Gäller för
Windows Server 2025, all editions

Utgivningsdatum:

2026-01-13

Version:

OS-version 26100.32230

Den här kumulativa uppdateringen för Windows Server 2025 (KB5073379) innehåller de senaste säkerhetskorrigeringarna och förbättringarna samt icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av månatliga uppdateringar för Windows. Mer information om Terminologi för Windows Update finns i olika typer av programuppdateringar för Windows.

Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versionen eller uppdateringshistoriksidan för Windows Server 2025.   

Meddelanden och meddelanden

Det här avsnittet innehåller viktiga meddelanden som rör den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om upphörande av support.

Från och med säkerhetsuppdateringen i januari 2026 kommer Windows Server 2025 att ha egna KB-identifierare och build-nummer. Identifierarna skiljer sig från dem för Windows 11 versionerna 24H2 och 25H2. Den här ändringen förbättrar tydligheten för administratörer. Installation- och hanteringsprocesser förblir desamma.

Förfallodatum för Windows Secure Boot-certifikat

Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.

Förbättringar

Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5072033 (släpptes 9 december 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen. ​​​​

  • [Kompatibilitet] Den här uppdateringen tar bort följande modemdrivrutiner: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) och smserial.sys (x86). Modemmaskinvara som är beroende av dessa specifika drivrutiner fungerar inte längre i Windows.

  • [Nätverk (känt problem)]Åtgärdat: Den här uppdateringen åtgärdar ett problem där det kan uppstå RemoteApp-anslutningsfel i Azure AVD-miljöer (Virtual Desktop). Detta kan inträffa efter installation av KB5072033.

  • [Betjäning (känt problem] Den här uppdateringen åtgärdar ett problem med att enheter som installerade den inbyggda uppdateringen (KB5070881) slutade ta emot Hotpatch-uppdateringar. Berörda datorer återupptar Hotpatch-uppdateringar efter installation av baslinjeuppdateringen för januari 2026.

  • [Säker start] Från och med den här uppdateringen innehåller Windows kvalitetsuppdateringar en delmängd av enhetens måldata för hög konfidens som identifierar enheter som är berättigade till att automatiskt ta emot nya certifikat för säker start. Enheterna får de nya certifikaten först efter att ha visat tillräckliga lyckade uppdateringssignaler, vilket säkerställer en säker och stegvis distribution.

  • [Windows Deployment Services (WDS] Den här uppdateringen introducerar en ändring i beteendet där WDS slutar stödja handsfreedistributionsfunktioner som standard. Detaljerad vägledning för IT-administratörer finns i Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance

  • [WinSqlite3.dll] Åtgärdat: Windows-kärnkomponenten, WinSqlite3.dll, har uppdaterats. Tidigare kunde vissa säkerhetsprogram ha identifierat den här komponenten som sårbar. 

    Obs!: WinSqlite3.dll är en separat komponent från sqlite3.dll, som finns i programspecifika kataloger och inte är en Windows-komponent. Om säkerhetsprogrammen fortsätter att identifiera sqlite3.dll som sårbara kontaktar du utvecklaren av appen med sqlite3.dll för en uppdatering. Om sqlite3.dll används av en Microsoft-app installerar du den senaste versionen av appen från Microsoft Store.

Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.

Mer information om säkerhetsrisker finns i Säkerhetsuppdateringsguiden och säkerhetsuppdateringsguiden för januari 2026 Uppdateringar.

Windows Server 2025 Servicing Stack-uppdatering (KB5072725) -26100.32131

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.

Kända fel i den här uppdateringen

När du har installerat KB5070881 eller senare uppdateringar visar Windows Server Update Services (WSUS) inte information om synkroniseringsfel i felrapportering. Den här funktionen tas tillfälligt bort för att åtgärda sårbarheten för körning av fjärrkod, CVE-2025-59287

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.

Kan användas

Nästa steg

Ingår

Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Om du vill ta bort LCU

Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.

Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5073379

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5072725) – version 26100.32131

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.