12 серпня 2025 р. – KB5063878 (збірка ОС 26100.4946)
Застосовується до
Дата випуску:
12.08.2025
Версія:
Збірка ОС 26100.4946
Завершення терміну дії сертифіката безпечного завантаження WindowsЗавершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Увага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут:
Докладні відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд див. на сторінці журналу оновлень для Windows 11 версії 24H2.
Будьте в курсі! Виконайте @WindowsUpdate останні оновлення з приладної дошки справності випуску Windows.
Windows Оновлення не включає оновлення для програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви користувач споживача, див. статтю Отримання оновлень для програм та ігор у Microsoft Store. |
виділення;
-
Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.
Поліпшень
Це оновлення системи безпеки містить виправлення та покращення з KB5062660 (випущене 22 липня 2025 р.). Наведене нижче зведення описує ключові проблеми, які вирішите в оновленні KB після інсталяції. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
[Автентифікація] Виправлено: це оновлення виправляє проблему, яка призводила до затримок під час входу на нових пристроях. Затримка була обумовлена певними попередньо інстальованими пакетами.
Якщо ви інсталювали попередні оновлення, пристрій завантажує та інсталює лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за серпень 2025 р.
Компоненти ШІ
У цьому випуску оновиться такий компонент AI:
Компонент AI |
Версія |
Пошук зображень |
1.2507.797.0 |
Видобування вмісту |
1.2507.797.0 |
Семантична обробка |
1.2507.797.0 |
Модель настройок |
1.2507.797.0 |
оновлення стека обслуговування Windows 11 (KB5065381)- 26100.4933
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.
Відомі проблеми в цьому оновленні
Ознаки
Після інсталяції підготовчого оновлення Windows за липень 2025 р. (KB5062600) або пізнішого оновлення, зокрема оновлення системи безпеки Windows за серпень 2025 р., у перегляд подій, пов'язані з CertificateServicesClient (CertEnroll), може з'явитися таке повідомлення про помилку:
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Ця подія з'являється з ідентифікатором помилки 57 і записується під час кожного перезавантаження пристрою. Це не вказує на проблему з будь-яким активним компонентом Windows. Подія пов'язана з функцією, яка зараз розробляється.
Це не вплине на функціональні можливості Windows, і жодних дій не потрібно.
Спосіб вирішення
Цю проблему вирішено в KB5064081.
Ознаки
Оновлення системи безпеки за серпень 2025 р. (KB5063878) може не інсталюватися з кодом помилки 0x80240069 під час розгортання через служби Windows Server Update Services (WSUS). WSUS дає змогу серверам із роллю WSUS відкласти, вибірково затвердити та запланувати оновлення для певних пристроїв або груп в організації.
Ця проблема навряд чи вплине на домашніх користувачів, оскільки WSUS призначено для використання в ділових і корпоративних середовищах.
Спосіб вирішення
Вирішено проблему, яка впливає на службу Windows Update для пристроїв, керованих за допомогою служби Windows Server Update Services (WSUS). Якщо у вас виникла ця проблема, оновіть і повторно синхронізуйте його з WSUS, щоб інсталювати це оновлення.
Групова політика раніше було випущено за допомогою функції відкочування відомих проблем (KIR) для вирішення цієї проблеми. Якщо ви інсталювали спеціальну Групова політика, її можна знайти в Редактор керування Групова політика в розділі :Конфігурація комп'ютера > Адміністративні шаблони> Windows 11 24H2 та Windows Server 2025 KB5063878 250814_00551 Відома проблема Відкочування
Організаціям більше не потрібно інсталювати та настроїти цей Групова політика для вирішення цієї проблеми.
Ознаки
Після інсталяції оновлення системи безпеки Windows за серпень 2025 р. (KB5063878) ви можете зіткнутися із затримками або нестабільним відтворенням аудіо- й відео під час використання мережевого інтерфейсу пристрою (NDI) для потокового передавання або передачі каналів між різними ПК.
Ця проблема виникає в програмах потокового передавання, як-от OBS Studio (Open Broadcaster Software) та NDI Tools, особливо коли функцію захоплення дисплея ввімкнуто на вихідному ПК. Проблема може виникати навіть за низької смуги пропускання.
Спосіб вирішення
Цю проблему вирішено в оновленні KB5065426.
Ознаки
Удосконалення системи безпеки було включено в оновлення системи безпеки Windows за серпень 2025 р. й пізніші оновлення, щоб забезпечити виконання вимоги служби захисту користувачів (UAC) – запитувати облікові дані адміністратора під час виконання відновлення інсталятор Windows (MSI) і повʼязаних операцій. У цьому вдосконаленні виправлено вразливість системи безпеки CVE-2025-50173.
Після інсталяції оновлення стандартні користувачі можуть бачити запит служби захисту користувачів (UAC) у кількох сценаріях.
-
Виконання команд відновлення MSI (наприклад , msiexec /fu).
-
Відкриття програм autodesk, включно з деякими версіями AutoCAD, Civil 3D і Resource CAM, або під час інсталяції MSI-файлу після першого входу користувача в програму.
-
Інсталяція програм, налаштованих для кожного користувача.
-
Запуск інсталятора Windows під час роботи програми Active Setup.
-
Розгортання пакетів за допомогою диспетчера Configuration Manager(ConfigMgr), які використовують конфігурації "реклами" користувача.
-
Увімкнення захищеного робочого стола.
Якщо користувач, що не є адміністратором, відкриває програму, яка запускає операцію відновлення MSI без відображення інтерфейсу користувача, зʼявиться повідомлення про помилку. Наприклад, інсталяція та запуск Office Professional Plus 2010 як стандартного користувача завершиться помилкою 1730 під час настроювання.
Спосіб вирішення
Цю проблему вирішено в KB5065426.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
Доступний |
Наступний етап. |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update. |
Доступний |
Наступний етап. |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update для бізнесу відповідно до настроєних політик. |
Доступний |
Наступний етап. |
||||
Так 1 |
Перш ніж інсталювати це оновлення Щоб отримати автономні пакетів для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. Це оновлення KB містить один або кілька файлів MSU, для яких потрібна інсталяція в певному порядку. Інсталювати це оновлення Спосіб 1. Разом інсталюйте всі файли MSU Завантажте всі файли MSU для KB5063878 з каталогу Microsoft Update і розташуйте їх в одній папці (наприклад, C:/Packages). Щоб інсталювати цільове оновлення, використовуйте обслуговування образу розгортання та керування (DISM.exe ). DISM використає папку, указану в PackagePath , щоб виявити та інсталювати один або кілька обов'язкових файлів MSU за потреби. Оновлення ПК з Windows Щоб застосувати це оновлення до комп'ютера під керуванням Windows, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Або інсталюйте цільове оновлення за допомогою автономного інсталятора Windows Update. Оновлення інсталяційного носія Windows Щоб дізнатися, як застосувати це оновлення до інсталяційного носія Windows, див. статтю Оновлення інсталяційного носія Windows за допомогою динамічного оновлення. Примітка. Під час завантаження інших пакетів динамічного оновлення переконайтеся, що вони збігаються в тому ж місяці, що й це КБ. Якщо динамічне оновлення SafeOS або динамічне оновлення інсталяції недоступні за місяць, що й ця KB, використовуйте останню опубліковану версію кожної з них. Щоб додати це оновлення до підключеного зображення, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Спосіб 2. Інсталяція кожного файлу MSU окремо в порядку Завантажте та інсталюйте кожен файл MSU окремо за допомогою DISM або Windows Update автономного інсталятора в такому порядку:
|
1 Це останнє сукупне оновлення містить оновлення для компонентів AI. Незважаючи на те, що оновлення компонентів AI включено в оновлення, компоненти ШІ застосовуються лише до ПК з Windows Copilot+ і не інсталюються на ПК з Windows або Windows Server.
Доступний |
Наступний етап. |
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 11 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5063878.
Щоб отримати список файлів, що надаються в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5065381) версії 26100.4933.