9 september 2025 – KB5065432 (OS-version 20348.4171)

Gäller för
Windows Server 2022

Obs

  • Förfallodatum för Windows Secure Boot-certifikat
  • Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
  • Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.

Mer information om Windows Update-terminologi finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows Server 2022.

Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från hälsoinstrumentpanelen för Windows-versioner.

Förbättringar

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5063880 (släpptes 12 augusti 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [Appkompatibilitet (känt problem)] Åtgärdat: Åtgärdar ett problem som gjorde att användare som inte är administratörer fick oväntade UAC-meddelanden (User Account Control) när MSI-installationsprogram utför vissa anpassade åtgärder. Dessa åtgärder kan omfatta konfigurations- eller reparationsåtgärder i förgrunden eller bakgrunden under den första installationen av ett program.
    Det här problemet kan hindra icke-administratörsanvändare från att köra appar som utför MSI-reparationer, inklusive Office Professional Plus 2010 och flera program från Autodesk (inklusive AutoCAD). Den här korrigeringen minskar omfattningen för att kräva UAC-uppmaningar för MSI-reparationer och gör det möjligt för IT-administratörer att inaktivera UAC-uppmaningar för specifika appar genom att lägga till dem i en lista över tillåtna.

    Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025.

  • [Filserver] Den här uppdateringen möjliggjorde granskning av SMB-klientkompatibilitet för SMB Server-signering samt SMB Server EPA. Detta gör att kunderna kan utvärdera sin miljö och identifiera eventuella problem med enhets- eller programvaruinkompatibilitet innan de härdningsåtgärder som redan stöds av SMB Server distribueras. Detaljerad vägledning finns i CVE-2025-55234.

  • [Indata] Åtgärdat: Den här uppdateringen åtgärdar ett problem med IME för kinesiska (förenklad) där vissa utökade tecken visades som tomma rutor.

  • [Prestanda] Åtgärdat: Den här uppdateringen åtgärdar ett problem med att en enda, överdimensionerad CRL-fil (Certificate Revocation List) gör systemprestandan långsammare. För att förbättra hastigheten och sekretessen planerar systemet nu att använda mindre, partitionerade CRL:er.

Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för september 2025.

Windows Server 2022 Servicing Stack-uppdatering (KB5065769) – 20348.4160

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

PSDirect-anslutningar misslyckas i enheter med hotpatch

Symtom
Vi är medvetna om ett gränsfall som påverkar hotpatched-enheter som har installerat hotpatch-uppdateringen september 2025 (KB5065306) eller säkerhetsuppdateringen september 2025 (KB5065432). Dessa enheter kan uppleva fel med PowerShell Direct-anslutningar (PSDirect) när både värd- och gästvirtuella datorer (VM) inte är helt uppdaterade.

När en korrigerad virtuell gästdator försöker ansluta till en opatchad värd (eller vice versa) förväntas systemet återgå till en äldre handskakning och rensa socketen på ett smidigt sätt. Den här återställningsmekanismen misslyckas dock tillfälligt, vilket resulterar i problem med socketrensning. Anslutningsfelet kan verka slumpmässigt och användarna kan se händelse-ID 4625 loggat i säkerhetshändelseloggen i Windows Loggboken.

Tillfällig lösning

Det här problemet åtgärdas i KB5066359. Om enheten med hotpatch har problem med PSDirect-anslutningen rekommenderar vi att du uppdaterar både den virtuella värd- och gästdatorn med dessa uppdateringar.

Protokollanslutning för SMBv1

Symtom

När du har installerat Windows-uppdateringen som släpptes 9 september 2025 eller senare kan det hända att du inte kan ansluta till delade filer och mappar med SMB v1-protokollet (Server Message Block) på NetBIOS via TCP/IP (NetBT). Det här problemet kan uppstå om antingen SMB-klienten eller SMB-servern har säkerhetsuppdateringen för september 2025 installerad.

Notera:SMBv1-protokollet är inaktuellt och installeras inte längre som standard i moderna versioner av Windows och Windows Server. Distributioner som använder nyare versioner av protokollet, SMBv2 eller SMBv3, påverkas inte av det här problemet.

Tillfällig lösning

Det här problemet åtgärdas i KB5066782,

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5065432.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5065769) – version 20348.4160.