9. september 2025 – KB5065426 (OS-build 26100.6584)

Gælder for
Windows 11 version 24H2, all editions

Bemærk

  • Udløb af Windows Secure Boot-certifikat
  • Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
  • Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.

Du kan finde flere oplysninger om terminologien for Windows-opdateringer under typer Windows-opdateringer og typer af månedlige kvalitetsopdateringer. Du kan finde en oversigt på siden med opdateringsoversigt for Windows 11, version 24H2.

Hold dig opdateret! Følg @WindowsUpdate for at få de seneste opdateringer fra dashboardet til Windows-tilstand.

Windows Opdateringer omfatter ikke opdateringer til Microsoft Store-apps.
Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Konfigurationsstyring.
Hvis du er forbruger, kan du se Hent opdateringer til apps og spil i Microsoft Store.
Ændringslog
Rediger dato Skift beskrivelse
Maj 26, 2026 Opdaterede den anden MSU-fil, der er angivet under Katalog, i metode 2.
24. september 2025 Opdatering: Rettelsen er inkluderet i sikkerhedsopdateringen for september 2025 (KB5065426).

[Kerne] Løst: Denne opdatering løser et problem, der kan medføre en uventet systemtilstand på nogle platforme på grund af en forkert interrupttilstand.

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5064081 (frigivet d. 29. august 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.

  • [Appkompatibilitet (kendt problem)] Løst: Løser et problem, der fik brugere, der ikke var administratorer, til at modtage uventede UAC-prompter (User Account Control), når MSI-installationsprogrammer udfører visse brugerdefinerede handlinger. Disse handlinger kan omfatte konfigurations- eller reparationshandlinger i forgrunden eller baggrunden under den første installation af et program.
    Dette problem kan forhindre brugere, der ikke er administratorer, i at køre apps, der udfører MSI-reparationer, herunder Office Professional Plus 2010 og flere programmer fra Autodesk (herunder AutoCAD). Denne rettelse reducerer omfanget af at kræve UAC-prompter for MSI-reparationer og gør det muligt for it-administratorer at deaktivere UAC-prompter for bestemte apps ved at føje dem til en tilladelsesliste.
    Du kan finde flere oplysninger under Uventede UAC-prompter, når du kører MSI-reparationshandlinger efter installation af Windows-sikkerhedsopdateringen fra august 2025.

  • [Filserver] Denne opdatering aktiverede overvågning af SMB-klientkompatibilitet for SMB-serversignering samt SMB Server EPA. Dette giver kunderne mulighed for at vurdere deres miljø og identificere potentielle problemer med manglende kompatibilitet med enheder eller software, før de implementerer de hærdningsforanstaltninger, der allerede understøttes af SMB Server. Du kan finde en detaljeret vejledning under CVE-2025-55234.

  • [Input]

    • Løst: Denne opdatering løser et problem, der fik visse apps til at stoppe med at besvare input i visse inputmetode-scenarier.
    • Løst: Denne opdatering løser et problem, der fik nogle Internet Information Services-moduler (IIS) til at forsvinde fra IIS Manager, hvilket forhindrede brugere i at konfigurere IIS ved hjælp af IIS Manager-grænsefladen.
  • [Kerne] Løst: Denne opdatering løser et problem, der kan medføre en uventet systemtilstand på nogle platforme på grund af en forkert interrupttilstand.

  • [Netværk (kendt problem)] Løst: Denne opdatering løser et problem, der påvirker lyden i apps, der bruger NDI (Network Device Interface). Lyden hakker, når Display Notering er tændt i OBS Studio-applikationen. Dette kan ske, når du har installeret KB5063878.

Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og sikkerhedsopdateringen fra september 2025 Opdateringer.

AI-komponenter

Denne udgivelse opdaterer følgende AI-komponenter:

AI-komponent Version
Image Search 1.2508.906.0
Udtrækning af indhold 1.2508.906.0
Semantisk analyse 1.2508.906.0
Indstillingsmodel 1.2508.906.0

Windows 11 opdatering til behandlingsstakken (KB5064531)- 26100.5074

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.

Kendte problemer i denne opdatering

PSDirect-forbindelser mislykkes i hotpatchede enheder

Symptomer
Vi er opmærksomme på en edge-sag, der påvirker hotpatchede enheder, der har installeret Hotpatch-opdateringen fra september 2025 (KB5065474) eller sikkerhedsopdateringen fra september 2025 (KB5065426). Disse enheder kan opleve fejl med PowerShell Direct-forbindelser (PSDirect), når både værts- og gæstemaskiner (VM'er) ikke er fuldt opdateret.

Når en repareret gæste-VM forsøger at oprette forbindelse til en vært, der ikke er patchet (eller omvendt), forventes det, at systemet vil falde tilbage til et ældre handshake og rydde op i socketen uden problemer. Denne fallback-mekanisme mislykkes dog periodisk, hvilket resulterer i problemer med oprydning i sockets. Forbindelsesfejlen kan virke tilfældig, og brugerne kan observere, at hændelses-id 4625 er logført i sikkerhedshændelsesloggen i Windows Logbog.

Midlertidig løsning

Dette problem er løst i KB5066360. Hvis din hotpatchede enhed oplever problemer med PSDirect-forbindelsen, anbefaler vi, at du opdaterer både værts- og gæste-VM'en med disse opdateringer.

SMBv1-protokolforbindelse

Symptomer

Når du har installeret Windows-opdateringen, der er udgivet den 9. september 2025 eller derefter, kan du muligvis ikke oprette forbindelse til delte filer og mapper ved hjælp af SMB v1-protokollen (Server Message Block) på NetBIOS over TCP/IP (NetBT). Dette problem kan opstå, hvis enten SMB-klienten eller SMB-serveren har installeret sikkerhedsopdateringen fra september 2025.

Bemærk:SMBv1-protokollen frarådes og installeres ikke længere som standard i moderne versioner af Windows og Windows Server. Installationer, der bruger nyere versioner af protokollen, SMBv2 eller SMBv3, påvirkes ikke af dette problem.

Midlertidig løsning

Dette problem er løst i KB5065789.

Problemer med afspilning af beskyttet indhold i nogle BluRay/dvd/digital-tv-apps

Symptomer

Nogle digitale tv- og Blu-ray/dvd-apps afspiller muligvis ikke beskyttet indhold som forventet efter installation af opdateringen fra 29. august 2025, ikke-sikkerhedsrelateret eksempelbuildopdatering for Windows (KB5064081) eller nyere opdateringer.

Apps, der bruger udvidet videogengivelse med HDCP-håndhævelseeller DRM (Digital Rights Management) til digital lyd, kan vise fejl for beskyttelse af ophavsret, hyppige afspilningsafbrydelser, uventede stop eller sorte skærme.

Streamingtjenester påvirkes ikke.

Midlertidig løsning

Den ikke-sikkerhedsrelaterede Windows Preview-opdatering (KB5065789) for september 2025 og nyere opdateringer løser problemer, der påvirker visse programmer, der bruger Enhanced Video Renderer (EVR) med HDCP-håndhævelse (High-bandwidth Digital Content Protection). Den ikke-sikkerhedsrelaterede Windows Preview-opdatering (KB5067036) for oktober indeholder yderligere forbedringer for at løse problemer, der påvirker programmer, der bruger DRM (Digital Rights Media) til digital lyd.

Adgangskodeikonet mangler eller er usynligt i indstillingerne for logon på låseskærmen

Symptomer

Efter installation af forhåndsvisningsopdateringen uden sikkerhedsrettelser for august 2025 (KB5064081) eller nyere opdateringer, kan du opleve, at adgangskodeikonet ikke vises i logonmulighederne på låseskærmen. Hvis du holder musemarkøren over det område, hvor ikonet burde være, vil du se, at adgangskodeknappen stadig er tilgængelig. Vælg denne pladsholder for at åbne tekstfeltet til adgangskode og angive din adgangskode. Når du har indtastet din adgangskode, kan du logge på normalt.

Det er meget usandsynligt, at personer, der bruger Windows Home- eller Pro-udgaver på personlige enheder, vil opleve dette problem. Dette problem påvirker primært virksomheds- eller administrerede it-miljøer.

Midlertidig løsning

Dette problem er løst i KB5074105.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Inkluderet Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5065426.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5064531) – version 26100.5074.