注意
- Windows 安全启动证书过期
- 重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在消费者和未托管的业务设备上更新这些证书。 尚未收到较新证书的设备 将继续正常启动和运行,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。
- 可以在 Windows 安全中心应用上检查电脑状态。 如果你是 IT 管理员,请遵循适用于 Windows 客户端和 Windows Server的安全启动 playbook 上的指南。
若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型 和 每月质量更新类型。 有关概述,请参阅 Windows Server 2022 的更新历史记录页。
及时了解最新信息! 从 Windows 发布运行状况仪表板关注@WindowsUpdate了解最新更新。
改进和修复
此安全更新程序包括质量改进。 以下摘要概述了此更新解决的关键问题。
[Windows Server Update Services (WSUS) ] 已修复:此更新修复了在 WSUS 报告 Web 服务中发现的远程代码执行 (RCE) 漏洞。 有关安全修补程序的详细信息,请参阅 CVE-2025-59287。
注意
这是一个独立更新,仅对启用了 WSUS 的服务器需要重启。 此更新不会重置之前的基线。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
有关此更新程序的已知问题
Windows Server Update Services (WSUS) 不显示错误详细信息
安装 KB5070892 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 为解决远程代码执行漏洞 CVE-2025-59287,暂时删除了此功能。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5070892的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5066781) 版本 20348.4285 的文件信息。