Denne samlede opdatering til Windows 11, version 25H2 og 24H2 (KB5072033), indeholder de nyeste sikkerhedsrettelser og -forbedringer samt ikke-sikkerhedsrelaterede opdateringer fra sidste måneds valgfrie eksempelversion. Du kan få mere at vide om forskellene mellem sikkerhedsopdateringer, valgfrie ikke-sikkerhedsrelaterede preview-opdateringer, OOB-opdateringer (out-of-band) og kontinuerlig innovation under Månedlige opdateringer til Windows forklaret. Du kan få mere at vide om Windows Update-terminologi i de forskellige typer Windows-softwareopdateringer.
Hvis du vil have vist de seneste opdateringer om denne version, skal du gå til dashboardet for Windows-versionstilstand eller siden opdateringsoversigt for Windows 11, version 25H2 og 24H2.
Meddelelser og meddelelser
Dette afsnit indeholder vigtige meddelelser, der er relateret til denne version, herunder meddelelser, ændringslogge og meddelelser om ophør af support.
Forenklede Titler på Windows Update
Et nyt standardiseret titelformat gør det nemmere at læse og forstå Windows-opdateringer. Det forbedrer klarheden ved at fjerne unødvendige tekniske elementer som platformsarkitektur. Nøgleidentifikatorer som f.eks. datopræfikser, KB-nummeret og buildet eller versionen bevares for at hjælpe dig med hurtigt at genkende hver opdatering.
Du kan finde flere oplysninger i Forenklede Windows Update-titler eller det tilhørende blogindlæg.
Plan for vedligeholdelsesopdatering for december
På grund af reducerede operationer i de vestlige helligdage i december og nytårsdag vil der ikke være nogen ikke-sikkerhedsrelateret opdatering for december 2025 i anden del af måneden. Den månedlige sikkerhedsopdatering vil stadig være tilgængelig som planlagt. Regelmæssig månedlig service, herunder både sikkerhedsopdateringer og ikke-sikkerhedsrelaterede preview-opdateringer, genoptages i januar 2026.
Udløb af Windows Secure Boot-certifikat
Vigtigt! Secure Boot-certifikat, der bruges af de fleste Windows-enheder, er indstillet til at udløbe fra og med juni 2026. Dette kan påvirke muligheden for, at visse personlige enheder og virksomhedsenheder kan starte sikkert, hvis de ikke opdateres i tide. For at undgå afbrydelser anbefaler vi, at du gennemser vejledningen og gør noget for at opdatere certifikater på forhånd. Du kan finde flere oplysninger og forberedelsestrin under Udløb af Windows Secure Boot-certifikat og CA-opdateringer..
Windows Opdateringer inkluderer ikke opdateringer til Microsoft Store-apps.
Hvis du er virksomhedsbruger, skal du se Microsoft Store-apps – Configuration Manager.Hvis du er forbrugerbruger, skal du se Hent opdateringer til apps og spil i Microsoft Store.
Højdepunkter
-
Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.
Forbedringer
Denne sikkerhedsopdatering indeholder rettelser og kvalitetsforbedringer fra KB5070311 (udgivet 1. december 2025). Følgende oversigt beskriver de vigtigste problemer, der er løst med denne opdatering. Der er også inkluderet nye funktioner. Den fede tekst i de kantede parenteser angiver elementet eller området for ændringen.
-
[ Copilot] Rettet: Denne opdatering løser et problem, hvor Spørg Copilot ikke aktiverede vinduet Klik og gør som forventet. Vinduet vises nu i forgrunden, når du deler data med Copilot.
-
[Stifinder (kendt problem)] Rettet: Denne opdatering løser et problem, hvor Stifinder kortvarigt blinker hvidt, når du navigerer mellem sider. Dette problem kan opstå, når du har installeret KB5070311.
-
[Networking] Løst: Denne opdatering løser et problem, hvor eksterne virtuelle switche mister deres fysiske netværksadapterbindinger efter genstart af værten. Når dette sker, skifter parametrene tilbage til intern tilstand, hvilket medfører tab af netværksforbindelse for virtuelle maskiner og blokering af normale serverhandlinger.
-
[PowerShell 5.1] Invoke-WebRequest indeholder nu en bekræftelsesprompt med en sikkerhedsadvarsel om risikoen for scriptudførelse. Du kan vælge at fortsætte eller annullere anmodningen. Du kan finde flere oplysninger i CVE-2025-54100 og KB5074596: PowerShell 5.1: Forhindre scriptudførelse fra webindhold.
Hvis du allerede har installeret tidligere opdateringer, downloader og installerer enheden kun de nye opdateringer, der er inkluderet i denne pakke.
Du kan få flere oplysninger om sikkerhedssårbarheder på webstedet Sikkerhedsopdateringsvejledning og i december 2025 Security Opdateringer.
AI-komponenter
Denne version opdaterer følgende AI-komponenter:
|
AI-komponent |
Version |
|
Billedsøgning |
1.2511.1224.0 |
|
Indholdsudtrækning |
1.2511.1224.0 |
|
Semantisk analyse |
1.2511.1224.0 |
|
Indstillingsmodel |
1.2511.1224.0 |
Windows 11 opdatering til behandlingsstakken (KB5071142) – 26100.7295
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstakken (SSU– servicing stack updates) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkle den lokale installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
Symptomer
Efter installation af forhåndsvisningsopdateringen uden sikkerhedsrettelser for august 2025 (KB5064081) eller nyere opdateringer, kan du opleve, at adgangskodeikonet ikke vises i logonmulighederne på låseskærmen. Hvis du holder musemarkøren over det område, hvor ikonet burde være, vil du se, at adgangskodeknappen stadig er tilgængelig. Vælg denne pladsholder for at åbne tekstfeltet til adgangskode og angive din adgangskode. Når du har indtastet din adgangskode, kan du logge på normalt.
Det er meget usandsynligt, at personer, der bruger Windows Home- eller Pro-udgaver på personlige enheder, vil opleve dette problem. Dette problem påvirker primært virksomheds- eller administrerede it-miljøer.
Løsning
Dette problem afhjælpes ved hjælp af KIR (Known Issue Rollback).
Hos virksomhedsadministrerede enheder, der administreres af it-afdelinger, som har installeret den pågældende opdatering og er stødt på dette problem, kan it-administratorer løse det ved at installere og konfigurere den gruppepolitik, der er angivet nedenfor. De særlige gruppepolitik findes i Computerkonfigurationen > Administrative skabeloner > <Gruppepolitiknavn, der er angivet nedenfor>.
Du kan finde oplysninger om udrulning og konfiguration af disse særlige gruppepolitikker i Sådan bruges gruppepolitik til at udrulle en annullering af opdatering med kendte problemer.
Gruppepolitik-downloads med Gruppepolitiknavn:
-
Download til Windows 11 version 24H2, Windows 11 version 25H2: Windows 11 24H2, Windows 11 25H2 og Windows Server 2025 KB5072033 251202_18051 Known Issue Rollback
Vigtigt! Du skal installere og konfigurere Gruppepolitikken til din version af Windows for at løse dette problem. Du skal også genstarte din(e) enhed(er) for at anvende indstillingen for gruppepolitikker. Bemærk, at Gruppepolitik midlertidigt deaktiverer den ændring, der forårsager problemet.
Vi arbejder på en løsning i en fremtidig Windows-opdatering og giver flere oplysninger, når den er tilgængelig.
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer den seneste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU – latest cumulative update). Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Serviceringsstak Opdateringer (SSU): Ofte stillede spørgsmål.
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende Windows- og Microsoft-udgivelseskanaler.
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering downloades og installeres automatisk fra Windows Update for Business i overensstemmelse med konfigurerede politikker. |
|
Tilgængelig |
Næste trin |
||||
|
Ja1 |
Før du installerer denne opdatering Du kan få den eller de separate pakker til denne opdatering ved at gå til webstedet Microsoft Update-katalog. Denne KB indeholder en eller flere MSU-filer, der kræver installation i en bestemt rækkefølge. Installér denne opdatering Metode 1: Installér alle MSU-filer sammen Download alle MSU-filer til KB5072033 fra Microsoft Update-kataloget, og placer dem i den samme mappe (f.eks. C:/Pakker). Brug Vedligeholdelse og administration af installationsafbildning (DISM.exe) til at installere målopdateringen. DISM bruger den mappe, der er angivet i PackagePath , til at finde og installere en eller flere nødvendige MSU-filer efter behov. Opdatering af Windows-pc Hvis du vil anvende denne opdatering på en kørende Windows-pc, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Eller brug Windows Update enkeltstående installationsprogram til at installere målopdateringen. Opdatering af Windows-installationsmedier Hvis du vil anvende denne opdatering på Windows-installationsmedier, skal du se Opdater Windows-installationsmedier med Dynamisk opdatering. Bemærk! Når du downloader andre dynamiske opdateringspakker, skal du sikre dig, at de svarer til den samme måned som denne KB. Hvis SafeOS Dynamic Update eller Setup Dynamic Update ikke er tilgængelig for den samme måned som denne KB, skal du bruge den senest udgivne version af hver. Hvis du vil føje denne opdatering til en tilsluttet afbildning, skal du køre følgende kommando fra en kommandoprompt med administratorrettigheder:
Eller kør følgende kommando fra en prompt med administratorrettigheder Windows PowerShell:
Metode 2: Installér hver MSU-fil enkeltvis, i rækkefølge Download og installér hver MSU-fil individuelt enten ved hjælp af DISM eller Windows Update enkeltstående installationsprogram i følgende rækkefølge:
|
1 Denne seneste kumulative opdatering indeholder opdateringer til AI-komponenter. Selvom ai-komponentopdateringerne er inkluderet i opdateringen, gælder AI-komponenterne kun for Windows Copilot+-pc'er og installeres ikke på Windows-pc eller Windows Server.
|
Tilgængelig |
Næste trin |
|
|
Denne opdatering synkroniseres automatisk med Windows Server Update Services (WSUS), hvis du konfigurerer Produkter og klassifikationer på følgende måde: Produkt: Windows 11 Klassifikation: Sikkerhedsopdateringer |
Hvis du vil fjerne LCU
Hvis du vil fjerne LCU efter installation af den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU' en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade filoplysninger for samlet opdatering 5072033.
Du kan få en liste over de filer, som opdateringen til behandlingsstakken leverer, ved at downloade filoplysninger for SSU (KB5071142) – version 26100.7295.