14. april 2026 – KB5083769 (OS-bygg 26200.8246 og 26100.8246)

Gjelder for
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Denne kumulative oppdateringen for Windows 11, versjon 25H2 og 24H2 (KB5083769), inneholder de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjon. Hvis du vil finne ut mer om forskjellene mellom sikkerhetsoppdateringer, valgfrie ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer, utenforliggende oppdateringer (OOB) og kontinuerlig innovasjon, kan du se Forklaring av månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se de ulike typene Windows-programvareoppdateringer.

Hvis du vil se de nyeste oppdateringene for denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelser eller siden for oppdateringslogg for Windows 11, versjon 25H2 og 24H2.

Kunngjøringer og meldinger

Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og meldinger om avvikling av kundestøtte.

Utløp av sertifikatet for sikker oppstart av Windows

Obs!

  • Utløp av sertifikatet for sikker oppstart av Windows
  • Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, fortsetter å starte og fungere som normalt, og standard Windows-oppdateringer vil fortsette å installeres. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
  • Du kan kontrollere PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i strategiplanen Secure Boot for Windows-klienter og Windows Server.
Endringslogg
Endre dato Endre beskrivelse
12. mai 20226 Revisjon av kjente problemer: Oppdatert løsning for Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan være pålagt å angi BitLocker-gjenopprettingsnøkkelen
1. mai 2026 kl. Forbedring lagt til: [Sårbar driverblokkeringsliste]
30. april 2026 kl. Revisjon av kjente problemer: Oppdatert løsning for Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte
27. april 2026 kl. Oppdatering av kjente problemer: Tittelrevisjon for kjent problem Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte
23. april 2026 kl.
  • Kjent problem er lagt til: «Advarsler relatert til Eksternt skrivebord vises kanskje ikke på riktig måte»
  • Oppdater: Instruksjoner under Katalog (Slik får du denne oppdateringskatalogen>) er oppdatert.
21. april 2026 kl. Kjent problem oppdatert: «Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan måtte angi BitLocker-gjenopprettingsnøkkelen»
14. april 2026 Kjent problem er lagt til: «Enheter med en ikke-anbefalt BitLocker-gruppepolicy-konfigurasjon kan bli pålagt å angi BitLocker-gjenopprettingsnøkkelen»

Forbedringer

Denne sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer fra KB5079473 (utgitt 10. mars 2026), KB5085516 (utgitt 21. mars 2026), KB5079391 (utgitt 26. mars 2026 – tilbys ikke lenger) og KB5086672 (utgitt 31. mars 2026). Følgende sammendrag beskriver de viktigste problemene som er løst i denne oppdateringen. Inkludert er også tilgjengelige nye funksjoner. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Sikker oppstart]

    • Nyhet! Statusen for sertifikatoppdateringer for sikker oppstart på enheten kan vises i Windows Sikkerhet appen (Innstillinger>, personvern & sikkerhet > Windows Sikkerhet). Mer informasjon om statusvarsler via merker og varsler. Disse forbedringene er deaktivert som standard på kommersielle enheter.
    • Med denne oppdateringen inkluderer Windows-kvalitetsoppdateringer flere enhetsmålrettingsdata med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Enheter mottar de nye sertifikatene bare etter at de har vist tilstrekkelige oppdateringssignaler, og opprettholder en kontrollert og faset utrulling.
    • Denne oppdateringen løser et problem der enheten kan gå inn i BitLocker-gjenoppretting etter Secure Boot-oppdateringene.
  • [Nettverk] Denne oppdateringen forbedrer påliteligheten når Windows bruker SMB-komprimering over QUIC. Når du har installert denne oppdateringen, fullføres SMB-komprimeringsforespørsler over QUIC mer konsekvent, noe som reduserer sannsynligheten for tidsavbrudd og gir jevnere og mer pålitelig ytelse.

  • [Eksternt skrivebord] Denne oppdateringen forbedrer beskyttelsen mot phishing-angrep som bruker Eksternt skrivebord-filer (RDP). Når du åpner en RDP-fil, viser eksternt skrivebord alle forespurte tilkoblingsinnstillinger før det kobles til, med hver innstilling deaktivert som standard. En engangs sikkerhetsadvarsel vises også første gang du åpner en .rdp-fil på en enhet. Hvis du vil ha mer informasjon, kan du se Forstå sikkerhetsadvarsler når du åpner filer for eksternt skrivebord (RDP).

  • [Tilbakestill denne PC-en (kjent problem)] Løst: Denne oppdateringen løser et problem som kan føre til at tilbakestilling av enheten mislykkes når du bruker alternativene «Behold filene mine» eller «Fjern alt». Dette kan skje etter at du har installert sikkerhetsoppdateringen for Hotpatch for mars 2026 (KB5079420).

  • [Sårbar driverblokkeringsliste] Denne oppdateringen introduserer en endring i sikkerhetsherding som legger til kjente sårbare kjernedrivere i Microsofts blokkeringsliste over sårbare drivere. Sikkerhetskopieringsprogrammer som er avhengige av blokkerte drivere, kan oppleve feil når du prøver å montere eller administrere diskavbildninger.
    Disse appene som er avhengige av blokkerte drivere, kan vise feilmeldinger, inkludert «Sikkerhetskopien mislyktes fordi Microsoft VSS ble tidsavbrutt under oppretting av øyeblikksbildet» eller VSS_E_BAD_STATE. Berørte brukere bør oppdatere til en nyere versjon av programmet som bruker nyere drivere som omfatter de nødvendige beskyttelsene. Hvis du vil ha mer informasjon, kan du se Windows-sikkerhetsoppdateringer for april 2026 introduserer beskyttelse for kjente, sårbare kjernedrivere.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for april 2026 Oppdateringer.

KI-komponenter

Denne utgivelsen oppdaterer følgende KI-komponenter:

KI-komponent Versjon
Bildesøk 1.2603.377.0
Uttrekking av innhold 1.2603.377.0
Semantisk analyse 1.2603.377.0
Modell for innstillinger 1.2603.377.0

Windows 11 servicestakkoppdatering (KB5088467) – 26100.8247

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.

Kjente problemer med denne oppdateringen

Enheter med en ikke-anbefalt konfigurasjon av BitLocker-gruppepolicy kan måtte angi BitLocker-gjenopprettingsnøkkelen

Symptom

Noen enheter med en ikke-anbefalt BitLocker-gruppepolicy kan bli bedt om å oppgi BitLocker-gjenopprettingsnøkkelen ved første omstart etter installasjon av denne oppdateringen.

Dette problemet påvirker bare et begrenset antall systemer der alle følgende betingelser er oppfylt. Disse betingelsene finnes sannsynligvis ikke på personlige enheter som ikke administreres av IT-avdelinger.

  1. BitLocker er aktivert på operativsystemstasjonen.
  2. Gruppepolicyen «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» er satt, og PCR7 er inkludert i valideringsprofilen (eller tilsvarende registernøkkel er manuelt konfigurert).
  3. Systeminformasjon (msinfo32.exe) viser Secure Boot State PCR7 Binding som «Ikke mulig».
  4. Windows UEFI CA 2023-sertifikatet finnes i enhetens Secure Boot Signature Database (DB), noe som gjør enheten kvalifisert for at den 2023-signerte Windows Boot Manager skal settes som standard.
  5. Enheten kjører ikke allerede den 2023-signerte Windows Boot Manager.

I dette scenarioet trenger BitLocker-gjenopprettingsnøkkelen bare å angis én gang – etterfølgende omstarter utløser ikke et BitLocker-gjenopprettingsskjermbilde så lenge gruppepolicykonfigurasjonen forblir uendret. Hvis du vil ha hjelp til å finne BitLocker-gjenopprettingsnøkkelen, kan du se artikkelen Finne BitLocker-gjenopprettingsnøkkelen.

Virksomheter anbefales å kontrollere BitLocker-gruppepolicyene for eksplisitt PCR7-inkludering og sjekke msinfo32.exe for PCR7-bindingsstatus før denne oppdateringen installeres. (Se den midlertidige løsningen nedenfor.)

Løsning

Dette problemet er løst i KB5089549. Når du har installert KB5089549, blir enheter med denne inkompatible gruppepolicykonfigurasjonen forhindret fra å installere den 2023-signerte Windows Boot Manager. Hvis enheten ble påvirket, vises hendelses-ID 1032 i systemhendelsesloggen når du installerer Windows-oppdateringer: «Secure Boot-oppdateringen Boot Manager (2023) ble ikke brukt på grunn av en kjent inkompatibilitet med gjeldende BitLocker-konfigurasjon.»

Hvis du mottar hendelses-ID 1032, anbefaler Microsoft på det sterkeste å fjerne gruppepolicy-konfigurasjonen før du installerer oppdateringer, slik at du kan installere den 2023-signerte Windows Boot Manager og fortsette å motta den nyeste Secure Boot-beskyttelsen.

Fjern konfigurasjonen av gruppepolicy før du installerer oppdateringen (anbefales)

  1. Åpne Gruppepolicyredigering (gpedit.msc) eller Konsoll for gruppepolicybehandling.
  2. Gå til: Datamaskinkonfigurasjon Administrative > maler > Windows-komponenter > BitLocker-stasjonskryptering > operativsystemstasjoner.
  3. Sett «Konfigurer TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner» til «Ikke konfigurert».
  4. Kjør denne kommandoen på berørte enheter for å oppdatere policyendringen: gpupdate /force
  5. Kjør følgende kommando for å avbryte BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:
  6. Kjør følgende kommando for å fortsette BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -enable C:
  7. Dette oppdaterer BitLocker-bindingene til å bruke den Windows-valgte standard PCR-profilen.

Hvis du ikke vil fjerne denne gruppepolicy-konfigurasjonen, kan du installere den nye Windows oppstartsbehandling ved å midlertidig deaktivere BitLocker og installere Sikker oppstart-oppdateringen. Slik gjør du det:

  1. Kjør følgende kommando for å avbryte BitLocker (hvis BitLocker er aktivert på C:-stasjonen): manage-bde -protectors -disable C:
  2. Kjør følgende kommando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
  3. Start enheten på nytt.
  4. Når den nye Windows Oppstartsbehandling er installert, aktiverer du BitLocker ved å kjøre kommandoen: manage-bde -protectors -enable C:
Advarsler relatert til eksternt skrivebord vises kanskje ikke på riktig måte

Symptomer

Når du har installert denne oppdateringen, kan sikkerhetsadvarselen som vises når du åpner Eksternt skrivebord (RDP)-filer, i enkelte tilfeller ikke vises på riktig måte.

Dette problemet kan oppstå når du bruker flere skjermer med ulike innstillinger for skjermskalering (for eksempel én skjerm satt til 100 % og en annen satt til 125 %). Når dette skjer, kan varselvinduet vise overlappende tekst eller delvis skjulte knapper, noe som kan gjøre meldingen vanskelig å lese eller samhandle med.

Løsning

Dette problemet er løst i KB5083631.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Obs!

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5083769.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5088467) – versjon 26100.8247.

Microsoft Store for bedrifter og utdanning med Konfigurasjonsbehandling

Få oppdateringer for apper og spill i Microsoft Store