Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Tinklas] Išspręsta: šis naujinimas skirtas "Windows" kelvados ir nuotolinės prieigos tarnybos (RRAS) valdymo įrankio saugos problemai. Jei prisijungiate prie kenkėjiško nuotolinio serverio, užpuolikas gali sutrikdyti įrankį arba vykdyti kodą jūsų įrenginyje. Daugiau informacijos apie šias saugos pataisas žr. CVE-2026-25172, CVE-2026-25173 ir CVE-2026-26111.
Pastaba
Pastaba: Šis naujausių pataisų naujinimas siūlomas tik įrenginiams, kuriuose įgalinta pataisa. Su įrenginiais, kurie gauna standartinius "Windows" naujinimus, jokių veiksmų atlikti nereikia.
Šis pataisos naujinimas bus įdiegtas ir įsigalios jums nereikalaujant iš naujo paleisti įrenginio. Daugiau informacijos rasite naujausių pataisų naujinimuose.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Prisijungti naudojant "Microsoft" paskyrą gali nepavykti prie Nemokama „Microsoft Teams“ ir kitų programų
Požymis
Įdiegus šį naujinimą gali kilti problemų prisijungiant prie programėlių naudojant "Microsoft" paskyrą. Net jei įrenginyje veikia interneto ryšys, prisijungimo metu gali pasirodyti klaida, nurodanti, kad nėra interneto ryšio ir neleidžiama pasiekti "Microsoft" paslaugų ir programų, pvz., "Nemokama „Microsoft Teams“" ir "„OneDrive“".
Pastaba
Tai paveiks tik "„Microsoft“" paskyras naudojančius prisijungimus. Įmonės, naudojančios "Microsoft Entra ID" programėlei autentifikuoti, nesusidurs su šia problema.
Kitos paveiktos programos yra (bet neapsiriboja) "Microsoft Edge", "Excel", "Word" ir "Microsoft 365 Copilot". Kai dėl šių programų funkcijos reikia prisijungti prie "Microsoft" paskyros, gali būti gautas panašus klaidos pranešimas.
Sprendimas
Ši problema išspręsta KB5085518.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su pataisos naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
| „Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update". |
| Katalogas |
|
Peržiūrėkite kitas parinktis. |
| Serverio naujinimo tarnybos |
|
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5084597 failo informaciją.
Norėdami gauti priežiūros rietuvės naujinime pateiktų failų sąrašą, atsisiųskite SSU (KB5083532) 26100.8035 versijos failo informaciją.
Pastaba
Pastaba: Pataisa dabar visuotinai pasiekiama "Windows 11" 25H2 ir 24H2 (Arm64) versijų įrenginiams. Norėdami pradėti, patikrinkite būtinąsias sąlygas, išjunkite kompiliuotą hibridinį PE (CHPE) ir užregistruokite įrenginius į kokybės naujinimo strategiją su įjungta pataisa. Daugiau informacijos žr. būtinosios sąlygos.
Toliau pateiktoje suvestinėje nurodomos pagrindinės problemos, išspręstos šio naujinimo. Skliaustuose esantis paryškintasis tekstas nurodo pakeitimo elementą arba sritį.
-
[Tinklas] Šis naujinimas skirtas "Windows" kelvados ir nuotolinės prieigos tarnybos (RRAS) valdymo įrankio saugos problemai. Jei prisijungiate prie kenkėjiško nuotolinio serverio, užpuolikas gali sutrikdyti įrankį arba vykdyti kodą jūsų įrenginyje. Daugiau informacijos apie šias saugos pataisas žr. CVE-2026-25172, CVE-2026-25173 ir CVE-2026-26111.
Pastaba
Pastaba: Šis naujausių pataisų naujinimas siūlomas tik įrenginiams, kuriuose įgalinta pataisa. Su įrenginiais, kurie gauna standartinius "Windows" naujinimus, jokių veiksmų atlikti nereikia.
Šis pataisos naujinimas bus įdiegtas ir įsigalios jums nereikalaujant iš naujo paleisti įrenginio. Daugiau informacijos rasite naujausių pataisų naujinimuose.
Jei jau įdiegėte ankstesnius naujinimus, įrenginys atsisiųs ir įdiegs tik naujus naujinimus, įtrauktus į šį paketą.
Žinomos problemos šiame naujinime
Prisijungti naudojant "Microsoft" paskyrą gali nepavykti prie Nemokama „Microsoft Teams“ ir kitų programų
Požymis
Įdiegus šį naujinimą gali kilti problemų prisijungiant prie programėlių naudojant "Microsoft" paskyrą. Net jei įrenginyje veikia interneto ryšys, prisijungimo metu gali pasirodyti klaida, nurodanti, kad nėra interneto ryšio ir neleidžiama pasiekti "Microsoft" paslaugų ir programų, pvz., "Nemokama „Microsoft Teams“" ir "„OneDrive“".
Pastaba
Tai paveiks tik "„Microsoft“" paskyras naudojančius prisijungimus. Įmonės, naudojančios "Microsoft Entra ID" programėlei autentifikuoti, nesusidurs su šia problema.
Kitos paveiktos programos yra (bet neapsiriboja) "Microsoft Edge", "Excel", "Word" ir "Microsoft 365 Copilot". Kai dėl šių programų funkcijos reikia prisijungti prie "Microsoft" paskyros, gali būti gautas panašus klaidos pranešimas.
Sprendimas
Ši problema išspręsta KB5085518.
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su pataisos naujinimu. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai.
Jei naudojate "„Windows Update“", naujausias SSU įdiegiamas su šiuo naujinimu.
Būtinosios sąlygos: pasiruoškite savo Arm64 įrenginio pataisą
Norint naudoti pataisos naujinimus, jūsų įrenginys turi atitikti šiuos reikalavimus:
Daugiau informacijos ieškokite Būtinosios pataisos sąlygos.
Vienkartinė sąranka: išjunkite CHPE, kad įjungtumėte Arm64 pataisą
Norėdami įjungti pataisas Arm64 įrenginiuose, taip pat turite išjungti CHPE. CHPE yra suderinamumo lygmuo, nesuderinamas su naujausių pataisų naujinimais.
Naudokite DisableCHPE strategiją. Taikykite toliau nurodytą konfigūracijos paslaugų teikėjo (CSP) nustatymą naudodami "„„Microsoft Intune““" arba Grupės strategiją, tada vieną kartą iš naujo paleiskite įrenginį. Sužinokite daugiau apsilankę Sistemos strategijos CSP.
./device/vendor/msft/policy/config/hotpatch/disableCHPE = 1
Naudokite registro raktus. Taip pat galite nustatyti toliau nurodytą registro rakto reikšmę į 1, tada iš naujo paleisti įrenginį vieną kartą.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Jūsų Arm64 įrenginiai dabar yra paruošti pataisai! Daugiau informacijos rasite DisableCHPE.
Užregistruokite Arm64 įrenginius, kad gautumėte pataisos naujinimus
Norėdami užregistruoti įrenginius naujausių pataisų naujinimams gauti:
- Eikite į "„„Microsoft Intune““" administravimo centrą.
- Eikite į Įrenginiai>"Windows" naujinimai>Kokybės naujinimai.
- Jei kuriate naują strategiją, pasirinkite Kurti "Windows" kokybės naujinimo strategiją. Norėdami redaguoti esamą strategiją, pasirinkite ją iš sąrašo, esančio dalyje Pavadinimas. Šiame ekrane pasirinkite Redaguoti šalia Parametrai.
- Šalia automatinio naujinimo diegimo parametrų įsitikinkite, kad parinktis "Kai pasiekiama, taikyti iš naujo nepaleidžiant įrenginio" nustatyta kaip Leisti.
- Priskirkite strategiją savo Arm64 įrenginių grupei.
Visą vadovą žr. Užregistruoti įrenginius, kad gautumėte naujausių pataisų naujinimus.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
|
Išleidimo kanalai |
Pasiekiamas |
Kitas veiksmas |
|
„Windows Update“ |
|
Šis naujinimas automatiškai atsisiunčia ir įdiegia iš "Windows Update". |
|
Katalogas |
|
Peržiūrėkite kitas parinktis. |
|
Serverio naujinimo tarnybos |
|
Peržiūrėkite kitas parinktis. |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5084597 failo informaciją.
Norėdami gauti priežiūros rietuvės naujinime pateiktų failų sąrašą, atsisiųskite SSU (KB5083532) 26100.8035 versijos failo informaciją.