Це сукупне оновлення за Windows Server 2022 (KB5120242) містить останні виправлення системи безпеки та вдосконалення, а також оновлення, не пов'язані з безпекою, з необов'язкового підготовчого випуску минулого місяця. Актуальні відомості про стан цього випуску див. на приладній дошці стану випуску Windows .
Оголошення та повідомлення
У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.
Термін дії сертифіката безпечного завантаження Windows
Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Корпорація Майкрософт оновлювала ці сертифікати на споживчих і некерованих бізнес-пристроях протягом останніх кількох місяців. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. Оновлені сертифікати й надалі надходитимуть через Windows Update у найближчі місяці. Додаткові відомості див. в розділі Термін дії сертифікатів безпечного завантаження Windows і оновлення центру сертифікації.
Оголошення про закінчення підтримки Windows Server Souvenir Windows Server 2022
Windows ServerБазова підтримка Windows Server 2022 завершиться 13 жовтня 2026 р.
13 жовтня 2026 р. завершиться базова підтримка Windows ServerWindows Server 2022. Оновлення системи безпеки за жовтень 2026 р. стане останнім оновленням базової підтримки, доступним для цієї версії. Після цієї дати Windows Server 2022 буде переведено на розширену підтримку, яка включає оновлення системи безпеки без додаткової плати, і ви продовжуватимете отримувати щомісячні оновлення системи безпеки до 14 жовтня 2031 року. Щоб отримати додаткові відомості, див. фіксовану політику життєвого циклу.
Журнал змін
| Змінення дати | Змінити опис |
|---|---|
| 13 серпня 2026 р. | Додано оголошення про кінець підтримки на Windows Server 2022 р. |
Покращення
Це оновлення системи безпеки містить виправлення та покращення з KB5099540 (випущене 14 липня 2026 року). У наведеному нижче зведенні викладено основні проблеми, які вирішуються в цьому оновленні. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни.
- [Безпечне завантаження] Це оновлення містить додаткові дані націлювання пристрою високої достовірності, збільшуючи охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Розгортання сертифікатів за допомогою оновлень Windows продовжиться на підтримуваних ПК та некерованих бізнес-пристроях у найближчі місяці.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що входять до цього пакета.
Докладні відомості про вразливості системи безпеки див. в Посібнику з оновлень системи безпеки та Оновлення системи безпеки за серпень 2026 р.
Оновлення стека обслуговування за Windows Server 2022 р. (KB5120241) – 20348.5480
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".
Відомі проблеми в цьому оновленні
служби Windows Server Update Services (WSUS) не відображає відомості про помилку
Після інсталяції KB5070884 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.
Отримання оновлення
Перш ніж інсталювати це оновлення
Тепер корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статті " Оновлення стека обслуговування".
Обов'язкова умова для автономного обслуговування образу ОС:
Переконайтеся, що ваше зображення містить KB5030216 (12.09.2023) або пізнішої версії LCU. Якщо ні, інсталюйте його на автономному носії, перш ніж інсталювати останнє оновлення. Цей LCU оновлює версію SSU до 20348.1960. Це мінімальна версія SSU, щоб запобігти появі помилки 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Розгортання
Якщо ви розгортаєте динамічні оновлення, наприклад це оновлення для наявного образу Windows, переконайтеся, що файл boot.stl включено до інсталяційного носія. Якщо не включити файл, це може завадити успішному запуску пристроїв з інсталяційного носія та призвести до коду 0xc0430001помилки.
Примітка.
Файл boot.stl використовується під час перевірки безпечного завантаження та має збігатися з версією та архітектурою Windows образу, який оновлюється.
Щоб переконатися, що файл boot.stl включено до інсталяційного носія, виконайте одну з наведених нижче дій.
- Використовуйте сценарій Update WinPE, щоб оновити наявний образ Windows. (Рекомендовано)
- Вручну скопіюйте файл boot.stl з папки пристрою Windows\Boot\EFI до відповідної папки на інсталяційному носії перед розгортанням оновлення.
Відомості про те, як застосувати пакети динамічного оновлення до наявних образів Windows, див. в статті "Оновлення інсталяційного носія Windows за допомогою динамічного оновлення".
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
| Доступно | Наступний крок |
|---|---|
| ✅ | Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update. |
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень KB5120242.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU KB5120241 версії 20348.5480.