Tämä Windows 11 versioiden 25H2 ja 24H2 (KB5074109) kumulatiivinen päivitys sisältää uusimmat suojauskorjaukset ja parannukset sekä muita kuin suojauspäivityksiä viime kuun valinnaisesta esiversiosta. Lisätietoja suojauspäivitysten, valinnaisten muiden kuin suojauksen esikatselupäivitysten, päivitystiheyden ulkopuolisten päivitysten ja jatkuvan innovaation eroista on kohdassa Windowsin kuukausittaiset päivitykset. Lisätietoja Windows Update -terminologiasta on erityyppisissä Windows-ohjelmistopäivityksissä.
Jos haluat tarkastella tämän julkaisun uusimpia päivityksiä, käy Windows-julkaisun kunnon koontinäytössä tai Windows 11:n versioiden 25H2 ja 24H2 päivityshistoriasivulla.
Ilmoitukset ja viestit
Tämä osio sisältää tärkeimmät tähän julkaisuun liittyvät ilmoitukset, mukaan lukien ilmoitukset, muutoslokit ja ilmoitukset tuen päättymisestä.
Windows Server:n KB-tunnisteen muutokset eivät vaikuta Windows 11:een tammikuusta 2026 alkaen
Tammikuun 2026 suojauspäivityksestä alkaen Windows Server 2025:llä on omat KB-tunnisteet ja koontiversionumerot. Tämä muutos koskee vain Windows Server 2025:tä. Se ei muuta sitä, miten hankit tai hallitset Windows 11:n version 24H2 tai Windows 11:n version 25H2 päivityksiä.
Windowsin suojatun käynnistyksen varmenteen vanheneminen
Huomautus
- Windowsin Secure Boot -sertifikaatin vanheneminen
- Tärkeää: Useimpien Windows-laitteiden käyttämät suojatun käynnistyksen varmenteet vanhenevat kesäkuusta 2026 alkaen. Microsoft on päivittänyt näitä varmenteita kuluttaja- ja ei-hallituissa yrityslaitteissa viime kuukausien ajan. Laitteet, jotka eivät ole saaneet uudempia varmenteita , käynnistyvät edelleen ja toimivat edelleen normaalisti, ja tavallisia Windows-päivityksiä asennetaan edelleen. Microsoft jatkaa uudempien varmenteiden asentamista Windows-päivitysten kautta tulevina kuukausina.
- Voit tarkistaa tietokoneesi tilan Windowsin suojaus -sovelluksesta. Jos olet IT-järjestelmänvalvoja, noudata Windows-asiakkaiden ja Windows Server:n suojatun käynnistyksen käsikirjan ohjeita.
Uusittu aloitusvalikko saatavilla useammille laitteille
Uudistettu aloitusvalikko jatkaa asteittaista käyttöönottoaan Windows-laitteissa. Käyttöönoton edetessä yhä useammat Windows-laitteet saavat uudistetun aloitusvalikkokokemuksen. Lisätietoja tästä ominaisuudesta on lokakuun 2025 muussa kuin suojauspäivityksessä (KB5067036).
Yksinkertaistetut Windows Update -otsikot
Yksinkertaistetut Windows Update -otsikot
Uuden, standardoidun otsikkomuodon ansiosta Windows-päivityksiä on helpompi lukea ja ymmärtää. Se parantaa selkeyttä poistamalla tarpeettomia teknisiä elementtejä, kuten alusta-arkkitehtuurin. Avaimen tunnisteet, kuten etuliitteet, KB-numero sekä koontiversio tai versio säilytetään, jotta tunnistat jokaisen päivityksen nopeasti.
Lisätietoja on Simplified Windows Update -otsikoissa tai siihen liittyvässä blogikirjoituksessa.
Microsoft Storen sovelluspäivitykset
Windows-Päivitykset eivät sisällä Microsoft Store -sovellusten päivityksiä.
Jos olet yrityskäyttäjä, katso Microsoft Storen sovellukset – Kokoonpanon hallinta.
Jos olet kuluttajakäyttäjä, katso lisätietoja ohjeaiheesta Sovellusten ja pelien päivitysten hankkiminen Microsoft Storessa.
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Kesäkuu 4, 2026 | Korjattu x64 .msu -päivitysmerkkijono Luettelo-välilehdessä KB5074109:lle (tämä päivitys) |
| Helmikuu 24, 2026 | Päivitys: "Tämän päivityksen hakeminen" -osan Luettelo-kohdassa toinen MSU-tiedosto, joka on lueteltu kohdassa Tapa 2: Asenna jokainen MSU-tiedosto yksitellen on päivitetty. |
| Helmikuu 12, 2026 | Päivitys: Tämä parannus sisältyy tammikuun 2026 suojauspäivitykseen (KB5074109). [Tunnistetietojen automaattinen täyttö] Tämä päivitys sisältää suojausta parantavan toiminnan, joka rajoittaa tiettyjä sovelluksia täyttämään tunnistetiedot automaattisesti etätukiistuntojen tai automaattisten todennustyönkulkujen aikana. Tämän muutoksen myötä tunnistetietojen valintaikkunat eivät vastaa virtuaalinäppäimistön syötteeseen etätyöpöydästä tai näytönjakotyökaluista tai -sovelluksista. Lisätietoja on Windowsin tammikuun 2026 suojauspäivityksen uusi toiminta, joka rajoittaa tietyt sovellukset käyttämään automaattisen täytön tunnistetietoja. |
| Tammikuu 24, 2026 | Päivitys: Tunnettuun ongelmaan "Sovellukset saattavat lakata vastaamasta, kun tallennetaan tiedostoja pilvipohjaiseen tallennustilaan" on lisätty ratkaisu. |
| Tammikuu 21, 2026 | Päivitys: Tunnettu ongelma "Sovellukset saattavat lakata vastaamasta, kun tallennetaan tiedostoja pilvipohjaiseen tallennustilaan" on lisätty tämän päivityksen Tunnetut ongelmat -osaan. |
Parannuksia
Tämä suojauspäivitys sisältää korjauksia ja laatuparannuksia KB5072033 (julkaistu 9. joulukuuta 2025). Seuraava yhteenveto kuvaa tärkeimmät ongelmat, jotka tämä päivitys on korjannut. Mukana ovat myös käytettävissä olevat uudet ominaisuudet. Hakasulkeissa oleva lihavoitu teksti ilmaisee muutoksen kohteen tai alueen.
[Yhteensopivuus] Tämä päivitys poistaa seuraavat modeemiohjaimet: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) ja smserial.sys (x86). Näistä ohjaimista riippuvainen modeemin laitteisto ei enää toimi Windowsissa.
[Tunnistetietojen automaattinen täyttö] Tämä päivitys sisältää suojausta parantavan toiminnan, joka rajoittaa tiettyjä sovelluksia täyttämään tunnistetiedot automaattisesti etätukiistuntojen tai automaattisten todennustyönkulkujen aikana. Tämän muutoksen myötä tunnistetietojen valintaikkunat eivät vastaa virtuaalinäppäimistön syötteeseen etätyöpöydästä tai näytönjakotyökaluista tai -sovelluksista. Lisätietoja on Windowsin tammikuun 2026 suojauspäivityksen uusi toiminta, joka rajoittaa tietyt sovellukset käyttämään automaattisen täytön tunnistetietoja.
[Verkot (tunnetut ongelmat)]
- Korjattu: Tämä päivitys korjaa ongelman, jossa peilattu verkko Windows-alijärjestelmä Linuxille (WSL) saattoi epäonnistua aiheuttaen Ei reittiä isäntään -virheitä ja estäen pääsyn yrityksen resursseihin VPN-yhteyksien kautta, vaikka Windows-isäntä pysyi yhteydessä. Tämä voi tapahtua KB5067036 asentamisen jälkeen.
- Korjattu: Tämä päivitys korjaa ongelman, jossa saattaa ilmetä RemoteApp-yhteysvirheitä Azure-virtuaalityöpöytäympäristöissä. Tämä voi tapahtua KB5070311 asentamisen jälkeen.
[Virta & akku] Korjattu: Tämä päivitys korjaa ongelman, jossa laitteet, joissa on neuroverkkosuoritin (NPU), saattavat pysyä päällä käyttämättömänä. Tämä saattoi vaikuttaa virran suorituskykyyn.
[Suojattu käynnistys] Tästä päivityksestä alkaen Windowsin laatupäivitykset sisältävät suuren luotettavuuden laitteiden kohdistustietojen alijoukon, joka määrittää laitteet, jotka ovat oikeutettuja vastaanottamaan automaattisesti uusia suojatun käynnistyksen varmenteita. Laitteet saavat uudet varmenteet vasta sen jälkeen, kun ne ovat osoittaneet riittävät onnistuneet päivityssignaalit, mikä takaa turvallisen ja vaiheittaisen käyttöönoton.
[Windowsin etäkäyttöönotot (WDS)] Tämä päivitys tuo muutoksen toimintaan, jossa WDS lopettaa handsfree-käyttöönottotoiminnon tuen oletusarvoisesti. Yksityiskohtaisia ohjeita IT-järjestelmänvalvojille on saatavilla Windowsin etäkäyttöönoton (WDS) handsfree-käyttöönoton koventamisohjeissa.
[WinSqlite3.dll] Korjattu: Windowsin ydinkomponentti WinSqlite3.dll on päivitetty. Aiemmin jotkin tietoturvaohjelmistot ovat saattaneet havaita tämän komponentin haavoittuvaksi.
Huomautus
WinSqlite3.dll on erillinen komponentti kuin sqlite3.dll, joka löytyy sovelluskohtaisista hakemistoista eikä ole Windowsin komponentti. Jos suojaussovellukset havaitsevat sqlite3.dll edelleen haavoittuviksi, ota yhteyttä sqlite3.dll käyttävän sovelluksen kehittäjään päivitystä varten. Jos Microsoftin sovellus käyttää sqlite3.dll, asenna sovelluksen uusin versio Microsoft Storesta.
Jos olet jo asentanut aiemmat päivitykset, laitteesi lataa ja asentaa vain tähän pakettiin sisältyvät uudet päivitykset.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaan verkkosivustolla ja tammikuun 2026 tietoturva-Päivitykset.
Tekoälykomponentit
Tässä versiossa päivitetään seuraavat tekoälykomponentit:
| Tekoälykomponentti | Versio |
|---|---|
| Kuvahaku | 1.2511.1224.0 |
| Sisällön poiminta | 1.2511.1224.0 |
| Semanttinen analyysi | 1.2511.1224.0 |
| Asetusmalli | 1.2511.1224.0 |
Windows 11 ylläpitopinon päivitys (KB5071142) – 26100.7295
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä. Lisätietoja SSU:ista on ohjeaiheessa Ylläpitopinon päivitysten paikallisen käyttöönoton yksinkertaistaminen.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Salasanakuvake saattaa puuttua tai olla näkymätön lukitusnäytön kirjautumisasetuksissa
Ongelman oireet
Kun olet asentanut elokuun 2025 muun kuin suojauksen esikatselupäivityksen (KB5064081) tai uudemmat päivitykset, saatat huomata, että salasanakuvake ei näy lukitusnäytön kirjautumisasetuksissa. Jos pidät hiiren osoitinta sen tilan päällä, jossa kuvakkeen pitäisi näkyä, näet, että salasanapainike on edelleen käytettävissä. Valitse tämä paikkamerkki, jos haluat avata salasanan tekstiruudun ja kirjoittaa salasanasi. Kun olet kirjoittanut salasanan, voit kirjautua sisään normaalisti.
Windowsin Home- tai Pro-versioita henkilökohtaisissa laitteissa käyttävät henkilöt eivät todennäköisesti kohtaa tätä ongelmaa. Tämä ongelma koskee pääasiassa yritys- tai hallittuja it-ympäristöjä.
Ongelman kiertotapa
Tämä ongelma on korjattu versiossa KB5074105.
Yhteys- ja todennusvirheet Azure Virtual Desktopissa ja Windows 365:ssä
Ongelman oireet
13. tammikuuta 2026 julkaistun tammikuun 2026 suojauspäivityksen (KB5074109) asentamisen jälkeen Windows-asiakaslaitteiden Windows-sovellus käytettäessä etätyöpöytäyhteyksissä ilmeni tunnistetietokehotevirheitä, jotka vaikuttivat Azure virtuaalityöpöytään ja Windows 365. Ongelma vaikuttaa Windows-sovellus -sovellukseen tietyissä Windows-koontiversioissa ja aiheuttaa kirjautumisvirheitä.
Ongelman kiertotapa
Tämä ongelma on korjattu KB5077744.
Sovellukset saattavat lakata vastaamasta, kun tallennetaan tiedostoja pilvipohjaiseen tallennustilaan
Oire:
Tämän päivityksen asentamisen jälkeen jotkin sovellukset saattavat lakata vastaamasta tai kohdata odottamattomia virheitä, kun tiedostoja avataan pilvipohjaisesta tallennustilasta, kuten OneDrivesta tai Dropboxista, tai tallennetaan sinne. Tietyissä Outlook-määrityksissä, jotka tallentavat PST-tiedostoja OneDriveen, Outlook voi jumiutua eikä se avaudu uudelleen, ellei prosessia lopeteta tai järjestelmää käynnistetä uudelleen. Käyttäjät voivat myös nähdä puuttuvat lähetetyt kohteet tai aiemmin ladatut sähköpostiviestit, jotka ladataan uudelleen.
Vaihtoehtoinen menetelmä:
Tämä ongelma on korjattu KB5078127.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
|
Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update- ja Microsoft Update -sivustojen kautta. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5074109 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n (KB5071142) version 26100.7295 tiedostojen tiedot.