Obs
- Förfallodatum för Windows Secure Boot-certifikat
- Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
- Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Mer information om Windows Update-terminologi finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows Server version 23H2.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5063899 (släpptes 12 augusti 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Appkompatibilitet (känt problem)] Åtgärdat: Åtgärdar ett problem som gjorde att användare som inte är administratörer fick oväntade UAC-meddelanden (User Account Control) när MSI-installationsprogram utför vissa anpassade åtgärder. Dessa åtgärder kan omfatta konfigurations- eller reparationsåtgärder i förgrunden eller bakgrunden under den första installationen av ett program.
Det här problemet kan hindra icke-administratörsanvändare från att köra appar som utför MSI-reparationer, inklusive Office Professional Plus 2010 och flera program från Autodesk (inklusive AutoCAD). Den här korrigeringen minskar omfattningen för att kräva UAC-uppmaningar för MSI-reparationer och gör det möjligt för IT-administratörer att inaktivera UAC-uppmaningar för specifika appar genom att lägga till dem i en lista över tillåtna.Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025.
[Enhetshantering] Åtgärdat: Ett problem där principen för flyttbara lagringsmedia inte blockerade externa enheter som USB-flashminnen på rätt sätt.
[Fildelning] Åtgärdat: Den här uppdateringen åtgärdar ett problem med att oväntade fördröjningar kan uppstå vid åtkomst till filer på en SMB-resurs (Server Message Block) via Quick UDP Internet Connections (QUIC).
[Filserver] Den här uppdateringen möjliggjorde granskning av SMB-klientkompatibilitet för SMB Server-signering samt SMB Server EPA. Detta gör att kunderna kan utvärdera sin miljö och identifiera eventuella problem med enhets- eller programvaruinkompatibilitet innan de härdningsåtgärder som redan stöds av SMB Server distribueras. Detaljerad vägledning finns i CVE-2025-55234.
[Indata]
- Åtgärdat: Den här uppdateringen åtgärdar ett problem där systemet kan sluta svara när du använder Fäst för att ordna skrivbordsfönster.
- Åtgärdat: Ett problem i Fönsterhanteraren för skrivbordet (uDWM) kan göra att skärmen slutar svara under vissa visningsåtgärder.
- Åtgärdat: Den här uppdateringen åtgärdar ett problem med IME för kinesiska (förenklad) där vissa utökade tecken visades som tomma rutor.
[Prestanda] Förbättrat: Stöd har lagts till för partitionering med lista över återkallade certifikat (CRL) i Windows-certifikatutfärdare.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för september 2025.
Windows Server, version 23H2 Servicing Stack-uppdatering (KB5065764) – 25398.1840
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Protokollanslutning för SMBv1
Symtom
När du har installerat Windows-uppdateringen som släpptes 9 september 2025 eller senare kan det hända att du inte kan ansluta till delade filer och mappar med SMB v1-protokollet (Server Message Block) på NetBIOS via TCP/IP (NetBT). Det här problemet kan uppstå om antingen SMB-klienten eller SMB-servern har säkerhetsuppdateringen för september 2025 installerad.
Obs! SMBv1-protokollet är inaktuellt och installeras inte längre som standard i moderna versioner av Windows och Windows Server. Distributioner som använder nyare versioner av protokollet, SMBv2 eller SMBv3, påverkas inte av det här problemet.
Tillfällig lösning
Det här problemet åtgärdas i KB5066780.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5065425.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformationen för SSU (KB5065764) – version 25398.1840.