Hvis du vil have mere at vide om terminologi for Windows-opdateringer, skal du se typer af Windows-opdateringer og de månedlige typer af kvalitetsopdateringer. Du kan finde en oversigt over Windows 11, version 24H2, på siden med opdateringsoversigten.
Sørg for at følge @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Ændringslog
|
Rediger dato |
Skift beskrivelse |
| Juni 1, 2026 |
Opdaterede x64 MSU-filen, der er angivet under Katalog, i metode 2. |
Højdepunkter
Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5053656 (udgivet 27. marts 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Godkendelse] Denne opdatering løser et problem, der påvirker rotation af maskinadgangskoder i PKNIT-stien (Identity Update Manager) certifikat/PKNIT (Public Key Cryptography for Initial Authentication). Dette problem opstod især, når Kerberos blev brugt, og Credential Guard var aktiveret, hvilket kunne medføre problemer med brugergodkendelse. Funktionen Computerkonti i legitimationsgaranti, som er afhængig af rotation af adgangskoder via Kerberos, er også blevet deaktiveret, indtil en permanent rettelse er tilgængelig.
-
[Sommertid (DST)] Opdatering for Aysen-regionen i Chile for at understøtte regeringens ændringsordre om sommertid i 2025. Du kan finde flere oplysninger om ændringer af sommertid i bloggen om sommertid & tidszone.
-
[OS-sikkerhed] Når du har installeret denne opdatering eller en nyere Windows-opdatering, oprettes en ny %systemdrive%\inetpub-mappe på din enhed. Denne mappe bør ikke slettes, uanset om Internet Information Services (IIS) er aktiveret på destinationsenheden. Denne funktionsmåde er en del af ændringer, der øger beskyttelsen og kræver ingen handling fra it-administratorer eller slutbrugere. Du kan finde flere oplysninger i CVE-2025-21204.
-
[Windows Hello] Når du har installeret denne opdatering eller en nyere Windows-opdatering, kræver Windows Hello-ansigtsgenkendelse for at forbedre sikkerheden, at farvekameraer kan se et synligt ansigt, når du logger på. Du kan finde flere oplysninger under CVE-2025-26644.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringerne for april 2025 Opdateringer.
AI-komponenter
Følgende komponenter med kunstig intelligens er blevet opdateret med denne version:
|
AI-komponent |
Version |
| Image Search |
1.7.820.0 |
| Udtrækning af indhold |
1.7.820.0 |
| Semantisk analyse |
1.7.820.0 |
Windows 11 opdatering til behandlingsstakken (KB5058538)- 26100.3764
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Citrix
Enheder, der har visse Citrix-komponenter installeret, kan muligvis ikke fuldføre installationen af Windows-sikkerhedsopdateringen for januar 2025. Dette problem blev observeret på enheder med Citrix Session Recording Agent (SRA) version 2411. 2411-versionen af dette program blev udgivet i december 2024.
Berørte enheder kan indledningsvist downloade og anvende Windows-sikkerhedsopdateringen for januar 2025 korrekt, f.eks. via siden Windows Update i Indstillinger. Når du genstarter enheden for at fuldføre installationen af opdateringen, vises der dog en fejlmeddelelse med teksten "Noget gik ikke som planlagt. Der er ingen grund til bekymring. Ændringerne fortrydes". Enheden vender derefter tilbage til de Windows-opdateringer, der tidligere fandtes på enheden.
Dette problem påvirker sandsynligvis et begrænset antal organisationer, da version 2411 af SRA-programmet er en ny version. Private brugere forventes ikke at blive påvirket af dette problem.
Windows Hello
Bemærk
Hvis du ikke kan logge på ved hjælp af Windows Hello-ansigtsgenkendelse i svagt lys eller med en tildækket kameralinse, efter at du har installeret denne opdatering, er dette en designændring for øget sikkerhed og er ikke relateret til det kendte problem, der er angivet nedenfor. Se afsnittet Forbedringer for at få flere oplysninger.
Følgende problem påvirker kun enheder, hvor DRTM-funktionen ( System Guard Secure Launch eller Dynamic Root of Trust for Measurement) er aktiveret efter installation af denne opdatering. Enheder, hvor Sikker start eller DRTM er aktiveret før denne opdatering, eller enheder, hvor disse funktioner er deaktiveret, påvirkes ikke af dette problem.
Vi er opmærksomme på et problem, der påvirker Windows Hello på enheder, hvor bestemte sikkerhedsfunktioner er aktiveret. Når du har installeret denne opdatering og udført en trykknap, nulstil eller nulstil denne pc fra Indstillinger>Systemgenoprettelse> og valgt Behold mine Files og Lokal installation, kan nogle brugere muligvis ikke logge på deres Windows-tjenester ved hjælp af Windows Hello-ansigtsgenkendelse eller pinkode. Brugerne kan opleve en Windows Hello-meddelelse, der siger "Der er sket noget, og din pinkode er ikke tilgængelig. Klik for at konfigurere din pinkode igen" eller "Vi beklager, men noget gik galt med ansigtskonfigurationen".
Undtagelse med blå skærm
Problem med Noto-skrifttyper
Der er rapporter om sløret eller uklar CJK-tekst (kinesisk, japansk, koreansk), når den vises ved 96 DPI (100 % skalering) i Chromium-baserede browsere, f.eks. Microsoft Edge og Google Chrome. Eksempelbuildopdateringen for marts 2025 introducerede Noto-skrifttyper i samarbejde med Google til CJK-sprog som reserver for at forbedre tekstgengivelse, når websteder eller apps ikke angiver passende skrifttyper. Problemet skyldes begrænset pixeltæthed ved 96 DPI, hvilket kan reducere klarheden og justeringen af CJK-tegn. Hvis du øger skærmskaleringen, bliver teksten mere tydelig ved at forbedre tekstgengivelsen.
Microsoft har delt sine resultater om problemet med sløret tekst på 96 DPI sammen med potentielle løsninger med Google til yderligere diskussion. For yderligere support kan brugere rapportere problemer relateret til Noto CJK-skrifttyper gennem det officielle Google Noto Fonts GitHub-lager.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
|
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update til virksomheder i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
| Ja |
Før du installerer denne opdatering
Du kan få de separate pakker til denne opdatering ved at besøge webstedet Microsoft Update-katalog . Denne KB indeholder en eller flere MSU-filer, der skal installeres i rækkefølge.
Installér denne opdatering
Metode 1: Installér alle MSU-filer sammen
Download alle MSU-filer til KB5055523 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Packages). Brug Deployment Image Servicing and Management (DISM.exe) til at installere målopdateringen. DISM bruger mappen, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov.
Opdatering af Windows-pc
Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Eller kør følgende kommando fra en Windows PowerShell-prompt med administratorrettigheder:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Opdatering af Windows-installationsmedier
Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdatere Windows-installationsmedier med dynamisk opdatering.
Bemærk: Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de matcher den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig i samme måned som denne KB, skal du bruge den senest udgivne version af hver.
Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Eller kør følgende kommando fra en Windows PowerShell-prompt med administratorrettigheder:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Metode 2: Installer hver MSU-fil individuelt i rækkefølge
Download og installer hver MSU-fil enkeltvis, enten ved hjælp af DISM eller Windows Update Standalone Installer i følgende rækkefølge:
- windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-KB5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Tilgængelig |
Næste trin |
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer |
Bemærk
-
Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5055523.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken indeholder, ved at downloade fileoplysningerne for SSU (KB5058538) – version 26100.3764.