9 декември 2025 г. – KB5072033 (компилации на ОС 26200.7462 и 26100.7462)
Отнася се за
Дата на издаване:
9.12.2025 г.
Версия:
Компилации на ОС 26200.7462 и 26100.7462
Тази кумулативна актуализация за Windows 11, версия 25H2 и 24H2 (KB5072033), включва най-новите корекции на защитата и подобрения, както и актуализации, които не са свързани със защитата, от опционалното издание за предварителен преглед от миналия месец. За да научите повече за разликите между актуализациите на защитата, незадължителните актуализации за предварителен преглед, които не са свързани със защитата, актуализациите извън обхват (OOB) и непрекъснатите иновации, вижте обясненията на месечните актуализации за Windows. За информация относно терминологията за актуализациите на Windows вж. различните типове софтуерни актуализации на Windows.
За да видите най-новите актуализации за това издание, посетете таблото за изправност на изданието на Windows или страницата с хронологията на актуализациите за Windows 11, версия 25H2 и 24H2.
Съобщения и съобщения
Този раздел предоставя ключови известия, свързани с това издание, включително съобщения, регистрационни файлове на промените и известия за край на поддръжката.
Опростени заглавия на актуализациите на Windows
Новият, стандартизиран формат на заглавието прави актуализациите на Windows по-лесни за четене и разбиране. Той подобрява яснотата чрез премахване на ненужни технически елементи, като архитектура на платформата. Ключовите идентификатори като префикси за дата, номера на БЗ и компилацията или версията се запазват, за да ви помогнат да разпознавате бързо всяка актуализация.
За повече подробности вижте опростените заглавия на актуализиране на Windows или придружаващата го публикация в блог.
График за актуализация на обслужването през декември
Поради намалените операции по време на западните празници през декември и Нова година, през втората половина на месеца няма да има актуализация за предварителен преглед, която не е свързана със защитата, през декември 2025 г. Месечната актуализация на защитата все още ще бъде налична, както е планирано. Редовното месечно обслужване, включително актуализации на защитата и актуализации за предварителен преглед, които не са свързани със защитата, ще се възобнови през януари 2026 г.
Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA
Важно: Сертификатите за защитено стартиране, използвани от повечето устройства с Windows, изтичат от юни 2026 г. Това може да засегне способността на определени лични и бизнес устройства да се стартират защитено, ако не се актуализират навреме. За да избегнете прекъсване на работата, ви препоръчваме да прегледате указанията и да предприемете действия за предварително актуализиране на сертификатите. За подробности и стъпки за подготовка вижте Изтичане на сертификата за защитено стартиране на Windows и актуализации на CA.
Актуализации на Windows не включват актуализации за приложения от Microsoft Store.
Ако сте корпоративен потребител, вижте Приложения от Microsoft Store – Configuration Manager.Ако сте частен потребител, вижте "Получаване на актуализации за приложения и игри в Microsoft Store".
|
Промяна на датата |
Описание на промяната |
|
26 май 2026 г. |
Актуализиран втори MSU файл, посочен под "Каталог" в метод 2. |
|
15 декември 2025 г. |
Актуализация: Тази функция е включена в актуализацията, която не е свързана със защитата (KB5072033), от декември 2025 г. [Системни компоненти] Услугата за разполагане на AppX (Appxsvc) е преместена в тип автоматично стартиране с цел подобряване на надеждността в някои изолирани сценарии. |
Осветявания
-
Тази актуализация адресира проблеми със защитата за вашата операционна система Windows.
Подобрения
Тази актуализация на защитата съдържа корекции и подобрения на качеството от KB5070311 (издадена на 1 декември 2025 г.). В резюмето по-долу са описани ключовите проблеми, адресирани от тази актуализация. Включени са също и налични нови функции. Получер текст в скобите показва елемента или областта на промяната.
-
[Copilot] Поправено: Тази актуализация обръща внимание на проблем, при който "Попитайте Copilot" не активира прозореца "Щракване за действие" по очаквания начин. Прозорецът вече се появява на преден план, когато споделяте данни с Copilot.
-
[Файлов мениджър (известен проблем)] Поправено: Тази актуализация обръща внимание на проблем, при който Файлов мениджър за кратко мига в бяло, когато навигирате между страниците. Този проблем може да се появи след инсталиране на KB5070311.
-
[Работа в мрежа] Поправено: Тази актуализация коригира проблем, при който външни виртуални комутатори губят връзките си за физическия си мрежов адаптер (NIC) след рестартиране на хоста. Когато това се случи, комутаторите се връщат във вътрешен режим, което води до загуба на мрежовата връзка за виртуалните машини и блокиране на нормалните операции на сървъра.
-
[PowerShell 5.1] Invoke-WebRequest вече включва подкана за потвърждение с предупреждение на защитата за риск от изпълнение на скрипт. Можете да изберете да продължите или отмените искането. За допълнителни подробности вижте CVE-2025-54100 и KB5074596: PowerShell 5.1: Предотвратяване на изпълнение на скрипт от уеб съдържание.
-
[Системни компоненти]Услугата за разполагане на AppX (Appxsvc) е преместена в тип автоматично стартиране с цел подобряване на надеждността в някои изолирани сценарии.
Ако вече сте инсталирали предишни актуализации, вашето устройство ще изтегли и инсталира само новите актуализации, включени в този пакет.
За повече информация относно уязвимостите в защитата вж. уеб сайта на ръководството за актуализации на защитата и Актуализации на защитата от декември 2025 г.
Компоненти на ИИ
Това издание актуализира следните компоненти на ИИ:
|
Компонент на AI |
Версия |
|
Търсене на изображения |
1.2511.1224.0 |
|
Извличане на съдържание |
1.2511.1224.0 |
|
Семантичен анализ |
1.2511.1224.0 |
|
Модел на настройките |
1.2511.1224.0 |
Windows 11 групова актуализация на услуги (KB5071142) – 26100.7295
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че разполагате със стабилна и надеждна група на услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft. За да научите повече за SSUs, вижте " Опростяване на локалното разполагане на групови актуализации на услуги".
Известни проблеми в тази актуализация
Симптоми
След инсталиране на актуализацията за предварителен преглед, която не е свързана със защитата, от август 2025 г.(KB5064081) или по-нови актуализации, може да забележите, че иконата на паролата не се вижда в опциите за влизане на екрана при заключване. Ако посочите с показалеца върху мястото, където трябва да се появи иконата, ще видите, че бутонът за парола все още е наличен. Изберете този контейнер, за да отворите текстовото поле за парола и да въведете паролата си. След като въведете паролата си, можете да влезете нормално.
Хората, които използват издания на Windows Home или Pro на лични устройства, е малко вероятно да изпитат този проблем. Този проблем засяга предимно корпоративни или управлявани среди за информационни технологии.
Заобиколно решение
Проблемът е решен в KB5074105.
Симптоми
След инсталиране на актуализацията, която не е свързана със защитата (KB5067036), октомври 2025 г. на Windows, издадена на 28 октомври 2025 г., или по-нова актуализация, огледален режим на работа в мрежа в подсистемата на Windows за Linux (WSL) може да причини проблеми с някои VPN мрежи на други разработчици. Когато възникне този проблем, може да видите грешката „Няма маршрут към хост“, въпреки че хостът на Windows все още има достъп до същите местоназначения. В резултат на това е възможно да не можете да осъществите достъп до корпоративни ресурси през VPN и да не можете да се сблъскате с откази при зависими от VPN услуги.
Този проблем възниква, защото виртуалният интерфейс на VPN приложението не отговаря на заявки за ARP (протокол за разрешаване на адреси). Отчетите показват, че защитеният клиент на Cisco (преди известен като Cisco AnyConnect) и OpenVPN са засегнати.
Забележка: Хората, които използват издания на Windows Home или Pro на лични устройства, е малко вероятно да изпитат този проблем. Това засяга предимно възможността за свързване с корпоративни ресурси през VPN, включително DirectAccess.
Заобиколно решение
Проблемът е решен в KB5074109.
Симптоми
Забележка: Хората, които използват издания на Windows Home или Pro на лични устройства, е много малко вероятно да изпитат този проблем, тъй като Azure Virtual Desktop (AVD) се използва по-често в корпоративни среди,
След инсталирането на актуализацията на Windows, която не е свързана със защитата (KB5070311) от ноември 2025 г., или по-нови актуализации, може да се сблъскате с неуспешни връзки с RemoteApp в среди на Azure Virtual Desktop (AVD). Пълните настолни сесии не са засегнати.
Заобиколно решение
Проблемът е решен в KB5074109.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови Актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издание на Windows и Microsoft.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се изтегля и инсталира автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
|
Достъпен |
Следваща стъпка |
||||
|
Да 1 |
Преди да инсталирате тази актуализация За да изтеглите самостоятелния(те) пакет(и) за тази актуализация, отидете на уеб сайта на каталога на Microsoft Update. Тази KB съдържа един или повече MSU файлове, които изискват инсталиране в определен ред. Инсталиране на тази актуализация Метод 1: Инсталирайте всички MSU файлове заедно Изтеглете всички MSU файлове за KB5072033 от каталога на Microsoft Update и ги поставете в една и съща папка (например C:/Packages). Използвайте Deployment Image Servicing and Management (DISM.exe), за да инсталирате целевата актуализация. DISM ще използва папката, указана в PackagePath , за да открие и инсталира един или повече предварителни MSU файлове според нуждите. Актуализиране на компютър с Windows За да приложите тази актуализация към работещ компютър с Windows, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Или използвайте самостоятелната програма за актуализиране на Windows, за да инсталирате целевата актуализация. Актуализиране на инсталационен носител на Windows За да приложите тази актуализация към инсталационен носител на Windows, вижте Актуализиране на инсталационен носител на Windows с динамична актуализация. Забележка: Когато изтегляте други пакети с динамични актуализации, уверете се, че те съвпадат със същия месец като тази KB. Ако динамичната актуализация на SafeOS или динамичната актуализация на настройката не са налични за същия месец като тази KB, използвайте най-скоро публикуваната версия на всяка. За да добавите тази актуализация към монтирано изображение, изпълнете следната команда от команден прозорец с администраторски права:
Или изпълнете следната команда от подкана на Windows PowerShell с администраторски права:
Метод 2: Инсталирайте всеки MSU файл поотделно, подред Изтеглете и инсталирайте всеки MSU файл поотделно с помощта на DISM или самостоятелна програма за актуализиране на Windows в следния ред:
|
1 Тази най-нова кумулативна актуализация включва актуализации за компонентите на ИИ. Въпреки че актуализациите на компоненти с ИИ са включени в актуализацията, компонентите на ИИ са приложими само за компютри с Windows Copilot+ PC и няма да се инсталират на компютър с Windows или Windows Server.
|
Достъпен |
Следваща стъпка |
|
|
Тази актуализация се синхронизира автоматично с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Windows 11 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталиране на комбинирания SSU и LCU пакет, използвайте опцията от команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението актуализиране на Windows самостоятелна програма за инсталиране (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, защото комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5072033.
За списък на представените файлове в груповата актуализация на услуги изтеглете информацията за файловете за SSU (KB5071142) – версия 26100.7295.