12 серпня 2025 р. – KB5063878 (збірка ОС 26100.4946)

Застосовується до
Windows 11 version 24H2, all editions

Термін дії сертифіката безпечного завантаження Windows

Важливо

Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Корпорація Майкрософт протягом останніх місяців оновлює ці сертифікати на пристроях споживачів і некерованих корпоративних пристроях. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. У найближчі місяці ми продовжимо інсталяцію нових сертифікатів за допомогою оновлень Windows.

Ви можете перевірити стан свого ПК в програмі Безпека у Windows. Якщо ви ІТ-адміністратор, дотримуйтеся вказівок щодо правил безпечного завантаження для клієнтів Windows і Windows Server.

Щоб отримати додаткові відомості про термінологію служби Windows Update, див. розділ про типи оновлень Windows і щомісячні покращення. Огляд див. на сторінці журналу оновлень для Windows 11 версії 24H2.

Будьте в курсі подій! Слідкуйте за останніми оновленнями @WindowsUpdate на приладній дошці стану випуску Windows.

У Windows Оновлення не включено оновлення для програм із Microsoft Store.
Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store - Configuration ManagerConfiguration Manager.
Якщо ви – споживач, див. статтю Отримання оновлень програм та ігор у Microsoft Store.
Журнал змін
Змінення дати Змінити опис
26 травня 2026 р. Оновлено другий файл MSU, указаний у розділі "Каталог", у способі 2.

виділення;

  • Це оновлення усуває проблеми з безпекою операційної системи Windows.

Покращення

Це оновлення системи безпеки містить виправлення та покращення з KB5062660 (випущене 22 липня 2025 року). У наведеному нижче зведенні описано основні проблеми, які виправляє оновлення KB після його інсталяції. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни.

  • [Автентифікація] Виправлено: Це оновлення усуває проблему, яка спричиняла затримки входу на нових пристроях. Затримка була пов'язана з певними попередньо встановленими пакетами.

Якщо ви інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за серпень 2025 р.

Компоненти ШІ

У цьому випуску оновлюються наведені нижче компоненти ШІ.

Компонент ШІ Версія
Пошук зображень 1.2507.797.0
Видобування вмісту 1.2507.797.0
Семантичний аналіз 1.2507.797.0
Модель параметрів 1.2507.797.0

Windows 11 оновлення стека обслуговування (KB5065381) – 26100.4933

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".

Відомі проблеми в цьому оновленні

Записи подій помилок для CertificateServicesClient

Ознаки захворювання

Після інсталяції не пов'язаного з безпекою оновлення Windows (KB5062600) за липень 2025 р. або пізнішого оновлення, зокрема оновлення системи безпеки Windows за серпень 2025 р., у перегляд подій, пов'язаному з CertificateServicesClient (CertEnroll), може з'явитися таке повідомлення про помилку:

The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.

Ця подія з'являється з кодом помилки 57 і реєструється щоразу, коли пристрій перезапускається. Це не вказує на проблему з будь-яким активним компонентом Windows. Подія стосується функції, яка зараз перебуває на стадії розробки.

Це ніяк не вплине на функціональність Windows, і не потрібно виконувати жодних дій.

Тимчасове вирішення

Цю проблему вирішено в KB5064081.

Помилка інсталяції з кодом помилки 0x80240069

Ознаки захворювання

Оновлення системи безпеки за серпень 2025 р. (KB5063878) може не вдалось інсталюватися з кодом помилки 0x80240069 під час розгортання через служби Windows Server Update Services (WSUS). WSUS дає змогу серверам із роллю WSUS відкладати, вибірково затверджувати та планувати оновлення для певних пристроїв або груп в організації.

Ця проблема навряд чи вплине на домашніх користувачів, оскільки WSUS призначено для використання в ділових і корпоративних середовищах.

Тимчасове вирішення

Проблему, що впливає на службу Windows Update для пристроїв, керованих за допомогою служби Windows Server Update Services (WSUS), усунуто. Якщо у вас виникла ця проблема, оновіть сторінку та повторно синхронізуйте зі службою WSUS, щоб інсталювати це оновлення.

Раніше для вирішення цієї проблеми вже було випущено Групова політика з використанням відкочування відомих проблем (KIR). Якщо ви інсталювали спеціальну Групова політика, її можна знайти в редакторі керування Групова політика в розділах: Конфігурація> комп'ютера,адміністративні шаблони>Windows 11 24H2 та Windows Server 2025 KB5063878 250814_00551 Відкочування відомих проблем

Організаціям більше не потрібно інсталювати й налаштовувати цей Групова політика для вирішення цієї проблеми.

Проблема з продуктивністю потокового передавання через інтерфейс мережного пристрою

Ознаки захворювання

Після інсталяції оновлення системи безпеки Windows за серпень 2025 р. (KB5063878) ви можете зіткнутися із затримками або нестабільним відтворенням аудіо- й відео під час використання мережевого інтерфейсу пристрою (NDI) для потокового передавання або передачі каналів між різними ПК.

Ця проблема виникає в програмах потокового передавання, як-от OBS Studio (Open Broadcaster Software) та NDI Tools, особливо коли функцію захоплення дисплея ввімкнуто на вихідному ПК. Проблема може виникати навіть за низької смуги пропускання.

Тимчасове вирішення

Цю проблему вирішено в оновленні KB5065426.

Неочікуваний запит служби захисту користувачів під час виконання операцій відновлення MSI

Ознаки захворювання

Удосконалення системи безпеки було включено в оновлення системи безпеки Windows за серпень 2025 р. й пізніші оновлення, щоб забезпечити виконання вимоги служби захисту користувачів (UAC) – запитувати облікові дані адміністратора під час виконання відновлення інсталятор Windows (MSI) і повʼязаних операцій. У цьому вдосконаленні виправлено вразливість системи безпеки CVE-2025-50173.

Після інсталяції оновлення стандартні користувачі можуть бачити запит служби захисту користувачів (UAC) у кількох сценаріях.

  • Виконання команд відновлення MSI (наприклад, msiexec /fu).
  • Відкриття програм autodesk, включно з деякими версіями AutoCAD, Civil 3D і Resource CAM, або під час інсталяції MSI-файлу після першого входу користувача в програму.
  • Інсталяція програм, налаштованих для кожного користувача.
  • Запуск інсталятора Windows під час роботи програми Active Setup.
  • Розгортання пакетів за допомогою Manager Configuration ManagerConfiguration Manager (ConfigMgrConfigMgr), які покладаються на специфічні для користувача конфігурації "реклами".
  • Увімкнення захищеного робочого стола.

Якщо користувач, що не є адміністратором, відкриває програму, яка запускає операцію відновлення MSI без відображення інтерфейсу користувача, зʼявиться повідомлення про помилку. Наприклад, інсталяція та запуск Office Professional Plus 2010 як стандартного користувача завершиться помилкою 1730 під час настроювання.

Тимчасове вирішення

Цю проблему вирішено в оновленні KB5065426.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Передбачено Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update.

Примітка.

  • Якщо ви хочете видалити LCU
  • Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
  • Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5063878.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5065381) – версія 26100.4933.