Застосовується до
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Дата випуску:

08.04.2025

Версія:

Збірка ОС 17763.7136

Підтримка Windows 10 завершиться в жовтні 2025 р.

Після 14 жовтня 2025 р. корпорація Майкрософт більше не надаватиме безкоштовні оновлення програмного забезпечення з Windows Update, технічну допомогу або виправлення системи безпеки для Windows 10. Ваш ПК працюватиме й надалі, але радимо перейти на Windows 11.

Докладніше

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 1809 див. на сторінці журналу оновлень.

Увага! Оновлення Windows не інсталювали оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.

Змінити дату

Змінити опис

3 липня 2025 р.

  • Видалено відому проблему "Windows Hello", оскільки вона виявила, що вона не стосується Windows 10 Ent LTSC 2019, Windows 10 IoT Ent LTSC 2019, Windows 10 IoT Core LTSC або Windows Server 2019.Вихідний текст видаленого "Відома проблема"" Ця проблема виникає лише на пристроях, на яких активовано функцію System Guard Secure Launch або Dynamic Root of Trust for Measurement (DRTM) після інсталяції цього оновлення. Ця проблема не впливає на пристрої з увімкненим захищеним запуском або КЦП до цього оновлення, а також пристрої з вимкнутими цими функціями.Нам відомо про проблему, яка впливає на Windows Hello на пристроях з увімкненими певними функціями безпеки. Після інсталяції цього оновлення та скидання кнопки або відновлення початкового стану ПК з розділу Настройки > Система > Відновлення та вибору пункту Зберегти мої файли та локальну інсталяцію деякі користувачі можуть не вдатися ввійти в свої служби Windows за допомогою Windows Hello розпізнавання обличчя або PIN-коду. Користувачі можуть побачити повідомлення Windows Hello "Сталася помилка, і ВАШ PIN-код недоступний. Клацніть, щоб налаштувати PIN-код ще раз" або "На жаль, сталася помилка під час налаштування обличчя".

12 червня 2025 р.

  • Додано таке задокументоване покращення: [Windows Hello] Після інсталяції цього оновлення або пізнішого оновлення Windows для посиленої безпеки Windows Hello розпізнавання обличчя потребує кольорових камер, щоб бачити видиме обличчя під час входу. Докладні відомості див. в статті CVE-2025-26644.

  • Додано відому проблему "Windows Hello".

9 травня 2025 р.

  • Додано таке документальне покращення:[Kerberos Authentication] Зміна поведінки: додає захист для вразливості, яка виникає, коли центр сертифікації входить до кореневого сховища Windows, але не сховище NTAuth. Ця зміна, активована за замовчуванням, може призвести до того , що ідентифікатор події: 45 подій буде внесено до журналу на контролері домену. Докладні відомості див. в статті KB5057784 та CVE-2025-26647.

Зведення

Цей сукупний пакет оновлень містить покращення системи безпеки та якості. Нижче наведено зведення основних проблем, які вирішено в цьому оновленні. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.

  • Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за квітень 2025 р.

оновлення стека обслуговування Windows 10 (KB5055662) - 17763.7125

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення SSU підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції оновлень.

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Докладні відомості про оновлення стека обслуговування див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Відомі проблеми в цьому оновленні

Ознаки

На пристроях, на яких інстальовано певні компоненти Citrix, можливо, не вдасться виконати інсталяцію оновлення системи безпеки Windows за січень 2025 р. Ця проблема виникала на пристроях з агентом записування сеансів Citrix (SRA) версії 2411. Версію 2411 цієї програми випущено в грудні 2024 р.   Пристрої, на які вплинула проблема, можуть спочатку завантажити й застосувати оновлення системи безпеки Windows за січень 2025 р. належним чином, наприклад через сторінку Windows Update у параметрах. Однак під час перезавантаження пристрою для завершення інсталяції оновлення з’являється повідомлення про помилку з таким текстом: "Щось пішло не так, як заплановано. Не хвилюйтеся – зміни буде скасовано". Після цього пристрій повертається до оновлень Windows, інстальованих раніше.    Ця проблема, ймовірно, впливає на обмежену кількість організацій, оскільки версія 2411 програми SRA є новою. Очікується, що ця проблема не вплине на домашніх користувачів. 

Спосіб вирішення

Цю проблему усунуто у версії 2503 агента записування сеансів Citrix, випущеній 28 квітня 2025 року, і новіших версіях.

Докладні відомості див. в документації Citrix на сторінці Помилки та відкочення оновлень системи безпеки Microsoft на комп’ютері з агентом записування сеансів версії 2411.

Ознаки

Події входу або виходу з аудиту в локальній політиці Групова політика Active Directory можуть не відображатися як увімкнуті на пристрої, навіть якщо вони ввімкнені та працюють належним чином. Це може спостерігатися в локальній Групова політика Редактор або локальній політиці безпеки, де локальні політики аудиту показують політику "Події входу до системи аудиту" з параметром безпеки "Без аудиту".

Ця проблема може проявлятися лише як неузгодженість звітів. Можливо, події входу перевіряються належним чином на пристрої. Однак політика "Контрольні події входу" відображатиме, що це не так. Ця проблема навряд чи вплине на домашніх користувачів, оскільки аудит для входу зазвичай необхідний лише в корпоративних середовищах.

Спосіб усунення проблеми

Цю проблему вирішено в оновленні 11 квітня 2025 р. (KB5058922 збірка ОС 17763.7240) за 11 квітня 2025 р. (збірка ОС 17763.7240). Це застаріле оновлення (OOB) доступне лише в каталозі Microsoft Update. Оскільки це сукупне оновлення, не потрібно застосовувати попереднє оновлення, перш ніж інсталювати його, і це заміняє всі попередні оновлення. Для інсталяції цього об'єкту OOB знадобиться перезавантаження пристрою.

Якщо ваша організація ще не розгорнула це оновлення та ви використовуєте Групова політика Active Directory, радимо натомість застосувати оновлення від 11 квітня 2025 р. KB5058922 (збірка ОС 17763.7240).

Як завжди, радимо інсталювати останнє оновлення для свого пристрою, оскільки воно містить важливі покращення та вирішення проблем, зокрема це оновлення.

Якщо ви інсталюєте оновлення, випущене 11 квітня 2025 р. або пізніше, не потрібно використовувати спосіб вирішення цієї проблеми. ​​​​​​​

Якщо ви використовуєте оновлення, випущене до 11 квітня 2025 року, і виникли проблеми, є зміни, які можна внести в реєстр Windows, щоб запобігти цій проблемі. Докладні відомості див. в статті "Параметри аудиту безпеки не застосовуються до комп'ютерів під керуванням Ос Windows Vista та Windows Server 2008 під час розгортання політики на основі домену".

Отримання оновлення

Перш ніж інсталювати це оновлення

Перш ніж інсталювати цей сукупний пакет оновлень, слід інсталювати оновлення SSU від 10 серпня 2021 р. (KB5005112).

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступний

Наступний етап.

Доступний

Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update.

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Список файлів, які входять до складу цього оновлення, містяться у файлі CSV (з роздільниками-комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад у Блокноті або в програмі Microsoft Excel.

Піктограма завантаженняЗавантажити відомості про файл для цього сукупного пакета оновлень KB5055519 зараз.

Піктограма завантаженняЗавантажте відомості про файл для оновлення SSU (KB5055662) - 17763.7125.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.