Gäller för
Windows Server, version 23H2

Utgivningsdatum:

2025-04-08

Version:

OS-version 25398.1551

Mer information om Terminologi för Windows-uppdateringar finns i typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows Server version 23H2 finns på uppdateringshistoriksidan.

Ändra datum

Ändra beskrivning

Den 9 maj 2025

  • Lade till följande dokumenterade objekt:[Kerberos-autentisering] Ändring av beteende: Lägger till skydd för en säkerhetsrisk som uppstår när en certifikatutfärdare ingår i Windows-rotlagret men inte NTAuth-arkivet. Den här ändringen är aktiverad som standard kan göra att händelse-ID: 45 händelser loggas på domänkontrollanten. Mer information finns i KB5057784 och CVE-2025-26647.

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen efter att du har installerat den. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [Sommartid)] Uppdatering för Aysen-regionen i Chile för att stödja regeringens ändringsordning för DST 2025. Mer information om sommartidsändringar finns i bloggen Sommartid & tidszon.

  • [OS-säkerhet] När du har installerat den här uppdateringen eller en senare Windows-uppdatering skapas en ny %systemdrive%\inetpub-mapp på enheten. Den här mappen ska inte tas bort oavsett om Internet Information Services (IIS) är aktiverat på målenheten. Det här beteendet är en del av ändringar som ökar skyddet och som inte kräver någon åtgärd från IT-administratörer och slutanvändare. Mer information finns i CVE-2025-21204.

  • [Kerberos-autentisering] Ändring av beteende: Ger skydd för en säkerhetsrisk som uppstår när en certifikatutfärdare är en del av Windows-rotlagret men inte NTAuth-arkivet. Den här ändringen är aktiverad som standard kan göra att händelse-ID: 45 händelser loggas på domänkontrollanten. Mer information finns i KB5057784 och CVE-2025-26647.

Mer information om säkerhetsrisker finns i Säkerhetsuppdateringsguiden och Uppdateringar för april 2025

Windows Server version 23H2 servicing stack-uppdatering (KB5055766) – 25398.1541

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

Enheter som har vissa Citrix-komponenter installerade kanske inte kan slutföra installationen av Windows-säkerhetsuppdateringen från januari 2025. Det här problemet har observerats på enheter med Citrix Session Recording Agent (SRA) version 2411. Version 2411 av denna applikation släpptes i december 2024.   Berörda enheter kan initialt ladda ned och tillämpa Windows-säkerhetsuppdateringen från januari 2025 på rätt sätt, till exempel via sidan Windows Update under inställningarna. Men när du startar om enheten för att slutföra uppdateringsinstallationen visas ett felmeddelande med texten Något gick inte som planerat. Du behöver inte oroa dig – ändringarna återställs. Enheten återgår sedan till de Windows-uppdateringar som tidigare fanns på enheten.    Det här problemet påverkar sannolikt ett begränsat antal organisationer eftersom version 2411 av SRA-programmet är en ny version. Hemanvändare förväntas inte påverkas av det här problemet. 

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.

Tillgänglig

Nästa steg

Ingår

Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Om du vill ta bort LCU

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5055527.  

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5055766) – version 25398.1541

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.