14. juli 2026 – KB5101649 (OS-bygg 28000.2525)

Gjelder for
Windows 11 version 26H1, all editions

Denne kumulative oppdateringen for Windows 11, versjon 26H1 (KB5101649) inneholder de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjon. Gå til tilstandsinstrumentbordet for Windows-utgivelser for å få den nyeste statusen for denne utgivelsen.

Forbedringer

Denne oppdateringen inneholder nye funksjoner og kvalitetsforbedringer som var en del av følgende oppdatering:

Denne oppdateringen tar for seg sikkerhetsproblemer som er dokumentert i følgende veiledning:

Følgende sammendrag beskriver viktige kvalitetsforbedringer som er løst i denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området for endringen.

  • [Sikker oppstart] Denne oppdateringen inneholder flere målrettede data for enheter med høy konfidens, noe som øker dekningen av enheter som er kvalifisert til å motta nye Secure Boot-sertifikater automatisk. Sertifikatdistribusjon via Windows-oppdateringer fortsetter på tvers av støttede PC-er og ikke-administrerte forretningsenheter i de kommende månedene.
  • [Apper (kjent problem)] Løst: Denne oppdateringen løser et problem som påvirker bestemte tredjepartsapper som bruker OLE-automatisering til å samhandle med Microsoft Office. Når du har installert sikkerhetsoppdateringen for juni 2026 (KB5095091), kan det hende at disse appene ikke starter Office eller åpner dokumenter.
  • [Inndata] Denne oppdateringen endrer virkemåten for avregistrering og opprydding av hurtigtaster. I sjeldne tilfeller kan enkelte innebygde Windows-opplevelser som er avhengige av tidligere hurtigtastlivssyklusvirkemåte, midlertidig slutte å svare på bestemte hurtigtaster. Dette problemet kan vanligvis løses ved å starte den berørte appen på nytt. Hvis problemet ikke er løst, kan du rapportere det via Tilbakemeldingshub.
  • [Administrasjon] Med denne oppdateringen kan ikke at.exe og schedcli.dll lenger brukes til å administrere «AT Time»- eller ATSvc-servere. Microsoft anbefaler at du slutter å bruke ATServer, som har vært deaktivert som standard siden Windows Server 2012. Utviklere og systemansvarlige kan forvente at AT.exe og ATServer fjernes i fremtidige versjoner av Windows. AT-klienten, at.exe erstattes med «schtasks.exe», PowerShell ScheduledTasks-kommandoer og ITaskSchedulerService-grensesnittet.
  • [Nettverk] Denne oppdateringen introduserer en endring i sikkerhetsherding som håndhever TDI-transportregistreringskrav. Derfor kan programmer som bruker socketer over uregistrerte tredjeparts TDI-transporter, slutte å fungere når du har installert denne oppdateringen. Registrerte TDI-transporter påvirkes ikke. Hvis du vil ha mer informasjon, kan du se TDI-transporter fra tredjeparter kan slutte å fungere etter at du har installert Windows-sikkerhetsoppdateringer utgitt 14. juli 2026 eller senere.
  • [Papirkurv (kjent problem)] Løst: Denne oppdateringen løser et problem i flere scenarioer der bekreftelsesdialogboksen kan vise filnavnet for en intern papirkurv i stedet for det opprinnelige filnavnet når du sletter en fil permanent. Dette problemet kan oppstå etter at du har installert sikkerhetsoppdateringen for juni 2026 (KB5095091).
  • [Eksternt skrivebord (RDP)-sikkerhet] Støtte for SHA-2-sertifikatavtrykk er lagt til for klarerte RDP-utgivere, med SHA-1-støtte beholdt kun for bakoverkompatibilitet og planlagt for fjerning i fremtiden. Ny veiledning er tilgjengelig for å administrere RDP-filsikkerhet gjennom Gruppe, for å hjelpe organisasjoner med å redusere phishing-risikoen ved å kontrollere hvilke RDP-filer brukere kan åpne. Vi anbefaler IT-administratorer å gå over til SHA-256-avtrykk eller en sterkere algoritme så snart som mulig for å unngå avbrudd.

Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.

Oppdateringer av komponenter

KI-komponenter

Denne utgivelsen oppdaterer følgende KI-komponenter til versjon 1.2605.856.0: Bildesøk, innholdsuttrekking, semantisk analyse og innstillingsmodell.

Hvis du vil ha mer informasjon, kan du se Utgivelsesinformasjon for KI-komponenter.

Oppdatering av servicestakken Inkluderer KB5121292 (bygg 28000.2524), som forbedrer påliteligheten til installasjonsprosessen for Windows-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se [Forenkle lokal distribusjon av servicestakkoppdateringer](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer.

Distribusjon

Hvis du distribuerer dynamiske oppdateringer som denne oppdateringen til en eksisterende Windows-avbildning, må du kontrollere at boot.stl-filen er inkludert som en del av installasjonsmediet. Hvis du ikke inkluderer filen, kan det føre til at enheter ikke starter fra installasjonsmediet, og det kan føre til feilkode 0xc0430001.

Obs!

Filen boot.stl brukes under validering av sikker oppstart og må samsvare med Windows-versjonen og arkitekturen til avbildningen du oppdaterer.

Gjør ett av følgende for å sikre at boot.stl er inkludert som en del av installasjonsmediet:

  • Bruk Update WinPE-skriptet til å oppdatere en eksisterende Windows-avbildning. (Anbefalt)
  • Kopier boot.stl-filen manuelt fra enhetens Windows\Boot\EFI-mappe til den tilsvarende mappen på installasjonsmediet før du distribuerer oppdateringen.

Hvis du vil ha informasjon om hvordan du bruker dynamiske oppdateringspakker på eksisterende Windows-avbildninger, kan du se Oppdatere Windows-installasjonsmedier med dynamiske oppdateringer.

Installer denne oppdateringen

Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.


Tilgjengelig Neste trinn  
Inkludert Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for samleoppdatering 5101649.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (5121292) – versjon 28000.2524.

Forklaring av månedlige oppdateringer for Windows

Beskrivelse av standardterminologien som brukes for Microsoft-programvareoppdateringer

Windows-utgivelsestilstand