Obs
- Förfallodatum för Windows Secure Boot-certifikat
- Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
- Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Mer information om terminologi för Windows-uppdateringar finns på sidorna om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows Server 2025.
Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 3 juni 2026 | Korrigerade x64 .msu-uppdateringssträngen på fliken Catalog för KB5062553 (den här uppdateringen) |
Förbättringar
Den här säkerhetsuppdateringen innehåller förbättringar som ingick i uppdatering KB5060842 (från 10 juni 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen när du har installerat den. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Installation av program] Åtgärdat: API:et MsiCloseHandle har längre körningstid vid hantering av MSI-filer som innehåller ett stort antal filer.
[Autentisering]
- Åtgärdat: Kerberos-autentisering slutar svara i vissa scenarier när RC4 används för kryptering.
- Åtgärdat: Inloggning för FIDO-cachelagrade autentiseringsuppgifter kan sluta svara i vissa fall när en enhet är ansluten till hybriddomän.
- Åtgärdat: Om du öppnar vissa appar efter en lösenordsändring kan det leda till en oväntad utelåsning om kontoutelåsningsprincipen är aktiverad.
[Startmeny] Åtgärdat: Om en uppdatering slutar svara och återställs kan det resultera i en onödig och icke-funktionell startmenypost. Den här korrigeringen hindrar enheter från att stöta på det här problemet i framtiden. Om du redan har stött på det här problemet kan du hantera extra startposter i avsnittet Start i Systemkonfiguration (msconfig).
[Färgprofil]
- Åtgärdat: Under Inställningar>Systembildskärmsfärgprofil>> går du till Färghantering, den kanske inte visar den förväntade färgprofillistan för den valda bildskärmen.
- Åtgärdat: Färgprofilinställningarna kanske inte tillämpas när du återupptar från strömsparläge.
[Kryptografi] Åtgärdat: Den här uppdateringen åtgärdar ett problem som påverkade Credential Roaming och hindrade certifikat och nycklar från att roaledas till služba Active Directory och göras tillgängliga på användarnas datorer.
[Direct 3D Ecosystem] Åtgärdat: Den här uppdateringen åtgärdar ett problem med att vissa appar från tredje part kan sluta svara på sidan med grafikinställningar.
[Utforskaren] Åtgärdat: I vissa fall
Visa mer i kommandofältet Utforskaren i fel riktning.[Allmän tillförlitlighet] Åtgärdat: Ett underliggande problem kan leda till att datorn genomgår en felsökning (blå skärm) med PDC_WATCHDOG_TIMEOUT när den återgår från strömsparläge.
[Grafik] Åtgärdat: Det finns ett problem där vissa appar från tredje part kan göra att sidan med grafikinställningar inte svarar.
[Indata]
- Åtgärdat: Förbättrat ctfmon.exe tillförlitlighet genom att åtgärda en systemomstart som kan påverka skrivandet.
- Åtgärdat: ctfmon.exe kan startas om när du kopierar data från vissa appar.
[Lösning för lokalt administratörslösenord (LAPS)] Den här uppdateringen åtgärdar ett problem med Windows LAPS. LAPS-inställningarna bevaras inte efter en uppgradering på plats.
[Nätverk] Åtgärdat: Beskrivningen av det virtuella nätverkskortet visas inte korrekt i Nätverksanslutningar (ncpa.cpl) och visar ogiltiga tecken.
[VÄLKOMSTPROGRAMMET] Åtgärdat: Åtgärdar ett problem som hindrar ESP från att köras varje gång en ny användare loggar in på enheten även när den konfigureras av principen.
[PowerShell] Åtgärdat: Den här uppdateringen åtgärdar ett problem där kritiska PowerShell-moduler som krävs för enhetskonfiguration inte kördes enligt WDAC-principer (Windows Defender-programreglering).
[Fjärrskrivbord] Åtgärdat: Fjärrskrivbord använder inte UDP, bara TCP.
[Skärmorientering] Åtgärdat: Skärmen kan oväntat ändra orientering när den aktiveras från strömsparläge på 2-i-1-enheter.
[Aktivitetshanteraren] Aktivitetshanteraren beräknar nu CPU-användningen på olika sätt för sidorna Processer, Prestanda och Användare. Den kommer att använda standardmått för att visa CPU-arbetsbelastningen konsekvent på alla sidor och anpassa sig till branschstandarder och verktyg från tredje part. För att säkerställa bakåtkompatibilitet är en valfri kolumn med namnet CPU-verktyg tillgänglig (dold som standard) på fliken Information, som visar det tidigare CPU-värdet från sidan Processer.
[DHCP-server (känt problem] Åtgärdat: Ett problem där DHCP-servertjänsten ibland slutar svara och påverkar IP-förnyelse för klienter.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned och installeras i det här paketet på enheten.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för juli 2025.
Windows Server 2025 Servicing Stack-uppdatering (KB5063666) – 26100.4651
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Virtuell Azure-dator med betrodd start inaktiverad
Symtom
En liten delmängd av generation 2 Azure Virtual Machines (VM) med betrodd start inaktiverat och Virtualization-Based säkerhet (VBS) framtvingad via registernyckeln kanske inte kan starta efter att den här uppdateringen har installerats.
Så här kontrollerar du om den virtuella datorn kan påverkas:
- Kontrollera om den virtuella datorn har skapats som "Standard".
- Kontrollera om VBS är aktiverat. Öppna Systeminformation (msinfo32.exe) och bekräfta att virtualiseringsbaserad säkerhet körs och att Hyper-V-rollen inte är installerad på den virtuella datorn.
Tillfällig lösning
Det här problemet åtgärdas i KB5064489.
Microsoft Changjie Input Method Editor
Symtom
Efter installationen av den här uppdateringen kan det uppstå problem när Microsoft Changjie IME (input method editor) används för traditionell kinesiska. Rapporterade symptom är:
- Det går inte att forma eller välja ord när du har skrivit hela kompositionen (fönstret för associerad fras).
- Blanksteg eller tom nyckel svarar inte.
- Felaktiga eller förvrängda ordutdata.
- Fönstret för konverteringsförslag visas inte korrekt.
Tillfällig lösning
Det här problemet åtgärdas i KB5063878.
služba Active Directory-replikering
Symtom
služba Active Directory-domänkontrollanter (DC) som körs på Windows Server 2025 och även kör schemahanterarrollen FSMO (Flexible Single Master Operation) tillåter dubblettposter i attribut för schemaobjekt. Attribut som ofta påverkas är auxiliaryClass, possSuperiors, mayContain med värden som msExchBaseClass, msExchContainer, och msExchVirtualDirectoryFlags.
När detta inträffar misslyckas služba Active Directory-replikering med ett schemamatchningsfel, till exempel fel 8418: Replikeringsåtgärden misslyckades på grund av ett schemamatchningsfel mellan de berörda servrarna."
Det här problemet kan observeras när du kör Exchange Server setup forestprep och schemahanterarrollen för služba Active Directory kör Windows Server 2025. Detta bryter replikeringen i hela služba Active Directory-företagsmiljön eftersom schemat mellan domänkontrollanter nu är inkonsekvent.
Obs
Det här problemet verkar ha funnits sedan den första versionen av Windows Server 2025, men de senaste kumulativa uppdateringarna för Exchange Server (för Exchange Server SE) har visat det.
Tillfällig lösning
Det här problemet åtgärdas i KB5068861.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5062553.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5063666) – version 26100.4651.