24 жовтня 2025 р. – KB5070893 (збірка ОС 26100.6905) оновлення системи безпеки для служби Windows Server Update Services
Застосовується до
Дата випуску:
24.10.2025
Версія:
Збірка ОС 26100.6905
Завершення терміну дії сертифіката безпечного завантаження WindowsУвага! Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Це оновлення стосується Windows Server 2025 datacenter & Standard комп'ютерів, підключених до Azure Arc. Докладні відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд див. на сторінці журналу оновлень для Windows Server 2025.
Будьте в курсі! Виконайте @WindowsUpdate останні оновлення з приладної дошки справності випусків Windows.
Покращення та виправлення
Це оновлення системи безпеки містить покращення якості. У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням.
-
[служби Windows Server Update Services (WSUS)] Виправлено: це оновлення усуває вразливість віддаленого виконання коду (RCE), визначену у веб-службах звітування WSUS. Докладні відомості про виправлення системи безпеки див. в статті CVE-2025-59287.
Це автономне оновлення, для яких потрібне перезавантаження лише для серверів із увімкнутим WSUS. Це оновлення не скине попередній базовий план.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.
Відомі проблеми в цьому оновленні
Після інсталяції цього оновлення або пізніших оновлень служби Windows Server Update Services (WSUS) не відображає відомості про помилки синхронізації у звітуванні про помилки. Цю функцію тимчасово видалено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Доступно |
Наступний крок |
|
|
Це оновлення автоматично завантажує та інсталюється з Windows Update і Microsoft Update. |
|
Доступно |
Наступний крок |
|
|
Див. параметр Windows Update. |
|
Доступно |
Наступний крок |
|
|
його оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким йому: Продукт: операційна система Microsoft Server-24H2 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5070893.
Щоб отримати список файлів, які містяться в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5067360) версії 26100.6893.