2026 m. gegužės 12 d. – "Hotpatch KB5089466" (OS komponavimo versijos 26200.8390 ir 26100.8390)
Taikoma
Leidimo data:
2026-05-12
Versija:
OS komponavimo versijos 26200.8390 ir 26100.8390
Į šį Windows 11 versijų 25H2 ir 24H2 (KB5089466) pataisos naujinimą įtraukti saugos patobulinimai. Norėdami sužinoti daugiau apie skirtumus tarp saugos naujinimų, pasirinktinių ne saugos peržiūros naujinimų, į diapazoną neįtrauktų (OOB) naujinimų ir nuolatinių naujovių, žr. "Windows" mėnesio naujinimų paaiškinimą. Informacijos apie "Windows Update" terminiją ieškokite skirtingų tipų "Windows" programinės įrangos naujinimų.
Norėdami peržiūrėti naujausius naujinimus apie šį leidimą, apsilankykite "Windows" leidimo sveikatos valdymo portale arba "Windows 11" 25H2 ir 24H2 versijų naujinimo retrospektyvos puslapyje.
Skelbimai ir pranešimai
Šioje dalyje pateikiami pagrindiniai pranešimai, susiję su šiuo leidimu, įskaitant pranešimus, pakeitimų žurnalus ir pranešimus apie palaikymo pabaigą.
„Windows“ saugiosios įkrovos sertifikato galiojimo laikas
Svarbu: Saugiosios įkrovos sertifikatai, kuriuos naudoja dauguma „Windows“ įrenginių, nustos galioti nuo 2026 m. birželio mėn. Tai gali turėti įtakos tam tikrų asmeninių ir verslo įrenginių galimybėms saugiai įkrauti, jei laiku neatnaujinama. Kad išvengtumėte trikčių, rekomenduojame peržiūrėti rekomendacijas ir imtis veiksmų, kad sertifikatai būtų atnaujinti iš anksto. Išsamios informacijos ir paruošimo veiksmus žr. „Windows“ saugiosios įkrovos sertifikato galiojimo laikas ir CA naujinimai.
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai.
Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Ryšys] Šis naujinimas pagerina paprastojo tarnybos aptikimo protokolo (SSDP) pranešimų patikimumą, kad tarnyba nenustotų reaguoti į komandas.
-
[Nuotolinis darbalaukis]Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinio darbalaukio ryšio saugos įspėjimo langui. Dialogo langas galėjo būti atvaizduojamas netinkamai kelių monitorių scenarijuje, kai monitoriuose buvo nustatytas skirtingas mastelio keitimas. Daugiau informacijos rasite skyriuje Saugos įspėjimų supratimas atidarant nuotolinio darbalaukio (RDP) failus.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Šiuo metu „Microsoft“ nežino jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su "Hotpatch" naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
|
Katalogas |
|
Peržiūrėkite kitas parinktis. |
|
Serverio naujinimo tarnybos |
|
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5089466 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5092762) 26100.8456 versijos failo informaciją.
Pastaba: Pataisa dabar visuotinai pasiekiama "Windows 11" 25H2 ir 24H2 (Arm64) versijų įrenginiams. Norėdami pradėti, patikrinkite būtinąsias sąlygas, išjunkite kompiliuotą hibridinį PE (CHPE) ir užregistruokite įrenginius į kokybės naujinimo strategiją su įjungta pataisa. Daugiau informacijos žr. būtinosios sąlygos.
Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Ryšys] Šis naujinimas pagerina paprastojo tarnybos aptikimo protokolo (SSDP) pranešimų patikimumą, kad tarnyba nenustotų reaguoti į komandas.
-
[Nuotolinis darbalaukis]Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinio darbalaukio ryšio saugos įspėjimo langui. Dialogo langas galėjo būti atvaizduojamas netinkamai kelių monitorių scenarijuje, kai monitoriuose buvo nustatytas skirtingas mastelio keitimas. Daugiau informacijos rasite skyriuje Saugos įspėjimų supratimas atidarant nuotolinio darbalaukio (RDP) failus.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Šiuo metu „Microsoft“ nežino jokių su šiuo naujinimu susijusių problemų.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"Microsoft" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su pataisos naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Norint naudoti pataisos naujinimus, jūsų įrenginys turi atitikti šiuos reikalavimus:
-
"Windows 11 Enterprise" 25H2 arba 24H2 versija (26100.4929 arba naujesnė komponavimo versija) su įdiegtu dabartiniu baziniu naujinimu.
-
"„Microsoft Intune“" su "Windows" kokybės naujinimo strategija su "Hotpatch" (žr. "Arm64 įrenginių registravimas norint gauti naujausių pataisų naujinimus").
-
Reikalavimus atitinkanti licencija: "Windows 11 Enterprise E3" arba E5, "Microsoft 365 F3", "Windows 11 Education" A3 arba A5, "Microsoft 365 Business Premium" arba "Windows 365 Enterprise".
-
Virtualizavimu pagrįsta sauga (VBS) įgalinta.
Daugiau informacijos ieškokite Būtinosios pataisos sąlygos.
Vienkartinė sąranka: išjunkite CHPE, kad įjungtumėte Arm64 pataisą
Norėdami įjungti pataisas Arm64 įrenginiuose, taip pat turite išjungti CHPE. CHPE yra suderinamumo lygmuo, nesuderinamas su naujausių pataisų naujinimais.
-
Naudokite DisableCHPE strategiją. Taikykite toliau nurodytą konfigūracijos paslaugų teikėjo (CSP) nustatymą naudodami "„Microsoft Intune“" arba Grupės strategiją, tada vieną kartą iš naujo paleiskite įrenginį. Sužinokite daugiau apsilankę Sistemos strategijos CSP../device/vendor/msft/policy/config/hotpatch/disableCHPE = 1
-
Naudokite registro raktus. Taip pat galite nustatyti toliau nurodytą registro rakto reikšmę į 1, tada iš naujo paleisti įrenginį vieną kartą.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsų ARM64 įrenginiai jau parengti pataisai! Daugiau informacijos rasite DisableCHPE.
Užregistruokite Arm64 įrenginius, kad gautumėte pataisos naujinimus
Norėdami užregistruoti įrenginius naujausių pataisų naujinimams gauti:
-
Eikite į Įrenginiai > "Windows" naujinimai > Kokybės naujinimai.
-
Jei kuriate naują strategiją, pasirinkite Kurti "Windows" kokybės naujinimo strategiją. Norėdami redaguoti esamą strategiją, pasirinkite ją iš sąrašo, esančio dalyje Pavadinimas. Šiame ekrane pasirinkite Redaguoti šalia Parametrai.
-
Šalia automatinio naujinimo diegimo parametrų įsitikinkite, kad parinktis "Kai pasiekiama, taikyti iš naujo nepaleidžiant įrenginio" nustatyta kaip Leisti.
-
Priskirkite strategiją savo Arm64 įrenginių grupei.
Visą vadovą žr. Užregistruoti įrenginius, kad gautumėte naujausių pataisų naujinimus.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "Microsoft" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update" ir "Microsoft Update" |
|
Katalogas |
|
Peržiūrėkite kitas parinktis. |
|
Serverio naujinimo tarnybos |
|
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5089466 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5092762) 26100.8456 versijos failo informaciją.