14 юли 2026 г. – KB5101649 (компилация на ОС 28000.2525)

Отнася се за
Windows 11 version 26H1, all editions

Тази кумулативна актуализация за Windows 11, версия 26H1 (KB5101649) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от изданието по избор за предварителен преглед от миналия месец. Посетете таблото за изправност на изданието на Windows за най-новото състояние на това издание.

Подобрения

Тази актуализация включва нови функции и подобрения на качеството, които са част от следната актуализация:

Тази актуализация адресира уязвимостите в защитата, документирани в следното ръководство:

В резюмето по-долу са описани ключови подобрения на качеството, адресирани от тази актуализация. Получер текст в скобите показва елемента или областта на промяната.

  • [Защитено зареждане] Тази актуализация включва допълнителни данни за насочване към устройства с висока достоверност, като увеличава покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Разполагането на сертификати чрез актуализации на Windows продължава на поддържаните компютри и неуправлявани бизнес устройства през следващите месеци.
  • [Приложения (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, който засяга определени приложения на трети лица, които използват OLE автоматизация , за да взаимодействат с Microsoft Office. След инсталирането на актуализацията на защитата ( KB5095091) от юни 2026 г. тези приложения може да не успеят да стартират Office или да не отворят документи.
  • [Вход] Тази актуализация променя поведението на дерегистриране и почистване с бърз клавиш. В редки случаи някои вградени среди на Windows, които разчитат на предишно поведение на жизнения цикъл на бързите клавиши, може временно да спрат да отговарят на определени клавишни комбинации. Този проблем обикновено може да бъде разрешен чрез рестартиране на засегнатото приложение. Ако проблемът не е разрешен, съобщете за него чрез центъра за обратна връзка.
  • [Управление] С тази актуализация at.exe и schedcli.dll вече не могат да се използват за администриране на "AT Time" или ATSvc сървъри. Microsoft препоръчва да се преустанови използването на ATServer, който е забранен по подразбиране от Windows Server 2012. Разработчиците и системните администратори трябва да очакват AT.exe и ATServer да бъдат премахнати в бъдещите версии на Windows. Клиентът на AT, at.exe е заменен от "schtasks.exe", командите на PowerShell ScheduledTasks и интерфейса ITaskSchedulerService.
  • [Работа в мрежа] Тази актуализация въвежда промяна за подсилване на защитата, която налага изискванията за регистрация на транспорт на TDI. В резултат на това приложенията, които използват сокети над нерегистрирани TDI транспорти на трети страни, може да спрат да работят след инсталиране на тази актуализация. Регистрираните транспортни услуги с TDI не са засегнати. За повече информация вж. TDI транспортите на трети лица може да спрат да функционират след инсталиране на актуализации на защитата на Windows, издадени на или след 14 юли 2026 г.
  • [Кошче (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем с допълнителни сценарии, при който диалоговият прозорец за потвърждение може да покаже вътрешно име на файл в кошчето вместо оригиналното име на файл при окончателно изтриване на файл. Този проблем може да възникне след инсталиране на актуализацията на защитата (KB5095091) от юни 2026 г.
  • [Защита при отдалечен работен плот (RDP)] Поддръжката за пръстови отпечатъци на SHA-2 сертификати е добавена за надеждни издатели на RDP, като поддръжката на SHA-1 се запазва само за обратна съвместимост и е планирана за бъдещо премахване. Налични са нови указания за управление на защитата на RDP файлове чрез Group , които да помогнат на организациите да намалят рисковете от фишинг чрез контролиране кои .rdp файлове потребителите могат да отварят. Препоръчваме на ИТ администраторите да мигрират до пръстови отпечатъци на SHA-256 или по-силен алгоритъм възможно най-скоро, за да се избегнат прекъсвания.

Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.

Актуализации на компоненти

Компоненти на ИИ

Това издание актуализира следните компоненти на ИИ до версия 1.2605.856.0: търсене на изображения, извличане на съдържание, семантичен анализ и модел на настройките.

За да научите повече, вижте Информация за изданието за компонентите на ИИ.

Групова актуализация на услуги Включва KB5121292 (компилация 28000.2524), която подобрява надеждността на процеса на инсталиране на актуализацията на Windows. За да научите повече за SSUs, вижте [Опростяване на локалното разполагане на групови актуализации на услуги](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми с тази актуализация.

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSUs вижте Групови актуализации на услуги.

Разполагане

Ако разполагате динамични актуализации, като например тази актуализация, на съществуващ образ на Windows, се уверете, че файлът boot.stl е включен като част от инсталационния носител. Невключването на файла може да попречи на устройствата да стартират успешно от инсталационния носител и може да доведе до код 0xc0430001на грешка.

Забележка

Файлът boot.stl се използва по време на проверката на защитеното стартиране и трябва да съответства на версията на Windows и архитектурата на изображението, което актуализирате.

За да сте сигурни, че файла boot.stl е включен като част от инсталационния носител, направете едно от следните неща:

  • Използвайте скрипта Update WinPE , за да актуализирате съществуващ образ на Windows. (препоръчва се)
  • Копирайте ръчно файла boot.stl от папката Windows\Boot\EFI на устройството в съответната папка на вашия инсталационен носител, преди да разположите актуализацията.

За информация относно как да прилагате пакети за динамична актуализация към съществуващи образи на Windows, вижте "Актуализиране на инсталационен носител на Windows с динамична актуализация".

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.


Налично Следваща стъпка  
Включено Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5101649.

За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информацията за файловете за SSU (5121292) – версия 28000.2524.

Обяснение на месечните актуализации на Windows

Описание на стандартната терминология, използвана за софтуерни актуализации на Microsoft

Изправност на изданието на Windows