Отнася се за
Windows 11 version 23H2, all editions

Дата на издаване:

12.05.2026 г.

Версия:

Компилация на ОС 22631.7079

Тази кумулативна актуализация за Windows 11, версия 23H2 (KB5087420), включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, незадължителните актуализации за предварителен преглед, които не са свързани със защитата, актуализациите извън обхват (OOB) и непрекъснатите иновации, вижте обясненията на месечните актуализации за Windows. За информация относно терминологията за актуализациите на Windows вж. различните типове софтуерни актуализации на Windows.

За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронологията на актуализациите за Windows 11, версия 23H2.

Съвет: Видеото от този месец е налично в статията за Windows 11, версия 25H2 и 24H2.

Съобщения и съобщения

Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.

Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA

Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.

Можете да проверите състоянието на компютъра в приложението „Защита в Windows“. Ако сте ИТ администратор, следвайте указанията в ръководството за защитено стартиране за клиенти на Windows и Windows Server.​​​​​​​

Промяна на датата

Описание на промяната

09 юни 2026 г.

Ревизия на известен проблем: Актуализирано е заобиколно решение за "Устройства с непрепоръчителна конфигурация на групови правила на BitLocker може да се наложи да въведат своя ключ за възстановяване на BitLocker"

20 май 2026 г.

Коригирана е връзка към каталога на Microsoft Update, така че да сочи към актуализацията от 12 май 2026 г. вместо към актуализацията от 14 април 2026 г.

13 май 2026 г.

Добавена бележка по изданието на защитеното стартиране: Тази актуализация добавя нова папка за SecureBoot под C:\Windowsна отговарящите на изискванията устройства.

Подобрения

Тази актуализация адресира проблеми със защитата за вашата операционна система Windows. ​​​​​​​

Важно: Използвайте EKB KB5027397, за да актуализирате до Windows 11, версия 23H2.

Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5082052 (издадена на 14 април 2026 г.). В резюмето по-долу са описани ключовите проблеми, адресирани от тази актуализация. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.

  • [Защитено зареждане] 

    • С тази актуализация актуализациите на качеството на Windows включват допълнителни данни за насочване към устройства с висока достоверност, увеличавайки покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата получават новите сертификати само след демонстриране на достатъчно сигнали за успешна актуализация, поддържайки контролирано и поетапно внедряване. ​​​​​​​

    • Тази актуализация добавя нова папка SecureBootпод C:\Windowsна отговарящи на изискванията устройства. Папката съдържа примерни скриптове, предназначени за организации с ИТ специалисти, които активно управляват актуализациите в целия си парк от устройства. Тези скриптове могат да се използват за откриване на състоянието на актуализация на сертификата за защитено стартиране и за автоматизиране на внедряването чрез механизъм за безопасно внедряване в среда на Active Directory. За повече информация вижте Sample Secure Boot E2E Automation Guide.

  • [Актив за настройки на страна и оператор (COSA)]Тази актуализация актуализира профилите за определени мобилни оператори.

  • [Лятно часово време (DST)] Тази актуализация поддържа промяната на лятното часово време за 2023 г. за Арабска република Египет.

  • [Корпоративен роуминг (ESR)] ESR вече може да се управлява чрез правила за Архивиране (в Windows) за организации. Това улеснява настройката за ИТ администраторите. За да научите повече, вижте Корпоративен роуминг.

  • [Microsoft Defender SmartScreen] Тази актуализация позволява на Microsoft Defender SmartScreen в обвивката на Windows да изпраща хешове на файлове за неподписани файлове. Тази поддръжка позволява на SmartScreen да използва по-нови модели за репутация и подобрява качеството на проверките на репутацията на приложенията.

  • Отдалечен работен плот (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, който засяга диалоговия прозорец за предупреждение на защитата за връзка с отдалечен работен плот. Диалоговият прозорец може да се рендира неправилно в сценарий за няколко монитора, когато мониторите имат различно зададено мащабиране. Това може да се случи след инсталиране на актуализацията на защитата от април 2026 г. (KB5082052). За повече информация вижте "Разбиране на предупрежденията на защитата при отваряне на файлове на отдалечен работен плот (RDP)".

Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.

За повече информация относно уязвимостите в защитата вж. ръководството за актуализациина защитата и актуализацията на защитата от май 2026 г.

Windows 11 Групова актуализация на услуги (KB5086307) – 22621.6937

Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".

Известни проблеми в тази актуализация

Симптом

Възможно е някои устройства с непрепоръчителна конфигурация на груповите правила за BitLocker да бъдат задължени да въведат своя ключ за възстановяване на BitLocker при първото рестартиране след инсталиране на тази актуализация.

Този проблем засяга само ограничен брой системи, в които са изпълнени ВСИЧКИ от следните условия. Тези условия е малко вероятно да се срещнат на лични устройства, които не се управляват от ИТ отдели.

  1. BitLocker е разрешен на устройството на операционната система.

  2. Груповата политика "Конфигуриране на профил за проверка на платформата TPM за родни UEFI фърмуерни конфигурации" е конфигурирана и PCR7 е включен в профила за проверка (или еквивалентният ключ в системния регистър е зададен ръчно).

  3. Системна информация (msinfo32.exe) съобщава състояние на защитено стартиране PCR7 обвързване като "Не е възможно".

  4. Сертификатът windows UEFI CA 2023 присъства в базата данни за подписи за защитено стартиране (DB) на устройството, което прави устройството отговарящо на условията за диспечера за зареждане на Windows, подписан с 2023, да стане по подразбиране.

  5. Устройството все още не използва диспечера за зареждане на Windows, подписан през 2023 г.

В този случай ключът за възстановяване на BitLocker трябва да бъде въведен само веднъж – следващите рестартирания няма да задействат екрана за възстановяване на BitLocker, стига конфигурацията на груповите правила да остане непроменена. За помощ при намирането на вашия ключ за възстановяване на BitLocker вижте статията "Намиране на вашия ключ за възстановяване на BitLocker".

Препоръчва се предприятията да проверят своите групови правила за BitLocker за изрично включване на PCR7 и да проверят msinfo32.exe за състоянието на обвързване на PCR7 преди инсталиране на тази актуализация. (Вижте заобиколното решение по-долу.)

Заобиколно решение 

Този проблем е решен в KB5093998. След инсталиране на KB5093998 устройствата  с тази несъвместима конфигурация на групови правила няма да могат да инсталират подписания от 2023 г. диспечер за зареждане на Windows. Ако устройството ви е било засегнато, ИД на събитие 1032 ще се появи в регистъра на системните събития при инсталиране на актуализации на Windows: "Актуализацията на защитеното стартиране Boot Manager (2023) не беше приложена поради известна несъвместимост с текущата конфигурация на BitLocker."

Ако получите ИД на събитие 1032, Microsoft силно препоръчва да премахнете конфигурацията на групови правила, преди да инсталирате актуализации, така че да можете да инсталирате подписания от 2023 г. диспечер за зареждане на Windows и да продължите да получавате най-новите защити за защитено стартиране.

Премахнете конфигурацията на групови правила, преди да инсталирате актуализацията (препоръчва се) 

  1. Отворете редактора на групови правила (gpedit.msc) или конзолата за управление на групови правила.

  2. Навигирайте до: Конфигурация на компютъра > Административни шаблони > Компоненти на Windows > Шифроване на устройства с BitLocker > Устройства на операционната система.

  3. Задайте "Конфигуриране на профил за проверка на платформата TPM за родни UEFI фърмуерни конфигурации" на "Не е конфигуриран".

  4. Изпълнете следната команда на засегнатите устройства, за да разпространите промяната на правилата: gpupdate /force

  5. Изпълнете следната команда, за да преустановите BitLocker (ако BitLocker е разрешен на устройството C:): manage-bde -protectors -disable C:

  6. Изпълнете следната команда, за да възобновите BitLocker (ако BitLocker е разрешен на диск C:): manage-bde -protectors -enable C:

  7. Това актуализира обвързванията на BitLocker да използват избрания от Windows PCR профил по подразбиране.

Ако не желаете да премахнете тази конфигурация на групови правила, можете да инсталирате новия диспечер за зареждане на Windows, като временно спрете BitLocker и инсталирате актуализацията на защитеното стартиране. За да направите това:

  1. Изпълнете следната команда, за да преустановите BitLocker (ако BitLocker е разрешен на устройството C:): manage-bde -protectors -disable C:

  2. Изпълнете следната команда: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

  3. Извършете рестартиране на устройството.

  4. След като новият диспечер за зареждане на Windows е инсталиран успешно, разрешете BitLocker, като изпълните командата: manage-bde -protectors -enable C:

Как да изтеглите тази актуализация

Преди да инсталирате тази актуализация

Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSUs вижте Групови актуализации на услуги.

Инсталиране на тази актуализация

За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.

Достъпен

Следваща стъпка

Включено

Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update.

Ако искате да премахнете тази актуализация

Преди да решите да премахнете тази актуализация, вижте Разбиране на рисковете: защо не трябва да деинсталирате актуализациите на защитата.

За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.

Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, защото комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5087420.   

За списък на представените с груповата актуализация на услуги файлове изтеглете информацията за файловете за SSU (KB5086307) – версии 22621.6937

Сродни теми

Microsoft Store за бизнеса и образование с Configuration Manager

Получете актуализации за приложения и игри в Microsoft Store

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.