11. november 2025 – Hotpatch KB5068966 (OS-bygg 26200.7092 og 26100.7092)
Gjelder for
Utgivelsesdato:
11.11.2025
Versjon:
OS-bygg 26200.7092 og 26100.7092
Hvis du vil lære mer om forskjeller mellom sikkerhetsoppdateringer, valgfrie oppdateringer for ikke-sikkerhetsrelaterte forhåndsversjoner, oppdateringer utenfor bånd (OOB) og kontinuerlig innovasjon, kan du se månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologi for Windows Update, kan du se de ulike typene Windows-programvareoppdateringer.
Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelsen eller oppdateringsloggsiden for Windows 11, versjon 25H2 og 24H2.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og varsler om avvikling av støtte.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig: Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du se Utløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Forbedringer og rettelser.
Sikkerhetsoppdateringen inneholder løsninger og kvalitetsforbedringer.
Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
Denne oppdateringen gjør diverse sikkerhetsforbedringer i intern OS-funksjonalitet. Ingen flere problemer er dokumentert i denne versjonen.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Symptomer
Når du har installert hotpatch-oppdateringen for november 2025 (KB5068966) på Windows 11, versjon 25H2, kan Windows Update laste ned og installere oppdateringen på nytt når den søker etter oppdateringer. Dette problemet påvirker ikke funksjonaliteten. Du vil bare legge merke til at oppdateringsloggen gjenspeiler det siste installasjonstidspunktet.
Midlertidig løsning
Dette problemet er løst i KB5072753.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Frigi kanaler |
Tilgjengelig |
Neste trinn |
|
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
|
Se de andre alternativene. |
|
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5068966.
Last ned filinformasjonen for SSU (KB5067035) – versjon 26100.7010 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken.
Obs!: Hotpatch er nå generelt tilgjengelig for enheter med Windows 11, versjon 25H2 og 24H2 (ARM64). Kom i gang ved å sjekke forutsetningene, deaktivere kompilert hybrid PE (CHPE) og registrere enhetene i en policy for kvalitetsoppdatering med Hotpatch aktivert. Hvis du vil ha mer informasjon, kan du se forutsetninger.
Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
Denne oppdateringen gjør diverse sikkerhetsforbedringer i intern OS-funksjonalitet. Ingen flere problemer er dokumentert i denne versjonen.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Symptomer
Når du har installert hotpatch-oppdateringen for november 2025 (KB5068966) på Windows 11, versjon 25H2, kan Windows Update laste ned og installere oppdateringen på nytt når den søker etter oppdateringer. Dette problemet påvirker ikke funksjonaliteten. Du vil bare legge merke til at oppdateringsloggen gjenspeiler det siste installasjonstidspunktet.
Midlertidig løsning
Dette problemet er løst i KB5072753.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Hvis du vil bruke Hotpatch-oppdateringer, må enheten oppfylle følgende krav:
-
Windows 11 Enterprise, versjon 25H2 eller 24H2 (bygg 26100.4929 eller nyere), med den gjeldende opprinnelige oppdateringen installert.
-
Microsoft Intune med en Hotpatch-aktivert windows kvalitetsoppdateringspolicy (se Registrer ARM64-enheter for å motta Hotpatch-oppdateringer).
-
En kvalifisert lisens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbasert sikkerhet (VBS) er aktivert.
Hvis du vil ha mer informasjon, kan du se forutsetninger for Hotpatch.
Engangsoppsett: Deaktiver CHPE for å aktivere Hotpatch på ARM64
Hvis du vil aktivere hurtigtasting på ARM64-enheter, må du også deaktivere CHPE. CHPE er et kompatibilitetslag som ikke er kompatibelt med Hotpatch-oppdateringer.
-
Bruk DisableCHPE-policyen. Bruk følgende innstilling for konfigurasjonstjenesteleverandør (CSP) via Microsoft Intune eller gruppepolicy, og start deretter enheten på nytt én gang. Mer informasjon på systempolicy-CSP../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Bruk registernøkler. Du kan også angi følgende registernøkkelverdi til 1, og deretter starte enheten på nytt én gang.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
ARM64-enhetene dine er nå Hotpatch klare! Hvis du vil ha mer informasjon, kan du se DisableCHPE.
Registrer ARM64-enheter for å motta Hotpatch-oppdateringer
Slik registrerer du enheter for å motta Hotpatch-oppdateringer:
-
Gå til enheter > Windows-oppdateringer > kvalitetsoppdateringer.
-
Hvis du oppretter en ny policy, velger du Opprett policy for oppdatering av Windows-kvalitet. Hvis du vil redigere en eksisterende policy, velger du den fra listen under Navn. Velg Rediger ved siden av Innstillinger på følgende skjermbilde.
-
Kontroller at alternativet «Når tilgjengelig, bruk uten å starte enheten på nytt» er satt til Tillat ved siden av innstillinger for automatisk oppdateringsdistribusjon.
-
Tilordne policyen til ARM64-enhetsgruppen.
Se den fullstendige veiledningen på Registrer enheter for å motta Hotpatch-oppdateringer.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Frigi kanaler |
Tilgjengelig |
Neste trinn |
|
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
|
Katalog |
|
Se de andre alternativene. |
|
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5068966.
Last ned filinformasjonen for SSU (KB5067035) – versjon 26100.7010 for en liste over filene som er angitt i oppdatering av vedlikeholdsstakken.