12 май 2026 г. – KB5089549 (компилации на ОС 26200.8457 и 26100.8457)
Отнася се за
Дата на издаване:
12.05.2026 г.
Версия:
Компилации на ОС 26200.8457 и 26100.8457
Тази кумулативна актуализация за Windows 11, версия 25H2 и 24H2 (KB5089549) включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от изданието по избор за предварителен преглед от миналия месец.
Посетете таблото за изправност на изданието на Windows за най-новото състояние на това издание.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Microsoft актуализира тези сертификати на потребителски и неуправлявани бизнес устройства през последните месеци. Устройства, които не са получили по-новите сертификати ще продължат да стартират и да работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Ще продължим да инсталираме по-новите сертификати чрез актуализациите на Windows през следващите месеци.
Можете да проверите състоянието на компютъра в приложението „Защита в Windows“. Ако сте ИТ администратор, следвайте указанията в ръководството за защитено стартиране за клиенти на Windows и Windows Server.
|
Промяна на датата |
Описание на промяната |
|
29 май 2026 г. |
Известен проблем е актуализиран: Добавена резолюция за "Актуализацията на защитата от май 2026 г. не успява да се инсталира с грешка 0x800f0922". |
|
15 май 2026 г. |
Добавен известен проблем: "Актуализацията на защитата от май 2026 г. не успява да се инсталира с грешка 0x800f0922". |
|
13 май 2026 г. |
|
Подобрения
Тази актуализация включва нови функции и подобрения на качеството, които са част от следната актуализация:
-
14 април 2026 г. – KB5083769 (компилации на ОС 26200.8246 и 26100.8246)
-
30 април 2026 г. – KB5083631 (компилации на ОС 26200.8328 и 26100.8328) (предварителен преглед)
Тази актуализация адресира уязвимостите в защитата, документирани в следното ръководство:
В резюмето по-долу са описани ключови подобрения на качеството, адресирани от тази актуализация. Получер текст в скобите показва елемента или областта на промяната.
-
[Защитено зареждане]
-
С тази актуализация актуализациите на качеството на Windows включват допълнителни данни за насочване към устройства с висока достоверност, увеличавайки покритието на устройствата, отговарящи на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата получават новите сертификати само след демонстриране на достатъчно сигнали за успешна актуализация, поддържайки контролирано и поетапно внедряване.
-
Тази актуализация добавя нова папка SecureBoot под C:\Windowsна отговарящи на изискванията устройства. Папката съдържа примерни скриптове, предназначени за организации с ИТ специалисти, които активно управляват актуализациите в целия си парк от устройства. Тези скриптове могат да се използват за откриване на състоянието на актуализация на сертификата за защитено стартиране и за автоматизиране на внедряването чрез механизъм за безопасно внедряване в среда на Active Directory. За повече информация вижте Sample Secure Boot E2E Automation Guide.
-
-
[Актуализация на обслужване на диспечер за зареждане]
-
Тази актуализация подобрява надеждността на стартиране след актуализации на файлове за стартиране, така че устройствата да стартират нормално, без да влизат в BitLocker за възстановяване.
-
(Известен проблем) Поправено: Тази актуализация обръща внимание на проблем, при който някои устройства може да влязат в BitLocker Recovery след актуализиране на файловете за стартиране на системи с определени настройки за проверка на модул за надеждна платформа (TPM), включително невалидни PCR7 (Platform Configuration Register 7) конфигурации. Това може да се случи след инсталиране на актуализацията на защитата (KB5083769) от април 2026 г.
-
-
[Възможности за свързване] Тази актуализация подобрява надеждността на известията по протокола за опростено откриване на услуги (SSDP), за да предотврати спирането на услугата да отговаря.
-
[Лятно часово време (DST)]Тази актуализация поддържа промяната на лятното часово време за 2023 г. за Арабска република Египет.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
Компоненти на ИИ
Това издание актуализира следните компоненти на ИИ:
|
Компонент на AI |
Версия |
|
Търсене на изображения |
1.2604.515.0 |
|
Извличане на съдържание |
1.2604.515.0 |
|
Семантичен анализ |
1.2604.515.0 |
|
Модел на настройките |
1.2604.515.0 |
Групова актуализация на услуги за Windows 11 (KB5092762) – 26100.8456
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Симптоми
След като инсталирате тази актуализация (KB5089549), някои устройства може да не успеят да завършат инсталирането с код на грешка 0x800f0922. Този проблем възниква на устройства, които имат ограничено свободно пространство на системния дял EFI (ESP), особено ако има 10 МБ или по-малко налични.
С какво може да се сблъскате на засегнатите устройства:
-
Актуализацията се инсталира успешно по време на първоначалните фази.
-
Инсталирането е неуспешно по време на фазата на рестартиране при приблизително 35 – 36% завършване.
-
След това Windows връща актуализацията в предишно стабилно състояние.
-
Може да видите съобщението: "Нещо не вървеше по план. Отмяна на промените".
-
Инсталирането е неуспешно с код на грешка 0x800f0922.
В резултат на този проблем може да видите записи в регистрационни файлове, подобни на следните в C:\Windows\Logs\CBS\CBS.log, които показват недостатъчно свободно пространство на дяла на системата EFI:
-
SpaceCheck: Недостатъчно свободно пространство
-
ServicingBootFiles е неуспешно. Error = 0x70
-
SpaceCheck: <стойност> използвана от файлове на трети лица/OEM извън директориите за стартиране на Microsoft
Заобиколно решение
Този проблем е решен в KB5089573.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSUs вижте Групови актуализации на услуги.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
|
|
За да инсталирате това издание от каталога на Microsoft Update, изберете опцията, която съответства на архитектурата на вашето устройство (arm64 или x64), след което следвайте инструкциите. |
Преди да инсталирате тази актуализация, самостоятелния(те) пакет(и) за тази актуализация е наличен от уеб сайта на каталога на Microsoft Update . Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред.
Можете да инсталирате тази актуализация чрез метод 1 (инсталирайте всички MSU файлове заедно) или метод 2 (инсталирайте всеки MSU файл поотделно, подред).
Метод 1: Инсталирайте всички MSU файлове заедно
Изтеглете всички MSU файлове за KB5089549 от каталога на Microsoft Update и ги поставете в една и съща папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове според нуждите.
Актуализиране на компютър с Windows
За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Или използвайте самостоятелната програма за актуализиране на Windows, за да инсталирате целевата актуализация.
Актуализиране на инсталационен носител на Windows
За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация.
Забележка: Когато изтегляте други пакети с динамични актуализации, уверете се, че те съвпадат със същия месец като тази KB. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не са налични за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка.
За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Метод 2: Инсталирайте всеки MSU файл поотделно, подред
Изтеглете и инсталирайте всеки MSU файл поотделно с помощта на DISM или самостоятелна програма за актуализиране на Windows в следния ред:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Забележка: Тази най-нова кумулативна актуализация включва актуализации за компонентите на ИИ. Въпреки че актуализациите на компоненти с ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ PC и няма да се инсталират на компютър с Windows или Windows Server. |
Преди да инсталирате тази актуализация, самостоятелния(те) пакет(и) за тази актуализация е наличен от уеб сайта на каталога на Microsoft Update . Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред.
Можете да инсталирате тази актуализация чрез метод 1 (инсталирайте всички MSU файлове заедно) или метод 2 (инсталирайте всеки MSU файл поотделно, подред).
Метод 1: Инсталирайте всички MSU файлове заедно
Изтеглете всички MSU файлове за KB5089549 от каталога на Microsoft Update и ги поставете в една и съща папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове според нуждите.
Актуализиране на компютър с Windows
За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Или използвайте самостоятелната програма за актуализиране на Windows, за да инсталирате целевата актуализация.
Актуализиране на инсталационен носител на Windows
За да приложите тази актуализация към инсталационен носител на Windows, вижте "Актуализиране на инсталационен носител на Windows с динамична актуализация".
Забележка: Когато изтегляте други пакети с динамични актуализации, уверете се, че те съвпадат със същия месец като тази KB. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не са налични за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка.
За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Метод 2: Инсталирайте всеки MSU файл поотделно, подред
Изтеглете и инсталирайте всеки MSU файл поотделно с помощта на DISM или самостоятелна програма за актуализиране на Windows в следния ред:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Забележка: Тази най-нова кумулативна актуализация включва актуализации за компонентите на ИИ. Въпреки че актуализациите на компоненти с ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ PC и няма да се инсталират на компютър с Windows или Windows Server. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се синхронизира автоматично с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Windows 11 Класификация: Актуализации на защитата |
Ако искате да премахнете тази актуализация
Преди да решите да премахнете тази актуализация, вижте Разбиране на рисковете: защо не трябва да деинсталирате актуализациите на защитата.
За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, защото комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файла
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5089549.
За списък на представените файлове в груповата актуализация на услуги изтеглете информацията за файловете за SSU (KB5092762) – версия 26100.8456.
Сродни теми
Обяснение на месечните актуализации на Windows
Описание на стандартната терминология, използвана за софтуерни актуализации на Microsoft
Изправност на изданието на Windows
Microsoft Store за бизнеса и образование с Configuration Manager
Получете актуализации за приложения и игри в Microsoft Store