Термін дії сертифіката безпечного завантаження Windows
Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершився в червні 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості та кроки з підготовки див. в розділі Термін дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Повідомлення про оновлення програм Microsoft Store
Примітка.
Оновлення Windows не інсталюють оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store - Configuration ManagerConfiguration Manager. Якщо ви – споживач, див. статтю "Отримання оновлень для програм та ігор у Microsoft Store".
Журнал змін
| Змінення дати | Змінити опис |
|---|---|
| 18 грудня 2025 р. |
|
| 12 грудня 2025 р. |
|
Зведення
У цій статті перелічено проблеми безпеки та покращення, включені в це оновлення системи безпеки.
Застосовується до: Windows 10Windows 10 ESU
Важливо
Використовуйте EKB KB5015684 для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить виправлення та покращення, які входять до складу наведених нижче оновлень.
- 11 листопада 2025 р. – KB5071959 (збірка ОС 19045.6466), нестандартне оновлення
- 11 листопада 2025 р. – KB5068781 (збірки ОС 19044.6575 і 19045.6575)
Нижче наведено стислі відомості про проблеми, які усуваються в цьому оновленні під час інсталяції цього оновлення. Якщо є нові функції, на ній також їх перелічено. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [PowerShell 5.1]Команда Invoke-WebRequest тепер містить запит на підтвердження з попередженням системи безпеки про ризик виконання сценарію. Ви можете продовжити або скасувати запит. Додаткову інформацію див. у статтях CVE-2025-54100 і KB5074596: PowerShell 5.1: Запобігання виконанню сценаріїв з веб-вмісту.
Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за грудень 2025 р.
Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 10 версії 22H2 можна знайти на сторінці історії оновлень.
Примітка Дотримуйтеся @WindowsUpdate, щоб дізнаватися , коли буде опубліковано новий вміст на приладній дошці стану випуску Windows.
Відомі проблеми в цьому оновленні
Черга повідомлень (MSMQ)
Ознаки захворювання
Після інсталяції цього оновлення користувачі можуть зіткнутися з проблемами з функціональністю служби "Черга повідомлень " (MSMQ). Ця проблема також впливає на кластерні середовища MSMQ під навантаженням. У зв'язку з цією проблемою у користувачів можуть виникати такі ознаки:
- Черги MSMQ стають неактивними
- Збій сайтів IIS з помилками "
Insufficient resources to perform operation" - Applications unable to write to queues
- Помилки типу "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" під час створення файлів повідомлень - Оманливі журнали, наприклад "
There is insufficient disk space or memory", незважаючи на достатній обсяг дискового простору та доступності пам'яті
Ця проблема спричинена нещодавніми змінами, внесеними до моделі безпеки MSMQ, і дозволами NTFS у папці C:\Windows\System32\MSMQ\storage . Користувачам MSMQ тепер потрібен доступ на запис до цієї папки, який зазвичай обмежений для адміністраторів. Як наслідок, спроби надіслати повідомлення через API MSMQ можуть завершуватися помилкою ресурсів.
Особи, які використовують випуски Windows Home або Pro на особистих пристроях, навряд чи зіткнуться з цією проблемою Ця проблема головним чином впливає на корпоративні або керовані ІТ-середовища.
Спосіб усунення проблеми
Цю проблему усунуто в зовнішньосмуговому оновленні Windows, випущеному 18 грудня 2025 року (наприклад, KB5074976). Радимо інсталювати останнє оновлення для свого пристрою, оскільки воно містить важливі покращення та вирішення проблем, зокрема це оновлення.
Windows 10 оновлення стека обслуговування (KB5068780) – версії 19045.6575 і 19044.6575
Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції оновлень.
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Щоб дізнатися більше про оновлення SSU, див. розділи "Оновлення стека обслуговування" та "Стек обслуговування Оновлення (SSU): запитання й відповіді.
Це оновлення стека обслуговування (SSU) включає вдосконалену логіку для перевірки того, чи пристрій розміщено на Azure, використовуючи оновлений ланцюжок сертифікатів для перевірки.
Щоб забезпечити безпроблемну інсталяцію майбутніх оновлень на пристроях із розміщенням Azure, наполегливо рекомендується інсталювати останнє оновлення SSU, перш ніж застосовувати будь-які додаткові оновлення.
Крім того, переконайтеся, що пристрій може отримати доступ до необхідних доменів оновлення сертифікатів, щоб успішно завантажувати та інсталювати оновлення сертифікатів. Докладні відомості див. в:
Отримання оновлення
Перш ніж інсталювати це оновлення
Важливо Має бути інстальовано останнє оновлення стека обслуговування (SSU). Якщо не інсталювати останнє оновлення SSU перед застосуванням оновлень Windows, оновлення Windows може не пропонуватися, доки не буде інстальовано останнє оновлення SSU.
Залежно від сценарію інсталяції виберіть один із таких варіантів:
- Для автономного обслуговування образу ОС:
Якщо на вашому образі немає LCU від 25 липня 2023 року (KB5028244) або пізнішої версії, необхідно інсталювати спеціальне автономне оновлення стека обслуговування (KB5031539) від 13 жовтня 2023 р. () перед інсталяцією цього оновлення. - У разі розгортання служби Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update:
Якщо на ваших пристроях не встановлено LCU від 11 травня 2021 р. (KB5003173) або пізнішої версії , необхідно інсталювати спеціальне автономне оновлення стека обслуговування (KB5005260) від 10 серпня 2021 р. ().
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
| Доступно | Наступний крок |
|---|---|
|
Це оновлення автоматично завантажиться й інсталюється з Windows Update та Microsoft Update. |
Примітка.
- Якщо ви хочете видалити LCU
- Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
- Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.
Відомості про файли
Список файлів, які включено до цього оновлення, наведено у файлі CSV (CSV, розділеного комами) (*.csv). Файл можна відкрити в текстовому редакторі, наприклад Блокноті, або в Microsoft Excel.
Завантажте відомості про файл для цього сукупного оновлення KB5071546 зараз.
Завантажте відомості про файл SSU (KB5068780) – версії 19045.6575 та 19044.6575 оновлюються зараз.