Denne Hotpatch-opdatering til Windows 11, version 25H2 og 24H2 (KB5120994) indeholder sikkerhedsforbedringer. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, out-of-band-opdateringer (OOB) og løbende innovation under Forklaring af månedlige Windows-opdateringer. Du kan finde oplysninger om terminologien for Windows-opdateringer under de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer om denne version, skal du besøge dashboardet til Windows-udgivelsestilstand eller siden med opdateringsoversigten for Windows 11, version 25H2 og 24H2.
Bekendtgørelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Udløb af Windows Secure Boot-certifikat
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikater, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Microsoft har opdateret disse certifikater på forbrugerenheder og ikke-administrerede virksomhedsenheder i de seneste måneder. Enheder, der ikke har modtaget de nyere certifikater, fortsætter med at starte og fungere normalt, og standard Windows-opdateringer fortsætter med at blive installeret. Vi fortsætter med at installere de nyere certifikater via Windows-opdateringer i de kommende måneder.
Du kan kontrollere din pc-status i appen Windows Sikkerhed. Hvis du er it-administrator, skal du følge vejledningen på strategiplanen for sikker bootstart til Windows-klienter og Windows Server.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer.
I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Sikkerhedsopdateringer] Denne opdatering indeholder sikkerhedsforbedringer. Du kan finde flere oplysninger om de sikkerhedssårbarheder, som denne opdatering løser, i guiden til sikkerhedsopdateringer.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med Hotpatch-opdateringen. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Hvis du bruger Windows Update, installeres den nyeste SSU med denne opdatering.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
|
Frigiv kanaler |
Tilgængelig |
Næste trin |
| Windows Update |
✅ |
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update |
| Katalog |
✖️ |
Se de andre indstillinger. |
| Serveropdateringstjenester |
✖️ |
Se de andre indstillinger. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering KB5120994.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU KB5123304 – version 26100.9156.
Bemærk
Hotpatch er nu generelt tilgængelig for Windows 11, version 25H2 og 24H2 (Arm64)-enheder. For at komme i gang skal du kontrollere forudsætningerne, deaktivere kompileret hybrid PE (CHPE) og tilmelde enhederne i en kvalitetsopdateringspolitik, hvor Hotpatch er aktiveret. Du kan finde flere oplysninger under forudsætninger.
I følgende oversigt beskrives de vigtigste problemer, der er løst i denne opdatering. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Sikkerhedsopdateringer] Denne opdatering indeholder sikkerhedsforbedringer. Du kan finde flere oplysninger om de sikkerhedssårbarheder, som denne opdatering løser, i guiden til sikkerhedsopdateringer.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Kendte problemer i denne opdatering
Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med hotpatch-opdateringen. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken.
Hvis du bruger Windows Update, installeres den nyeste SSU med denne opdatering.
Forudsætninger: Gør din Arm64-enheds hotpatch klar
Hvis du vil bruge Hotpatch-opdateringer, skal din enhed opfylde følgende krav:
Få mere at vide under Forudsætninger for Hotpatch.
Engangsopsætning: Deaktiver CHPE for at aktivere Hotpatch på Arm64
For at aktivere hotpatching på Arm64-enheder skal du også deaktivere CHPE. CHPE er et kompatibilitetslag, der ikke er kompatibelt med Hotpatch-opdateringer.
Brug DisableCHPE-politikken. Anvend følgende CSP-indstilling (Configuration Service Provider) via Microsoft Intune eller Gruppepolitik, og genstart derefter enheden én gang. Få mere at vide på CSP for systempolitik.
./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
Brug registreringsdatabasenøgler. Du kan også angive følgende registreringsdatabasenøgleværdi til 1 og derefter genstarte enheden én gang.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Dine ARM64-enheder er nu klar til Hotpatch! Du kan finde flere oplysninger under DisableCHPE.
Tilmeld Arm64-enheder for at modtage Hotpatch-opdateringer
Sådan tilmelder du enheder til at modtage Hotpatch-opdateringer:
- Gå til Microsoft Intune Administration.
- Gå til Enheder>Windows-opdateringer>Kvalitetsopdateringer.
- Hvis du opretter en ny politik, skal du vælge Opret politik for kvalitetsopdatering til Windows. Hvis du vil redigere en eksisterende politik, skal du vælge den på listen under Navn. På følgende skærmbillede skal du vælge Rediger ud for Indstillinger.
- Ud for Indstillinger for automatisk installation af opdateringer skal du sikre dig, at indstillingen "Når tilgængelig skal anvendes uden at genstarte enheden" er angivet til Tillad.
- Tildel politikken til din Arm64-enhedsgruppe.
Se hele vejledningen på Tilmeld enheder til at modtage Hotpatch-opdateringer.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
|
Frigiv kanaler |
Tilgængelig |
Næste trin |
|
Windows Update |
✅ |
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
✖️ |
Se de andre indstillinger. |
|
Serveropdateringstjenester |
✖️ |
Se de andre indstillinger. |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering KB5120994.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU KB5123304 – version 26100.9156.