9 вересня 2025 р. – KB5065426 (збірка ОС 26100.6584)

Застосовується до
Windows 11 version 24H2, all editions

Термін дії сертифіката безпечного завантаження Windows

Важливо

Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Корпорація Майкрософт протягом останніх місяців оновлює ці сертифікати на пристроях споживачів і некерованих корпоративних пристроях. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. У найближчі місяці ми продовжимо інсталяцію нових сертифікатів за допомогою оновлень Windows.

Ви можете перевірити стан свого ПК в програмі Безпека у Windows. Якщо ви ІТ-адміністратор, дотримуйтеся вказівок щодо правил безпечного завантаження для клієнтів Windows і Windows Server.

Щоб отримати додаткові відомості про термінологію служби Windows Update, див. розділ про типи оновлень Windows і щомісячні покращення. Огляд див. на сторінці журналу оновлень для Windows 11 версії 24H2.

Будьте в курсі подій! Слідкуйте за останніми оновленнями @WindowsUpdate на приладній дошці справності випуску Windows.

У Windows Оновлення не включено оновлення для програм із Microsoft Store.
Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store - Configuration ManagerConfiguration Manager.
Якщо ви – споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.
Журнал змін
Змінення дати Змінити опис
26 травня 2026 р. Оновлено другий файл MSU, указаний у розділі "Каталог", у способі 2.
24 вересня 2025 р. Оновлення: Виправлення входить в оновлення системи безпеки за вересень 2025 р. (KB5065426).

[Ядро] Виправлено: Це оновлення вирішує проблему, яка на деяких платформах може спричинити неочікуваний стан системи через неправильний стан переривання.

виділення;

  • Це оновлення усуває проблеми з безпекою операційної системи Windows.

Покращення

Це оновлення системи безпеки містить виправлення та покращення з KB5064081 (випущене 29 серпня 2025 р.). У наведеному нижче зведенні викладено основні проблеми, які вирішуються в цьому оновленні. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни.

  • [Сумісність програм (відома проблема)] Виправлено: вирішено проблему, через яку користувачі, які не мають прав адміністратора, отримували неочікувані запити служби захисту користувачів, коли інсталятори MSI виконували певні додаткові дії. До цих дій може належати операції з налаштування або відновлення в активному чи фоновому режимі під час початкової інсталяції програми.
    Ця проблема може перешкоджати користувачам, які не мають прав адміністратора, запускати програми, які виконують відновлення MSI, зокрема Office Professional Plus 2010 і кілька програм від Autodesk (зокрема, AutoCAD). Це виправлення зменшує область обов'язкових запитів UAC для відновлення MSI та дає змогу ІТ-адміністраторам вимикати запити UAC для певних програм, додавши їх до списку довіреного доступу.
    Докладні відомості див. в статті "Неочікувані запити UAC під час виконання операцій з відновлення MSI після інсталяції оновлення системи безпеки Windows за серпень 2025 р.

  • [Файловий сервер] Це оновлення дозволило перевірити сумісність клієнта SMB для підписання сервера SMB, а також сервера EPA сервера SMB. Це дає змогу клієнтам оцінити своє середовище й визначити потенційні проблеми несумісності пристрою або програмного забезпечення, перш ніж розгортати заходи посилення безпеки, які вже підтримуються SMB Server. Докладні вказівки див. на сторінці CVE-2025-55234.

  • [Вхідні дані]

    • ВИПРАВЛЕНО: Це оновлення усуває проблему, через яку певні програми припиняють реагувати на введені дані в деяких сценаріях методу введення.
    • Виправлено: Це оновлення усуває проблему, через яку деякі модулі Інформаційних служб Інтернету (IIS) зникають із Диспетчера IIS, що заважає користувачам налаштовувати IIS за допомогою інтерфейсу Диспетчера IIS.
  • [Ядро] Виправлено: Це оновлення вирішує проблему, яка на деяких платформах може спричинити неочікуваний стан системи через неправильний стан переривання.

  • [Мережа (відома проблема)] ВИПРАВЛЕНО: Це оновлення усуває проблему, яка впливає на звук у програмах, що використовують інтерфейс мережного пристрою (NDI). Звук переривається, коли Display CaptureВведення увімкнено в програмі OBS Studio. Це може статися після інсталяції KB5063878.

Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що входять до цього пакета.

Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та у Оновлення безпеки за вересень 2025 р.

Компоненти ШІ

У цьому випуску оновлюються наведені нижче компоненти ШІ.

Компонент ШІ Версія
Пошук зображень 1.2508.906.0
Видобування вмісту 1.2508.906.0
Семантичний аналіз 1.2508.906.0
Модель параметрів 1.2508.906.0

Оновлення стека обслуговування Windows 11 (KB5064531) – 26100.5074

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".

Відомі проблеми в цьому оновленні

Збій підключень PSDirect на пристроях зі спеціальними виправленнями

Ознаки захворювання
Нам відомо про випадок периферії, який впливає на пристрої зі швидкими виправленнями, на яких інстальовано оновлення для швидкого виправлення за вересень 2025 р. (KB5065474) або оновлення системи безпеки за вересень 2025 р. (KB5065426). На цих пристроях можуть виникати збої з підключеннями PowerShell Direct (PSDirect), якщо хост і гостьові віртуальні машини не повністю оновлені.

Коли патчена гостьова віртуальна машина намагається підключитися до невиправленого хоста (або навпаки), очікується, що система повернеться до застарілого рукостискання та витончено очистить сокет. Однак цей резервний механізм періодично виходить з ладу, що призводить до проблем з очищенням сокета. Помилка підключення може здаватися випадковою, і користувачі можуть бачити подію з кодом 4625, записану в журналі подій безпеки у Windows перегляд подій.

Тимчасове вирішення

Цю проблему вирішено в KB5066360. Якщо на вашому пристрої з гарячими виправленнями виникають проблеми з підключенням PSDirect, радимо оновити ці оновлення для головної та гостьової віртуальних машин.

Підключення за протоколом SMBv1

Ознаки захворювання

Після інсталяції оновлення Windows, випущеного 9 вересня 2025 р. або пізніше, вам, можливо, не вдається підключитися до спільних файлів і папок за допомогою блоку серверних повідомлень (БСП) версії 1 для функції NetBIOS через TCP/IP (NetBT). Ця проблема може виникнути, якщо на клієнті або сервері БСП інстальовано оновлення системи безпеки за вересень 2025 р.

Примітка.Протокол SMBv1 застарілий і більше не інсталюється за замовчуванням у сучасних версіях Windows і Windows ServerWindows Server. Ця проблема не впливає на розгортання, які використовують новіші версії протоколу, SMBv2 або SMBv3.

Тимчасове вирішення

Цю проблему вирішено в оновленні KB5065789.

Проблеми з відтворенням захищеного вмісту в деяких програмах BluRay, DVD або Digital TV

Ознаки захворювання

Деякі програми Digital TV і Blu-ray або DVD можуть не відтворювати захищений вміст належним чином після інсталяції незахищеного оновлення для оцінювання Windows (KB5064081) від 29 серпня 2025 року або пізніших версій.

У програмах, які використовують покращений засіб відтворення відео з примусовим застосуванням специфікації HDCP або керування цифровими правами (КЦП ) для цифрового аудіо, можуть виникати помилки захисту авторських прав, часті переривання відтворення, неочікувані зупинки або чорні екрани.

Це не вплине на служби потокового передавання.

Тимчасове вирішення

Підготовча версія оновлення Windows (KB5065789) за вересень 2025 р., що не стосується системи безпеки, вирішують проблеми, що впливають на певні програми, які використовують покращений засіб відтворення відео (EVR) із примусовим застосуванням HDCP (захист цифрового вмісту високої пропускної здатності). Підготовча версія оновлення Windows за жовтень (KB5067036), що не стосується системи безпеки, містить додаткові покращення для вирішення проблем, які впливають на програми, що використовують технології керування цифровими правами (КЦП) для цифрового аудіо.

Піктограма пароля може бути відсутня або невидима в параметрах входу на екрані блокування

Ознаки захворювання

Після інсталяції оновлення для оцінювання, не пов’язаного з безпекою, за серпень 2025 р. (KB5064081) або новішої версії ви можете зауважити, що піктограма пароля не відображається в параметрах входу на екрані блокування. Якщо навести вказівник миші на місце, де має відображатися піктограма, ви побачите, що кнопка пароля все ще доступна. Натисніть цей покажчик місця заповнення, щоб відкрити текстове поле пароля, і введіть пароль. Ввівши пароль, ви зможете ввійти в систему як зазвичай.

Особи, які використовують випуски Windows Home або Pro на особистих пристроях, навряд чи зіткнуться з цією проблемою Ця проблема головним чином впливає на корпоративні або керовані ІТ-середовища.

Тимчасове вирішення

Цю проблему усунуто в оновленні KB5074105.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Передбачено Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update.

Примітка.

  • Якщо ви хочете видалити LCU
  • Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
  • Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5065426.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5064531) – версія 26100.5074.