14 жовтня 2025 р. – KB5066791 (збірки ОС 19044.6456 і 19045.6456)
Застосовується до
Дата випуску:
14.10.2025
Версія:
Збірки ОС 19044.6456 і 19045.6456
Термін дії сертифіката безпечного завантаження Windows
Увага! Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації
Оновлення Windows не інсталювали оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.
Підтримка Windows 10 завершиться в жовтні 2025 р.
Після 14 жовтня 2025 р. корпорація Майкрософт більше не надаватиме безкоштовні оновлення програмного забезпечення з Windows Update, технічну допомогу або виправлення системи безпеки для Windows 10. Ваш ПК працюватиме й надалі, але радимо перейти на Windows 11.
|
Змінити дату |
Змінити опис |
|
3 листопада 2025 р. |
|
|
22 жовтня 2025 р. |
|
|
10 жовтня 2025 р. |
|
Зведення
У цій статті перелічено проблеми безпеки та покращення, включені в це оновлення системи безпеки.
Застосовується до: Windows 10 Enterprise LTSC 2021 і Windows 10 IoT Enterprise LTSC 2021
Увага!: Використовуйте KB5003791 EKB для оновлення до Windows 10 версії 21H2 в підтримуваних випусках.
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу таких оновлень:
-
9 вересня 2025 р. – KB5065429 (збірки ОС 19044.6332 і 19045.6332)
-
25 вересня 2025 р. – KB5066198 (збірка ОС 19045.6395) Підготовча версія
Нижче наведено зведення проблем, які усуває це оновлення під час інсталяції цього оновлення. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.
[Введення та створення]
-
Вирішено проблему з китайським методом вводу Редактор (IME). Приватні символи Юнікоду відображалися неправильно та не відповідали GB18030 стандарту.
-
Виправлено: проблему, яка впливає на елементи керування редагування USER32. Сурогатні пари відображаються як пусті поля, коли текстові поля досягають обмеження довжини.
[Віддалене керування Windows (WinRM)]
-
Виправлено: проблему, яка впливає на remoting PowerShell і WinRM, у яких команди вичерпаються через 600 секунд.
[Ліцензування]
-
Новий! У цьому оновленні представлено оновлення стека обслуговування (SSU), яке включає оновлений ланцюжок сертифікатів для покращення перевірки середовища Azure. Докладні відомості див. в розділі оновлення стека обслуговування.
[Драйвер модема факсу]
-
Це оновлення видаляє драйвер ltmdm64.sys. Обладнання факсимільного модема, залежне від цього конкретного драйвера, більше не працюватиме у Windows.
[Cryptography]
-
Це оновлення забезпечує покращення безпеки, вимагаючи використання постачальника ключів сховищ (KSP) замість постачальника криптографічних послуг {CSP) для сертифікатів смарт-карток на основі RSA. Якщо внаслідок цієї зміни макета виникають проблеми з автентифікацією смарт-картки, див. інструкції з вирішення проблем на сайті "Справність випуску Windows". Додаткові відомості див. в статті CVE-2024-30098.
[Файловий провідник]
-
Після інсталяції цього оновлення Файловий провідник автоматично вимикає функцію попереднього перегляду файлів, завантажених з Інтернету. Ця зміна покликана підвищити безпеку, запобігаючи вразливості під час попереднього перегляду потенційно небезпечних файлів. Докладні відомості, зокрема кроки з розблокування файлів, див. в статті Файловий провідник автоматично вимикає функцію попереднього перегляду файлів, завантажених з Інтернету.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за жовтень 2025 р.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 22H2 див. на сторінці журналу оновлень.
Примітка Дотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.
Відомі проблеми в цьому оновленні
Ознаки
Після інсталяції цього оновлення повідомлення "Ваша версія Windows досягла кінця підтримки", може неправильно відображатися на сторінці параметрів Windows Update для таких версій ОС:
-
Windows 10 версії 22H2 Pro, Education або Enterprise, які правильно зареєстровані в програмі розширеної безпеки Оновлення (ESU) і налаштовані за допомогою ключа продукту ESU
-
Windows 10 Enterprise LTSC 2021
-
Windows 10 IoT Enterprise LTSC 2021
Ця проблема пов'язана лише з неправильним відображенням повідомлення "кінець підтримки".
-
Windows 10 пристрої з активованою ліцензією ESU й надалі отримуватимуть оновлення системи безпеки.
-
Windows 10 Enterprise LTSC 2021 і Windows 10 IoT Enterprise LTSC 2021 залишаються в підтримці та й надалі отримуватимуть оновлення системи безпеки відповідно до відповідних життєвих циклів.
Спосіб вирішення
Корпорація Майкрософт підштовхнула оновлення конфігурації хмари, щоб виправити цю проблему. Однак ви можете не отримати це оновлення, якщо пристрій:
-
не підключено до Інтернету.
-
має обмежувальні настройки брандмауера,
-
або іншим чином блокує динамічні оновлення.
Якщо ви все ще бачите неправильне повідомлення "кінець підтримки", ІТ-адміністратори можуть вирішити цю проблему, інсталювавши та настроївши спеціальну Групова політика, перелічену нижче.
Завантаження групової політики з іменем:
Завантажити для Windows 10 версії 21H2 та 22H2 – KB5066791 відкочування відомих проблем 251020_20401
Відомості про розгортання та настроювання цієї спеціальної Групова політика див. в статті Використання Групова політика для розгортання відкочування відомих проблем. Спеціальну Групова політика можна знайти в розділі Конфігурація комп'ютера > Адміністративні шаблони > KB5066791 251020_20401Відоме відкочування питань > Windows 10 версії 20H2, 21H1, 21H2 та 22H2. Настройте значення Вимкнуто та перезавантажте пристрій, щоб вирішити цю проблему.
Наступний крок
Корпорація Майкрософт працює над включенням роздільної здатності в майбутнє оновлення Windows. Додаткові відомості буде надано одразу після її виходу.
Застосовується до: Windows 10 версії 22H2 (Усі випуски)
Увага!: Використовуйте KB5015684 EKB для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу таких оновлень:
-
9 вересня 2025 р. – KB5065429 (збірки ОС 19044.6332 і 19045.6332)
-
25 вересня 2025 р. – KB5066198 (збірка ОС 19045.6395) Підготовча версія
Нижче наведено зведення проблем, які усуває це оновлення під час інсталяції цього оновлення. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.
[Введення та створення]
-
Вирішено проблему з китайським методом вводу Редактор (IME). Приватні символи Юнікоду відображалися неправильно та не відповідали GB18030 стандарту.
-
Виправлено: проблему, яка впливає на елементи керування редагування USER32. Сурогатні пари відображаються як пусті поля, коли текстові поля досягають обмеження довжини.
[Віддалене керування Windows (WinRM)]
-
Виправлено: проблему, яка впливає на remoting PowerShell і WinRM, у яких команди вичерпаються через 600 секунд.
[Ліцензування]
-
Новий! У цьому оновленні представлено оновлення стека обслуговування (SSU), яке включає оновлений ланцюжок сертифікатів для покращення перевірки середовища Azure. Докладні відомості див. в розділі оновлення стека обслуговування.
[Драйвер модема факсу]
-
Це оновлення видаляє драйвер ltmdm64.sys. Обладнання факсимільного модема, залежне від цього конкретного драйвера, більше не працюватиме у Windows.
[Cryptography]
-
Це оновлення забезпечує покращення безпеки, вимагаючи використання постачальника ключів сховищ (KSP) замість постачальника криптографічних послуг {CSP) для сертифікатів смарт-карток на основі RSA. Якщо внаслідок цієї зміни макета виникають проблеми з автентифікацією смарт-картки, див. інструкції з вирішення проблем на сайті "Справність випуску Windows". Додаткові відомості див. в статті CVE-2024-30098.
[Файловий провідник]
-
Після інсталяції цього оновлення Файловий провідник автоматично вимикає функцію попереднього перегляду файлів, завантажених з Інтернету. Ця зміна покликана підвищити безпеку, запобігаючи вразливості під час попереднього перегляду потенційно небезпечних файлів. Докладні відомості, зокрема кроки з розблокування файлів, див. в статті Файловий провідник автоматично вимикає функцію попереднього перегляду файлів, завантажених з Інтернету.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за жовтень 2025 р.
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 22H2 див. на сторінці журналу оновлень.
Примітка Дотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.
Відомі проблеми в цьому оновленні
Ознаки
Після інсталяції цього оновлення повідомлення "Ваша версія Windows досягла кінця підтримки", може неправильно відображатися на сторінці параметрів Windows Update для таких версій ОС:
-
Windows 10 версії 22H2 Pro, Education або Enterprise, які правильно зареєстровані в програмі розширеної безпеки Оновлення (ESU) і налаштовані за допомогою ключа продукту ESU
-
Windows 10 Enterprise LTSC 2021
-
Windows 10 IoT Enterprise LTSC 2021
Ця проблема пов'язана лише з неправильним відображенням повідомлення "кінець підтримки".
-
Windows 10 пристрої з активованою ліцензією ESU й надалі отримуватимуть оновлення системи безпеки.
-
Windows 10 Enterprise LTSC 2021 і Windows 10 IoT Enterprise LTSC 2021 залишаються в підтримці та й надалі отримуватимуть оновлення системи безпеки відповідно до відповідних життєвих циклів.
Спосіб вирішення
Корпорація Майкрософт підштовхнула оновлення конфігурації хмари, щоб виправити цю проблему. Однак ви можете не отримати це оновлення, якщо пристрій:
-
не підключено до Інтернету.
-
має обмежувальні настройки брандмауера,
-
або іншим чином блокує динамічні оновлення.
Якщо ви все ще бачите неправильне повідомлення "кінець підтримки", ІТ-адміністратори можуть вирішити цю проблему, інсталювавши та настроївши спеціальну Групова політика, перелічену нижче.
Завантаження групової політики з іменем:
Завантажити для Windows 10 версії 21H2 та 22H2 – KB5066791 відкочування відомих проблем 251020_20401
Відомості про розгортання та настроювання цієї спеціальної Групова політика див. в статті Використання Групова політика для розгортання відкочування відомих проблем. Спеціальну Групова політика можна знайти в розділі Конфігурація комп'ютера > Адміністративні шаблони > KB5066791 251020_20401Відоме відкочування питань > Windows 10 версії 20H2, 21H1, 21H2 та 22H2. Настройте значення Вимкнуто та перезавантажте пристрій, щоб вирішити цю проблему.
Наступний крок
Корпорація Майкрософт працює над включенням роздільної здатності в майбутнє оновлення Windows. Додаткові відомості буде надано одразу після її виходу.
оновлення стека обслуговування Windows 10 (KB5066790) – версії 19044.6449 і 19045.6449
Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення SSU підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції оновлень.
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Докладні відомості про оновлення стека обслуговування див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
-
Це оновлення стека обслуговування (SSU) містить розширену логіку, щоб перевірити, чи розміщено пристрій на Azure, використовуючи оновлений ланцюжок сертифікатів для перевірки.
Щоб забезпечити безпроблемну інсталяцію майбутніх оновлень на Azure-х пристроях, настійно рекомендується інсталювати це останнє оновлення SSU перед застосуванням будь-яких додаткових оновлень.
Крім того, переконайтеся, що пристрій може отримати доступ до необхідних доменів оновлення сертифіката для успішного завантаження та інсталяції оновлень сертифіката. Докладні відомості див. в статті:
Отримання оновлення
Перш ніж інсталювати це оновлення
Увага! Потрібно інсталювати останнє оновлення стека обслуговування (SSU). Не інсталяція останнього оновлення SSU перед застосуванням оновлень Windows може призвести до того, що оновлення Windows не буде запропоновано до інсталяції останнього оновлення SSU.
Залежно від сценарію інсталяції виберіть один із таких варіантів:
-
Для автономного обслуговування образів ОС:
Якщо зображення не має LCU 25 липня 2023 року (KB5028244) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення SSU від 13 жовтня 2023 року (KB5031539).
-
Для розгортання служби Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update:
Якщо на ваших пристроях немає LCU від 11 травня 2021 року (KB5003173) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення SSU від 10 серпня 2021 року (KB5005260).
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Доступний |
Наступний етап. |
|
|
Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update. |
|
Доступний |
Наступний етап. |
|
|
Це оновлення буде автоматично завантажено та інстальовано з Windows Update для бізнесу відповідно до настроєних політик. |
|
Доступний |
Наступний етап. |
|
|
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update . Відомості про те, як завантажити та інсталювати оновлення з каталогу оновлення, див. в статті Завантаження оновлень, які містять драйвери та виправлення з каталогу Windows Update. |
|
Доступний |
Наступний етап. |
|
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 10 1903 та пізніших версій Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Список файлів, які входять до складу цього оновлення, містяться у файлі CSV (з роздільниками-комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад у Блокноті або в програмі Microsoft Excel.