inte startar om SQL Server strojové učenie Services är installerat.
Den 9 maj 2025 Uppdatering: Korrigeringen ingår i säkerhetsuppdateringen i april 2025 (KB5055523).

[Kerberos-autentisering] Ändring av beteende: Lägger till skydd mot en säkerhetsrisk som inträffar när en certifikatutfärdare är en del av Windows rotarkiv men inte NTAuth-arkivet. Den här ändringen som är aktiverad som standard kan leda till att händelse-ID: 45 händelser loggas på domänkontrollanten. Mer information finns i KB5057784 och CVE-2025-26647.

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen när du har installerat den. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [IFilters] Nyhet! Windows Search kör IFilters i Less Privileged App Containers (LPAC). LPACs är som appcontainrar, men de minimerar behörigheterna som standard. Processer som körs i LPACs har bara åtkomst till nödvändiga resurser och har inte åtkomst till känsliga systemkomponenter och data. Detta minskar skadan från en komprometterad process.

  • [IME (Input Method Editor)] Nyhet! När du har installerat den här uppdateringen döljs IME-verktygsfältet när appar är i helskärmsläge. Detta inträffar bara när IME-verktygsfältet är aktivt och du skriver kinesiska eller japanska tecken.

  • [Skärmläsaren]Nyhet! Snabbnavigeringsläget i Skärmläsaren innehåller nu nya funktioner. Hoppa över tidigare länkar (N) låter dig navigera direkt till text efter en länk, vilket är användbart för långa e-postmeddelanden, artiklar eller wiki-sidor. Hoppa till listor (L) öppnar snabbt listor på webbsidor eller i dokument. Om du vill använda de här funktionerna aktiverar du Skärmläsaren (CtrlRetur med Windows-tangenten + + ) och aktiverar sedan snabbnavigeringsläget med Caps Lock-blanksteg + . Snabbnavigeringsläget är vanligtvis aktiverat som standard på de flesta webbsidor.

  • [Aktivitetshanteraren]

    • Nyhet! Dialogrutorna Koppla från och Utloggning har nu stöd för mörkt läge och textskalning.
    • Nyhet! I avsnittet Prestanda visas nu typen för varje disk.
    • Åtgärdat: När du väljer Dölj aktivitetsfältet automatiskt visas sökrutan som en ikon i stället för en sökruta.
    • Åtgärdat: Sidan Användare kan göra att Aktivitetshanteraren slutar svara när du använder tangentbordet.
  • [Autentisering] Den här uppdateringen åtgärdar ett problem som påverkar rotationen av maskinlösenord i PKNIT-sökvägen (Identity Update Manager-certifikat/Public Key Cryptography for Initial Authentication). Det här problemet uppstod särskilt när Kerberos användes och Credential Guard var aktiverat, vilket kunde orsaka problem med användarautentisering. Funktionen Datorkonton i Credential Guard, som är beroende av lösenordsrotation via Kerberos, har också inaktiverats tills en permanent korrigering finns tillgänglig.

  • [Sommartid] Uppdatering för Aysen-regionen i Chile för att stödja regeringens ändringsordning för sommartid 2025. Mer information om ändringar av sommartid finns på bloggen om sommartid & tidszon.

  • [Deployment Image Servicing and Management (DISM)] Åtgärdat: Aktiviteten StartComponentCleanup fungerar inte korrekt. Den stannar vid 71 % och visar felet 6842.

  • [JPG-filer] Åtgärdat: Du kan inte använda ett API för att hitta rotationsinformation.

  • [Prestanda] Åtgärdat: När du har installerat Windows-säkerhetsuppdateringen (KB5051987), som släpptes 11 februari 2025 och senare uppdateringar, på Windows Server 2025-enheter, kanske SQL Server Launchpad-tjänsten inte startar om SQL Server strojové učenie Services är installerat.

  • [PowerShell] Åtgärdat: Kommandot Get-WindowsCapability slutar ibland att svara. Sedan måste du starta om datorn.

  • [Fjärrskrivbord] Åtgärdat: Den här uppdateringen åtgärdar ett problem där fjärrskrivbordssessioner låste sig strax efter anslutningen. I och med det här problemet slutade mus- och tangentbordsindata att svara i sessionen, vilket krävde att du kopplade från och återansluter.

  • [Windows-undersystem för Linux (WSL)] Åtgärdat: Det slutar fungera och startar inte.

  • [Windows Update] Åtgärdat: När du installerar en uppdatering kan du få ett felmeddelande 0x800f0905.

  • [Windows-kopia] Åtgärdat: Den här uppdateringen åtgärdar en minnesläcka som kan uppstå under Windows-kopieringsåtgärder.

  • [OS-säkerhet] När du har installerat den här uppdateringen eller en senare Windows-uppdatering skapas mappen %systemdrive%\inetpub på enheten. Den här mappen ska inte tas bort oavsett om Internet Information Services (IIS) är aktiverat på målenheten eller inte. Det här beteendet är en del av ändringar som ökar skyddet och kräver inga åtgärder från IT-administratörer eller slutanvändare. Mer information finns i CVE-2025-21204.

  • [Kerberos-autentisering] Ändring av beteende: Lägger till skydd mot en säkerhetsrisk som inträffar när en certifikatutfärdare är en del av Windows rotarkiv men inte NTAuth-arkivet. Den här ändringen som är aktiverad som standard kan leda till att händelse-ID: 45 händelser loggas på domänkontrollanten. Mer information finns i KB5057784 och CVE-2025-26647.

  • [Windows Hello] När du har installerat den här uppdateringen eller en senare Windows-uppdatering, för förbättrad säkerhet, kräver Windows Hello ansiktsigenkänning färgkameror för att se ett synligt ansikte när du loggar in. Mer information finns i CVE-2025-26644.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned och installeras i det här paketet på enheten.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för april 2025.

Windows Server 2025 Servicing Stack-uppdatering (KB5058538) – 26100.3764

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Citrix

Symtom

Enheter som har vissa Citrix-komponenter installerade kanske inte kan slutföra installationen av Windows-säkerhetsuppdateringen från januari 2025. Det här problemet har observerats på enheter med Citrix Session Recording Agent (SRA) version 2411. Version 2411 av denna applikation släpptes i december 2024.
 
Berörda enheter kan initialt ladda ned och tillämpa Windows-säkerhetsuppdateringen från januari 2025 på rätt sätt, till exempel via sidan Windows Update under inställningarna. Men när du startar om enheten för att slutföra uppdateringsinstallationen visas ett felmeddelande med texten Något gick inte som planerat. Du behöver inte oroa dig – ändringarna återställs. Enheten återgår sedan till de Windows-uppdateringar som tidigare fanns på enheten. 
 
Det här problemet påverkar sannolikt ett begränsat antal organisationer eftersom version 2411 av SRA-programmet är en ny version. Hemanvändare förväntas inte påverkas av det här problemet. 

Tillfällig lösning

Problemet har lösts i Citrix Session Recording Agent version 2503, som släpptes den 28 april 2025 och senare versioner.

Mer information finns i dokumentationen från Citrix på "Microsoft's January Security Update Fails/Reverts on a machine with 2411 Session Recording Agent".

Fjärrskrivbord

Symtom

När du har installerat säkerhetsuppdateringen för februari 2025 (KB5051987), som släpptes 11 februari 2025 och senare uppdateringar, kan det hända att fjärrskrivbordssessioner låser sig strax efter anslutningen på Windows Server 2025-enheter. När det här problemet uppstår slutar mus- och tangentbordsindata att svara i sessionen, vilket kräver att användarna kopplar från och återansluter

Tillfällig lösning

Lösningen på det här problemet kommer att vara tillgänglig i en framtida Windows-uppdatering för Windows Server 2025.

Windows Hello

Symtom

Obs

Om du inte kan logga in med Windows Hello ansiktsigenkänning i svagt ljus eller med en täckt kameralins när du har installerat den här uppdateringen är detta en designändring för förbättrad säkerhet och berör inte det kända problemet nedan. Mer information finns i avsnittet Förbättringar .

Följande problem påverkar bara enheter där funktionen System Guard Secure Launch eller Dynamic Root of Trust for Measurement (DRTM) är aktiverad efter att den här uppdateringen har installerats. Enheter med säker start eller DRTM aktiverat före den här uppdateringen, eller enheter med dessa funktioner inaktiverade, påverkas inte av det här problemet.

Vi är medvetna om ett problem som påverkar Windows Hello på enheter med specifika säkerhetsfunktioner aktiverade. När du har installerat den här uppdateringen och utfört en snabbåterställning eller Återställ den här datorn från Inställningar>Systemåterställning> och valt Behåll mina filer och lokal installation kanske vissa användare inte kan logga in på sina Windows-tjänster med Windows Hello ansiktsigenkänning eller PIN-kod. Användare kan se ett Windows Hello -meddelande som säger "Något hände och din PIN-kod är inte tillgänglig. Klicka för att konfigurera din PIN-kod igen" eller "Något gick tyvärr fel med ansiktskonfigurationen".

Tillfällig lösning

Det här problemet åtgärdas i KB5058411.

služba Active Directory-replikering

Symtom

služba Active Directory-domänkontrollanter (DC) som körs på Windows Server 2025 och även kör schemahanterarrollen FSMO (Flexible Single Master Operation) tillåter dubblettposter i attribut för schemaobjekt. Attribut som ofta påverkas är auxiliaryClass, possSuperiors, mayContain med värden som msExchBaseClass, msExchContainer, och msExchVirtualDirectoryFlags.

När detta inträffar misslyckas služba Active Directory-replikering med ett schemamatchningsfel, till exempel fel 8418: Replikeringsåtgärden misslyckades på grund av ett schemamatchningsfel mellan de berörda servrarna."

Det här problemet kan observeras när du kör Exchange Server setup forestprep och schemahanterarrollen för služba Active Directory kör Windows Server 2025. Detta bryter replikeringen i hela služba Active Directory-företagsmiljön eftersom schemat mellan domänkontrollanter nu är inkonsekvent.

Obs

Det här problemet verkar ha funnits sedan den första versionen av Windows Server 2025, men de senaste kumulativa uppdateringarna för Exchange Server (för Exchange Server SE) har visat det.

Tillfällig lösning

Det här problemet åtgärdas i KB5068861.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5055523.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformationen för SSU (KB5058538) – version 26100.3764.