Den här kumulativa uppdateringen för Windows Server 2025 (KB5120233) innehåller de senaste säkerhetskorrigeringarna och förbättringarna, tillsammans med icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Gå till hälsoinstrumentpanelen för Windows-versioner om du vill ha den senaste statusen för den här versionen.
Meddelanden och meddelanden
Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Microsoft har uppdaterat dessa certifikat på konsumentenheter och icke-hanterade företagsenheter under de senaste månaderna. Enheter som inte har fått de nya certifikaten fortsätter att starta och fungera normalt, och vanliga Windows-uppdateringar fortsätter att installeras. Uppdaterade certifikat fortsätter att levereras via Windows Update under de kommande månaderna.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5099536 (släpptes 14 juli 2026). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
- [Utforskaren] Den här uppdateringen förbättrar Utforskaren för filer lagrade på DFS-mappade enheter, vilket hjälper förhandsgranskningar och kopierade filer att fungera som förväntat efter återanslutning till nätverket.
- [Windows] Den här uppdateringen förbättrar stödet för PQC-certifikat (post-quantum cryptography) genom att återställa PQC-alternativ under konfigurationen av certifikatutfärdare och möjliggöra lyckad registrering med nyligen skapade PQC-certifikatmallar.
- [Säker start] Den här uppdateringen innehåller ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen av enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Certifikatdistribution via Windows-uppdateringar fortsätter på datorer som stöds och icke-hanterade företagsenheter under de kommande månaderna.
- [Emojipanel] Emojipanelen (Windows-tangenten + punkt (.)) har nu stöd för GIPHY efter utfasningen av Googles Tenor API.
Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för augusti 2026.
Windows Server 2025 Servicing Stack-uppdatering (KB5120232) – 26100.33288
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Windows Server Update Services (WSUS) visar inte felinformation
När du har installerat KB5070881 eller senare uppdateringar visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Distribution
Om du distribuerar dynamiska uppdateringar som den här uppdateringen till en befintlig Windows-avbildning kontrollerar du att filen boot.stl ingår som en del av installationsmediet. Om filen inte inkluderas kan det hindra enheter från att starta från installationsmediet och kan resultera i felkod 0xc0430001.
Obs
Filen boot.stl används under valideringen av säker start och måste matcha Windows-versionen och arkitekturen för avbildningen som du uppdaterar.
Om du vill vara säker på att filen boot.stl ingår som en del av installationsmediet gör du något av följande:
- Använd skriptet Update WinPE för att uppdatera en befintlig Windows-avbildning. (Rekommenderas)
- Kopiera filen boot.stl manuellt från mappen Windows\Boot\EFI på enheten till motsvarande mapp på installationsmediet innan du distribuerar uppdateringen.
Information om hur du tillämpar dynamiska uppdateringspaket på befintliga Windows-avbildningar finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering KB5120233.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU KB5120232 – version 26100.33288.