2025 年 9 月 9 日 - 热补丁 KB5065306(操作系统内部版本 20348.4106)

应用对象
Windows Server 2022 Datacenter: Azure Edition

注意

  • Windows 安全启动证书过期
  • 重要: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 过去几个月来,Microsoft 一直在消费者和未托管的业务设备上更新这些证书。 未收到较新证书的设备 将继续启动并正常运行,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。
  • 可以在Windows 安全中心应用上检查电脑状态。 如果你是 IT 管理员,请按照适用于 Windows 客户端和Windows Server的安全启动 Playbook 上的指南进行操作

若要了解有关 Windows 更新术语的详细信息,请参阅 Windows 更新类型和每月质量更新类型。 有关概述,请参阅 Windows Server 2022 的更新历史记录页。 

随时了解最新信息! 按照 @WindowsUpdate 获取 Windows 版本运行状况仪表板中的最新更新。

改进和修复

此安全更新程序包括质量改进。 以下摘要概述了此更新解决的关键问题。

  • [应用兼容性 (已知问题) ] 解决了导致非管理员用户在执行某些 自定义操作时收到意外的用户帐户控制 (UAC) 提示的问题。 在初始安装应用程序期间,这些操作可能包括前台或后台的配置或修复操作。
    此问题可能会阻止非管理员用户运行执行 MSI 修复的应用,包括 Office Professional Plus 2010 以及 Autodesk (包括AutoCAD) 在内的多个应用程序。 此修复缩小了 MSI 修复需要 UAC 提示的范围,并使 IT 管理员能够通过将 UAC 提示添加到允许列表来禁用特定应用的 UAC 提示。
    有关详细信息,请参阅 安装 2025 年 8 月 Windows 安全更新后运行 MSI 修复操作时出现意外的 UAC 提示

如果已安装以前的更新,则设备将仅下载并安装此包中包含的新更新。

此更新中的已知问题

热修补设备中的 PSDirect 连接失败

症状
我们注意到一个边缘案例影响已安装 2025 年 9 月热修补更新 (KB5065306) 或 2025 年 9 月安全更新 (KB5065432) 的热修补设备。 当主机和来宾虚拟机 (VM) 均未完全更新时,这些设备可能会遇到 PowerShell Direct (PSDirect ) 连接故障。

当修补的来宾 VM 尝试连接到未修补的主机 (反之亦然) 时,系统应回退到旧式握手并正常清理套接字。 但是,此回退机制间歇性地失败,导致套接字清理问题。 连接失败可能显示为随机,并且用户可能会在 Windows 事件查看器的安全事件日志中观察到记录的事件 ID 4625

解决方法

此问题已在 KB5066359 中得到解决。 如果热修补设备遇到 PSDirect 连接问题,我们建议使用这些更新同时更新主机和来宾 VM。

如何获取此更新

安装此更新之前

Microsoft现在将操作系统的最新服务堆栈更新 (SSU) 与热补丁更新相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用 Windows 更新 或 Windows Server Update Services (WSUS) ,则会安装此更新的最新 SSU。

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。


可用 下一步
包括 此更新会自动从 Windows 更新和Microsoft更新下载并安装。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5065306的文件信息

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5065769) - 版本 20348.4160 的文件信息