Den här kumulativa uppdateringen för Windows Server 2022 (KB5068787) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av Windows månatliga uppdateringar. Information om Windows uppdateringsterminologi finns i de olika typerna av Windows-programuppdateringar.
Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versioner eller uppdateringshistoriksidan för Windows Server 2022.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
Förfallodatum för Windows Secure Boot-certifikat
Obs
- Förfallodatum för Windows Secure Boot-certifikat
- Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
- Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| Den 25 november 2025 | Uppdatering: Den här korrigeringen ingår i säkerhetsuppdateringen för november 2025 (KB5068787). [Appkompatibilitet (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem som skapade oväntade UAC-prompter (User Account Control) för vissa appar, inklusive Autodesk AutoCAD. Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025. |
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5066782 (släpptes 14 oktober 2025) och KB5070884 (släpptes 23 oktober 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
[Appkompatibilitet (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem som skapade oväntade UAC-prompter (User Account Control) för vissa appar, inklusive Autodesk AutoCAD.
Mer information finns i Oväntade UAC-prompter när MSI-reparationsåtgärder körs efter installation av Windows-säkerhetsuppdateringen från augusti 2025.[Säkerhet] Åtgärdat: Den här uppdateringen åtgärdar ett problem som påverkar domänkontrollanter för Windows Server som använder Microsoft Defender för Endpoint. Efter befordran av domänkontrollanter stördes den molnbaserade kommunikationen via ändringar i registerbehörigheterna.
[Nätverk] Åtgärdat: Den här uppdateringen åtgärdar ett problem i
HTTP.sysbegärandeparsern, en Windows-komponent som läser och bearbetar HTTP-begäranden. Parsern tillät en enda radbrytning inomHTTP/1.1segmenttillägg, där RFC 9112-standarden kräver en CRLF-sekvens (Carriage Return and Line Feed) för att avsluta varje segment. Detta kan orsaka en parsningsavvikelse när proxyservrar för klientdelen är en del av konfigurationen.Använd följande registernyckel om du vill aktivera strikt parsning:
Registernyckel:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Registervärde:"HttpAllowLenientChunkExtParsing"=dword:00000000
Data som ska fastställas: 0
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar från november 2025.
Windows Server 2022 Servicing Stack-uppdatering (KB5068786) – 20348.4400
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Windows Server Update Services (WSUS) visar inte felinformation
När KB5070884 eller senare uppdateringar har installerats visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i sin felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Krav för offline-OS-avbildningsservice:
Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5068787.
Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5068786) – version 20348.4400.