12 augusti 2025 – KB5063899 (OS-version 25398.1791)
Gäller för
Utgivningsdatum:
2025-08-12
Version:
OS-version 25398.1791
Förfallodatum för Windows Secure Boot-certifikatetFörfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns iMer information om terminologi för Windows Update finns i typer av Windows-uppdateringar och månatliga kvalitetsuppdateringar. En översikt finns på uppdateringshistoriksidan för Windows Server version 23H2.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5062570 (släpptes 8 juli 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen efter att du har installerat den. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Input (know issue)] Åtgärdat: Ett problem när Microsoft Changjie IME (input method editor) används för traditionell kinesiska kan orsaka problem som att inte kunna skapa eller markera ord, att blanksteg eller tom tangent inte svarar, felaktig ordutdata eller att ett trasigt förslagsfönster visas. Detta kan inträffa efter installation av KB5062570.
Mer information om säkerhetsrisker finns i Security Update Guide och säkerhetsuppdateringsguiden för augusti 2025 Uppdateringar.
Windows Server version 23H2 Servicing stack-uppdatering (KB5062685) – 25398.1720
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända problem i den här uppdateringen
Symptom
En säkerhetsförbättring inkluderades i Windows-säkerhetsuppdateringen i augusti 2025 och senare uppdateringar för att framtvinga kravet att User Account Control (UAC) frågar efter administratörsautentiseringsuppgifter när Windows Installer (MSI) repareras och relaterade åtgärder utförs. Den här förbättringen åtgärdade säkerhetsrisken CVE-2025-50173.
När du har installerat uppdateringen kan standardanvändare se en User Account Control (UAC) i flera scenarier.
-
Köra MSI-reparationskommandon (till exempel msiexec /fu).
-
Öppna Autodesk-appar, inklusive vissa versioner av AutoCAD, Civil 3D och Webcam CAM, eller när du installerar en MSI-fil när en användare loggar in i appen för första gången.
-
Installerar appar som konfigureras per användare.
-
Kör Windows Installer under aktiv installation.
-
Distribuera paket via Manager Konfigurationshanteraren (ConfigMgr) som förlitar sig på användarspecifika "annonseringskonfigurationer".
-
Aktiverar Säkert skrivbord.
Om en icke-administratörsanvändare kör en app som initierar en MSI-reparationsåtgärd utan att visa användargränssnittet misslyckas den med ett felmeddelande. Till exempel misslyckas installation och körning av Office Professional Plus 2010 som standardanvändare med fel 1730 under konfigurationsprocessen.
Lösning
Det här problemet åtgärdas i KB5065425.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
Kan användas |
Nästa steg |
|
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Tillgänglig |
Nästa steg |
|
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
Tillgänglig |
Nästa steg |
Ja 1 |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. |
1 Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server.
Tillgänglig |
Nästa steg |
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Microsoft Server-operativsystem-21H2 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5063899.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5062685) – version 25398.1720.