12 augusti 2025 – KB5063878 (OS-version 26100.4946)
Gäller för
Utgivningsdatum:
2025-08-12
Version:
OS-version 26100.4946
Förfallodatum för Windows Secure Boot-certifikatetFörfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns i
Mer information om terminologi för Windows Update finns i typer av Windows-uppdateringar och månatliga kvalitetsuppdateringar. En översikt finns på uppdateringshistoriksidan för Windows 11 version 24H2.
Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från hälsoinstrumentpanelen för Windows-versioner.
Windows Uppdateringar inte innehåller uppdateringar för Microsoft Store-appar. Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager. Om du är konsumentanvändare kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store. |
Viktiga punkter
-
Den här uppdateringen åtgärdar säkerhetsproblem för Windows-operativsystemet.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5062660 (släpptes 22 juli 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen efter att du har installerat den. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Autentisering] Åtgärdat: Den här uppdateringen åtgärdar ett problem som orsakade fördröjningar vid inloggning på nya enheter. Fördröjningen berodde på vissa förinstallerade paket.
Om du har installerat tidigare uppdateringar laddar enheten endast ned och installerar de nya uppdateringarna i det här paketet.
Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och Uppdateringar augusti 2025.
AI-komponenter
I den här versionen uppdateras följande AI-komponenter:
AI-komponent |
Version |
Bildsökning |
1.2507.797.0 |
Innehållsextrahering |
1.2507.797.0 |
Semantisk analys |
1.2507.797.0 |
Inställningsmodell |
1.2507.797.0 |
Windows 11 servicing stack-uppdatering (KB5065381)- 26100.4933
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Symptom
När du har installerat windows icke-säkerhetsrelaterade förhandsversionsuppdateringen för juli 2025 (KB5062600) eller en senare uppdatering, inklusive Windows-säkerhetsuppdateringen från augusti 2025, kan följande fel visas i Loggboken som är relaterad till CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Den här händelsen visas med fel-ID 57 och loggas varje gång enheten startas om. Det indikerar inget problem med någon aktiv Windows-komponent. Händelsen är relaterad till en funktion som för närvarande är under utveckling.
Windows-funktionerna påverkas inte och ingen åtgärd krävs.
Lösning
Det här problemet åtgärdas i KB5064081.
Symptom
Säkerhetsuppdateringen från augusti 2025 (KB5063878) kan misslyckas med att installeras med felkod 0x80240069 när den distribueras via Windows Server Update Services (WSUS). WSUS gör det möjligt för servrar med WSUS-rollen att skjuta upp, selektivt godkänna och schemalägga uppdateringar för specifika enheter eller grupper i en organisation.
Det här problemet kommer sannolikt inte att påverka hemanvändare eftersom WSUS är avsett att användas i företags- och företagsmiljöer.
Lösning
Problemet som påverkar Windows Update-tjänsten för enheter som hanteras via Windows Server Update Services (WSUS) har åtgärdats. Om du har upplevt det här problemet uppdaterar du och synkroniserar om med WSUS för att installera den här uppdateringen.
En grupprincip tidigare hade släppts med hjälp av återställning av kända problem (KIR) för att kringgå det här problemet. Om du har installerat den särskilda grupprincip hittar du den i grupprincip Management Editor under: Computer Configuration > Administrative Templates > Windows 11 24H2 and Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback
Organisationer behöver inte längre installera och konfigurera den här grupprincip för att åtgärda problemet.
Symptom
När du har installerat Windows-säkerhetsuppdateringen från augusti 2025 (KB5063878) kan det uppstå fördröjningar eller ojämna ljud- och videoprestanda när du använder NDI (Network Device Interface) för att strömma eller överföra flöden mellan datorer.
Det här problemet påverkar direktuppspelning av appar som OBS Studio (Open Broadcaster Software) och NDI Tools, särskilt när Skärminspelning är aktiverat på källdatorn. Problemet kan även uppstå under förhållanden med låg bandbredd.
Lösning
Det här problemet åtgärdas i KB5065426.
Symptom
En säkerhetsförbättring inkluderades i Windows-säkerhetsuppdateringen i augusti 2025 och senare uppdateringar för att framtvinga kravet att User Account Control (UAC) frågar efter administratörsautentiseringsuppgifter när Windows Installer (MSI) repareras och relaterade åtgärder utförs. Den här förbättringen åtgärdade säkerhetsrisken CVE-2025-50173.
När du har installerat uppdateringen kan standardanvändare se en User Account Control (UAC) i flera scenarier.
-
Köra MSI-reparationskommandon (till exempel msiexec /fu).
-
Öppna Autodesk-appar, inklusive vissa versioner av AutoCAD, Civil 3D och Webcam CAM, eller när du installerar en MSI-fil när en användare loggar in i appen för första gången.
-
Installerar appar som konfigureras per användare.
-
Kör Windows Installer under aktiv installation.
-
Distribuera paket via Manager Konfigurationshanteraren (ConfigMgr) som förlitar sig på användarspecifika "annonseringskonfigurationer".
-
Aktiverar Säkert skrivbord.
Om en icke-administratörsanvändare kör en app som initierar en MSI-reparationsåtgärd utan att visa användargränssnittet misslyckas den med ett felmeddelande. Till exempel misslyckas installation och körning av Office Professional Plus 2010 som standardanvändare med fel 1730 under konfigurationsprocessen.
Lösning
Det här problemet åtgärdas i KB5065426.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
Kan användas |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Kan användas |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
Kan användas |
Nästa steg |
||||
Ja 1 |
Innan du installerar den här uppdateringen Om du vill hämta de fristående paketen för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. Denna KB innehåller en eller flera MSU-filer som kräver installation i en viss ordning. Installera den här uppdateringen Metod 1: Installera alla MSU-filer tillsammans Ladda ned alla MSU-filer för KB5063878 från Microsoft Update Catalog och placera dem i samma mapp (till exempel C:/Packages). Använd Deployment Image Servicing and Management (DISM.exe) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera MSU-filer som krävs. Uppdatera Windows-dator Om du vill använda den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Eller använd Windows Update fristående installationsprogrammet för att installera måluppdateringen. Uppdatera installationsmedia för Windows Information om hur du installerar den här uppdateringen på installationsmedia för Windows finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering. Obs! När du laddar ned andra dynamic update-paket ska du se till att de matchar samma månad som denna KB. Om SafeOS Dynamic Update eller Setup Dynamic Update inte är tillgängligt under samma månad som denna KB använder du den senast publicerade versionen av var och en. Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Metod 2: Installera varje MSU-fil individuellt i ordning Ladda ned och installera varje MSU-fil individuellt med hjälp av DISM eller Windows Update fristående installationsprogrammet i följande ordning:
|
1 Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server.
Tillgänglig |
Nästa steg |
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Windows 11 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5063878.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5065381) – version 26100.4933.