20 oktober 2025 – KB5070773 (OS-version 26100.6901)

Gäller för
Windows Server 2025, all editions

Obs

  • Förfallodatum för Windows Secure Boot-certifikat
  • Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Vi fortsätter att installera de nyare certifikaten via Windows-uppdateringar under de kommande månaderna.
  • Du kan kontrollera datorns status i appen Windows-säkerhet. Om du är IT-administratör följer du anvisningarna i Säker start-spelboken för Windows-klienter och Windows Server.

Mer information om terminologi för Windows-uppdateringar finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt finns på sidan uppdateringshistorik för Windows Server 2025.

Håll dig informerad! Följ @WindowsUpdate för de senaste uppdateringarna från hälsoinstrumentpanelen för Windows-versioner.

Ändringslogg
Ändra datum Beskrivning av ändring
Den 4 juni 2026 Korrigerade x64 .msu-uppdateringssträngen på fliken Katalog för KB5070773 (den här uppdateringen)

Förbättringar

Den här OOB-uppdateringen (out-of-band) innehåller kvalitetsförbättringar. Den här uppdateringen är kumulativ och innehåller säkerhetskorrigeringar och förbättringar från säkerhetsuppdateringen från den 14 oktober 2025 (KB5066835), utöver följande:

  • [USB] Åtgärdat: När du har installerat Windows-säkerhetsuppdateringen som släpptes den 14 oktober 2025 (KB5066835) fungerar inte USB-enheter, till exempel tangentbord och möss, i Windows Återställningsmiljö (WinRE). Det här problemet förhindrar navigering i något av återställningsalternativen i WinRE. Observera att USB-enheterna fortsätter att fungera normalt i Windows-operativsystemet.

Windows Server 2025 Servicing Stack-uppdatering (KB5067360) – 26100.6893

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

služba Active Directory-replikering

Symtom

služba Active Directory-domänkontrollanter (DC) som körs på Windows Server 2025 och även kör schemahanterarrollen FSMO (Flexible Single Master Operation) tillåter dubblettposter i attribut för schemaobjekt. Attribut som ofta påverkas är auxiliaryClass, possSuperiors, mayContain med värden som msExchBaseClass, msExchContainer, och msExchVirtualDirectoryFlags.

När detta inträffar misslyckas služba Active Directory-replikering med ett schemamatchningsfel, till exempel fel 8418: Replikeringsåtgärden misslyckades på grund av ett schemamatchningsfel mellan de berörda servrarna."

Det här problemet kan observeras när du kör Exchange Server setup forestprep och schemahanterarrollen för služba Active Directory kör Windows Server 2025. Detta bryter replikeringen i hela služba Active Directory-företagsmiljön eftersom schemat mellan domänkontrollanter nu är inkonsekvent.

Obs

Det här problemet verkar ha funnits sedan den första versionen av Windows Server 2025, men de senaste kumulativa uppdateringarna för Exchange Server (för Exchange Server SE) har visat det.

Tillfällig lösning

Det här problemet åtgärdas i KB5068861.

Katalogsynkronisering (DirSync)

Symtom

När du har installerat säkerhetsuppdateringen (KB5065426 september 2025), program som använder Active Directory-katalogsynkroniseringskontrollen (DirSync) för lokal Doménové služby Active Directory (AD DS), till exempel när du använder Microsoft Entra Connect Sync, kan resultera i ofullständig synkronisering av stora AD-säkerhetsgrupper som överstiger 10 000 medlemmar.

Tillfällig lösning

Det här problemet åtgärdas i KB5068861.

IIS-webbplatser kanske inte kan läsas in

Symtom

Uppdatera

Efter ytterligare undersökning upptäckte Microsoft att det här problemet inte gäller för Windows Server 2025. Det påverkar endast Windows 11, version 25H2 och 24H2. Användare av Windows Server 2025 behöver inte vidta åtgärder.

Tidigare publicerat problem

När du har installerat oktober-säkerhetsuppdateringen (KB5066835) för Windows Server 2025 kan program på serversidan som förlitar sig på HTTP.sys uppleva problem med inkommande anslutningar. Därför kan Internet Information Services webbplatser (IIS) misslyckas med att läsa in och visa ett felmeddelande, till exempel "Connection reset – error (ERR_CONNECTION_RESET)" eller ett liknande meddelande. Detta omfattar webbplatser som finns på http://localhost/ och andra IIS-anslutningar.

Tillfällig lösning

Användare av Windows Server 2025 påverkas inte och ingen åtgärd krävs.

Information om hur det här problemet påverkar Windows 11 finns i följande:

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ingår inte Se de andra alternativen.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med filer i den här uppdateringen kan du ladda ned filinformationen för kumulativ uppdatering 5070773.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5067630) – version 26100.6893.