8. april 2025 – KB5055523 (OS-build 26100.3775)
Applies To
Windows 11 version 24H2, all editionsFrigivelsesdato:
08-04-2025
Version:
OS-build 26100.3775
Du kan få mere at vide om Windows Update-terminologi under typer af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan finde en oversigt over Windows 11 version 24H2 på siden med opdateringsoversigten.
Sørg for at følge @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Vigtigt!: Windows-opdateringer installerer ikke Microsoft Store-programopdateringer. Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Configuration Manager. Hvis du er forbrugerbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Højdepunkter
Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder forbedringer, som indgik i opdatering KB5053656 (fra 27. marts 2025). I følgende oversigt beskrives de vigtigste problemer, der er løst med KB-opdateringen, når du har installeret den. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[Godkendelse]Denne opdatering løser et problem, der påvirker rotation af maskinadgangskode i identitetsopdateringsstyringscertifikatet/PKNIT-stien (Public Key Cryptography for Initial Authentication ). Dette problem opstod især, når Kerberos blev brugt, og Credential Guard var aktiveret, hvilket kan forårsage problemer med brugergodkendelse. Funktionen Machine Accounts in Credential Gurad, som er afhængig af rotation af adgangskode via Kerberos, er også blevet deaktiveret, indtil en permanent rettelse er gjort tilgængelig.
-
[sommertid)] Opdatering til Aysen-regionen i Chile for at understøtte regeringens ændringsrækkefølge for DST i 2025. Du kan finde flere oplysninger om sommertidsændringer i bloggen sommertid & tidszone.
-
[OS-sikkerhed] Når du har installeret denne opdatering eller en nyere Windows-opdatering, oprettes der en ny mappe med %systemdrev%\inetpub på din enhed. Denne mappe bør ikke slettes, uanset om IIS (Internet Information Services) er aktiveret på destinationsenheden. Denne funktionsmåde er en del af ændringer, der øger beskyttelsen og ikke kræver handling fra it-administratorer og slutbrugere. Du kan få mere at vide under CVE-2025-21204.
Hvis du har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er indeholdt i denne pakke.
Du kan få flere oplysninger om sikkerhedssårbarheder i Guiden til sikkerhedsopdateringer og Sikkerhedsopdateringsvejledningenfor april 2025 Opdateringer.
AI-komponenter
Følgende AI-komponenter er blevet opdateret med denne version:
AI-komponent |
Version |
Billedsøgning |
1.7.820.0 |
Indholdsudtrækning |
1.7.820.0 |
Semantisk analyse |
1.7.820.0 |
Windows 11 opdatering til behandlingsstakken (KB5058538) – 26100.3764
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Alle brugere
Enheder, der har visse Citrix-komponenter installeret, kan muligvis ikke fuldføre installationen af Windows-sikkerhedsopdateringen for januar 2025. Dette problem blev observeret på enheder med Citrix-sessionsoptagelsesagent (SRA) version 2411. 2411-versionen af dette program blev udgivet i december 2024. Berørte enheder kan indledningsvist downloade og anvende Windows-sikkerhedsopdateringen for januar 2025 korrekt, f.eks. via siden Windows Update i Indstillinger. Når du genstarter enheden for at fuldføre installationen af opdateringen, vises der dog en fejlmeddelelse med teksten "Noget gik ikke som planlagt. Der er ingen grund til bekymring. Ændringerne fortrydes". Enheden vender derefter tilbage til de Windows-opdateringer, der tidligere fandtes på enheden. Dette problem påvirker sandsynligvis et begrænset antal organisationer, da version 2411 af SRA-programmet er en ny version. Private brugere forventes ikke at blive påvirket af dette problem.
Problemet er blevet løst i Citrix Session Recording Agent version 2503, udgivet 28. april 2025 og nyere versioner.
Du kan finde flere oplysninger i dokumentationen fra Citrix på "Microsofts sikkerhedsopdatering for januar mislykkes/genindlæses på en computer med 2411 Session Recording Agent".
Alle brugere
Vi er opmærksomme på et edge-tilfælde af Windows Hello problem, der påvirker enheder med bestemte sikkerhedsfunktioner aktiveret. Når du har installeret denne opdatering og udført en nulstillingsknap eller Nulstil denne pc fra Indstillinger > System > genoprettelse og vælger Behold mine filer og lokal installation, kan nogle brugere muligvis ikke logge på deres Windows-tjenester ved hjælp af Windows Hello ansigtsgenkendelse eller pinkode. Brugerne kan se en Windows Hello meddelelse om, at der er sket noget, og at din pinkode ikke er tilgængelig. Klik for at konfigurere din pinkode igen" eller "Vi beklager, at noget gik galt med ansigtskonfigurationen".
Bemærk!: Dette problem påvirker kun enheder, hvor System Guard Sikker start eller FUNKTIONEN DRTM (Dynamic Root of Trust for Measurement) er aktiveret, når du har installeret denne opdatering. Enheder med Sikker start eller DRTM aktiveret før denne opdatering, eller enheder med disse funktioner deaktiveret, påvirkes ikke af dette problem.
Dette problem er løst i KB5055627.
Alle brugere
Når du har installeret denne opdatering og genstartet enheden, kan du støde på en undtagelse med blå skærm med fejlkode 0x18B, der angiver en SECURE_KERNEL_ERROR.
Dette problem er løst i KB5055627.
Alle brugere
Der er rapporter om sløret eller uklar CJK-tekst (kinesisk, japansk, koreansk), når den vises ved 96 DPI (100 % skalering) i Chromium-baserede browsere, f.eks. Microsoft Edge og Google Chrome. Eksempelbuildopdateringen for marts 2025 introducerede Noto-skrifttyper i samarbejde med Google til CJK-sprog som reserver for at forbedre tekstgengivelse, når websteder eller apps ikke angiver passende skrifttyper. Problemet skyldes begrænset pixeltæthed ved 96 DPI, hvilket kan reducere klarheden og justeringen af CJK-tegn. Hvis du øger skærmskaleringen, bliver teksten mere tydelig ved at forbedre tekstgengivelsen.
Som en midlertidig løsning kan du øge skærmskaleringen til 125 % eller 150 % for at gøre teksten mere tydelig. Du kan få mere at vide under Skift skærmopløsning og layout i Windows.
Vi undersøger dette problem og giver dig flere oplysninger, når de er tilgængelige
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
Tilgængelig |
Næste trin |
|||
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Tilgængelig |
Næste trin |
|||
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update til virksomheder i overensstemmelse med konfigurerede politikker. |
Tilgængelig |
Næste trin |
|||||||
|
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der skal installeres i rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5055523 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
|
Tilgængelig |
Næste trin |
|||
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5055523.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, vedat downloade oplysninger om SSU (KB5058538) – version 26100.3764.