Тази кумулативна актуализация за Windows 11, версия 25H2 и 24H2 (KB5074109), включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, опционалните актуализации за предварителен преглед, актуализациите извън защитата (OOB) и непрекъснатите иновации, вж. Обяснение на месечните актуализации на Windows. За информация относно терминологията на актуализациите на Windows вижте различните типове софтуерни актуализации на Windows.
За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронология на актуализациите за Windows 11, версия 25H2 и 24H2.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Започвайки с актуализацията на защитата от януари 2026 г., Windows Server 2025 г. ще има собствени идентификатори kb и номера на компилации. Тази промяна се отнася само за Windows Server 2025. Това не променя начина, по който получавате или управлявате актуализации за Windows 11, версия 24H2 или Windows 11, версия 25H2.
Опростени заглавия на актуализации на Windows
Новият стандартизиран формат на заглавието прави актуализациите на Windows по-лесни за четене и разбиране. Тя подобрява яснотата чрез премахване на ненужни технически елементи, като архитектура на платформата. Идентификаторите на ключове, като например префикси за дата, номер kb и компилация или версия, се запазват, за да ви помогнат бързо да разпознавате всяка актуализация.
За повече подробности вижте Опростени заглавия на актуализиране на Windows или придружаващата я публикация в блог.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Windows Актуализации не включва актуализации за приложенията от Microsoft Store.
Ако сте корпоративен потребител, вижте Приложения от Microsoft Store – Configuration Manager.Ако сте потребител потребител, вижте Получаване на актуализации за приложения и игри в Microsoft Store.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5072033 (издадена на 9 декември 2025 г.). Следното резюме описва основните проблеми, разрешени от тази актуализация. Също така са включени нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
[Съвместимост] Тази актуализация премахва следните драйвери за модем: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) и smserial.sys (x86). Хардуерът на модема, зависим от тези конкретни драйвери, вече няма да работи в Windows.
-
[Работа в мрежа (известни проблеми)]
-
Коригирано: Тази актуализация обръща внимание на проблем, при който огледални мрежи в Подсистема на Windows за Linux (WSL) може да не успеят да доведат до грешки "Няма маршрут към хоста" и предотвратяване на достъпа до корпоративни ресурси през VPN връзки дори когато хостът на Windows е останал свързан. Това може да се случи след инсталиране на KB5067036.
-
Коригирано: Тази актуализация обръща внимание на проблем, при който може да се сблъскате с неуспешни връзки с RemoteAppв среди на Azure виртуален работен плот. Това може да се случи след инсталиране на KB5070311.
-
-
[Захранване & батерия] Коригирано: Тази актуализация обръща внимание на проблем, при който устройства с neural processing Unit (NPU) може да останат включени, когато са неактивни. Това може да повлияе на производителността на захранването.
-
[Защитено стартиране] Започвайки с тази актуализация, актуализациите на качеството на Windows включват поднабор от данни за насочване към устройства с висока достоверност, които идентифицират устройства, които отговарят на условията за автоматично получаване на нови сертификати за защитено стартиране. Устройствата ще получат новите сертификати само след като демонстрират достатъчно успешни сигнали за актуализиране, като гарантират безопасно и поетапно внедряване.
-
[Услуги за разполагане на Windows (WDS)] Тази актуализация въвежда промяна в поведението, при която WDS ще спре да поддържа функционалността за разполагане със свободни ръце по подразбиране. Подробни указания за ИТ администраторите са налични в указанията за подсилване на разполагането с услугите за разполагане на Windows (WDS) със свободни ръце.
-
Това е WinSqlite3.dll. Коригирано: Основният компонент на Windows, WinSqlite3.dll, е актуализиран. По-рано някои софтуери за защита може да са открили този компонент като уязвим.
Забележка: WinSqlite3.dll е отделен компонент от sqlite3.dll, който се намира в указателите за конкретни приложения и не е компонент на Windows. Ако приложенията за защита продължават да откриват sqlite3.dll като уязвими, свържете се с разработчика на приложението, като използвате sqlite3.dll за актуализация. Ако sqlite3.dll се използва от приложение на Microsoft, инсталирайте най-новата версия на приложението от Microsoft Store.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите на защитата вж. уеб сайта на справочника за актуализации на защитата и Актуализации на защитата от януари 2026 г.
Компоненти на AI
Това издание актуализира следните компоненти на ИИ:
|
AI компонент |
Версия |
|
Търсене на изображения |
1.2511.1224.0 |
|
Извличане на съдържание |
1.2511.1224.0 |
|
Семантичен анализ |
1.2511.1224.0 |
|
Модел на настройките |
1.2511.1224.0 |
групова актуализация на Windows 11 обслужване (KB5071142)- 26100.7295
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSU, вижте Опростяване на локалното разполагане на групови актуализации на услуги.
Известни проблеми в тази актуализация
Симптоми
След инсталиране на актуализацията за предварителен преглед, която не е свързана със защитата, от август 2025 г.(KB5064081) или по-нови актуализации, може да забележите, че иконата на паролата не се вижда в опциите за влизане на екрана при заключване. Ако посочите с показалеца върху мястото, където трябва да се появи иконата, ще видите, че бутонът за парола все още е наличен. Изберете този контейнер, за да отворите текстовото поле за парола и да въведете паролата си. След като въведете паролата си, можете да влезете нормално.
Хората, които използват издания на Windows Home или Pro на лични устройства, е малко вероятно да изпитат този проблем. Този проблем засяга предимно корпоративни или управлявани среди за информационни технологии.
Заобиколно решение
Този проблем е смекчен с помощта на Връщане в предишно стабилно състояние на известен проблем (KIR).
За устройства, управлявани от предприятие, които са инсталирали засегната актуализация и са се натъкнали на този проблем, можете да го разрешите, като инсталирате и конфигурирате специалните групови правила, описани по-долу. Специалните групови правила могат да бъдат намерени в Конфигурация на компютъра > Административни шаблони > < Името на груповите правила в списъка по-долу>.
За информация относно разполагането и конфигурирането на тези специални групови правила вижте Как да използвате групови правила за връщане в предишно стабилно състояние на известен проблем.
Изтегляния на групови правила с име на групови правила:
-
Изтегляне за Windows 11 версия 24H2, Windows 11 версия 25H2: Windows 11 24H2, Windows 11 25H2 и Windows Server 2025 KB5072033 251202_18051 Известен проблем Връщане в предишно стабилно състояние
Важно: Ще трябва да инсталирате и конфигурирате груповите правила за вашата версия на Windows, за да разрешите този проблем. Също така ще трябва да рестартирате устройството(ата), за да приложите настройката на груповите правила. Имайте предвид, че груповите правила временно ще забранят промяната, която предизвиква проблема с лентата на задачите.
Работим върху решение в бъдеща актуализация на Windows и ще предоставим повече информация, когато е налична.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелните пакети за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталиране на всички MSU файлове заедно Изтеглете всички MSU файлове за KB5074109 от каталога на Microsoft Update и ги поставете в същата папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове, ако е необходимо. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Или използвайте самостоятелната програма за инсталиране на актуализиране на Windows, за да инсталирате целевата актуализация. Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. Забележка: Когато изтегляте други пакети за динамична актуализация, уверете се, че те съвпадат със същия месец като тази КБ. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не е налична за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от администраторски Windows PowerShell подкана:
Метод 2: Инсталирайте всеки MSU файл поотделно, поред Изтеглете и инсталирайте всеки MSU файл поотделно, като използвате DISM или актуализиране на Windows самостоятелна програма за инсталиране в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компоненти на ИИ. Въпреки че актуализациите на компонентите на ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се синхронизира автоматично с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Windows 11 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5074109.
За списък на файловете, предоставени в груповата актуализация на услуги, изтеглете информация за файлове за SSU (KB5071142) – версия 26100.7295.