12. mai 2026 – KB5089549 (OS-bygg 26200.8457 og 26100.8457)
Gjelder for
Utgivelsesdato:
12.05.2026
Versjon:
OS-bygg 26200.8457 og 26100.8457
Denne kumulative oppdateringen for Windows 11, versjon 25H2 og 24H2 (KB5089549) inneholder de nyeste sikkerhetsoppdateringene og forbedringene, sammen med ikke-sikkerhetsrelaterte oppdateringer fra forrige måneds valgfrie forhåndsversjonsutgivelse.
Gå til tilstandsinstrumentbordet for Windows-utgaven for å få den nyeste statusen i denne versjonen.
Kunngjøringer og meldinger
Denne delen inneholder viktige varsler relatert til denne utgivelsen, inkludert kunngjøringer, endringslogger og varsler om avvikling av støtte.
Utløp av sertifikatet for sikker oppstart av Windows
Viktig! Sertifikater for sikker oppstart som brukes av de fleste Windows-enheter, er satt til å utløpe fra og med juni 2026. Microsoft har oppdatert disse sertifikatene på forbrukerenheter og ikke-administrerte bedriftsenheter de siste månedene. Enheter som ikke har mottatt de nyere sertifikatene, vil fortsette å starte og fungere normalt, og vanlige Windows-oppdateringer vil fortsatt bli installert. Vi vil fortsette å installere de nyere sertifikatene via Windows-oppdateringer i månedene som kommer.
Du kan sjekke PC-statusen i Windows Sikkerhet-appen. Hvis du er IT-administrator, følger du veiledningen i Secure Boot Playbook for Windows-klienter og Windows Server.
|
Endre dato |
Endre beskrivelse |
|
29. mai 2026 kl. |
Kjent problem oppdatert: Lagt til løsning for sikkerhetsoppdateringen for mai 2026 kan ikke installeres med feil 0x800f0922. |
|
15. mai 2026 kl. |
Kjent problem lagt til: «Sikkerhetsoppdateringen for mai 2026 kan ikke installeres med feil 0x800f0922». |
|
13. mai 2026 kl. |
|
Forbedringer
Denne oppdateringen inneholder nye funksjoner og kvalitetsforbedringer som var en del av følgende oppdatering:
-
14. april 2026 – KB5083769 (OS-bygg 26200.8246 og 26100.8246)
-
30. april 2026 – KB5083631 (OS-bygg 26200.8328 og 26100.8328) forhåndsversjon
Denne oppdateringen tar for seg sikkerhetsproblemer som er dokumentert i følgende veiledning:
Følgende sammendrag gir en oversikt over viktige kvalitetsforbedringer som denne oppdateringen tar for seg. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Sikker oppstart]
-
Med denne oppdateringen inkluderer Windows-kvalitetsoppdateringer ekstra enhetsmålrettingsdata med høy visshet, noe som øker dekningen av enheter som er kvalifisert for automatisk mottak av nye sertifikater for sikker oppstart. Enheter mottar de nye sertifikatene bare etter å ha vist tilstrekkelige vellykkede oppdateringssignaler, som opprettholder en kontrollert og faset utrulling.
-
Denne oppdateringen legger til en ny SecureBoot -mappe under C:\Windowspå kvalifiserte enheter. Mappen inneholder eksempelskript beregnet for organisasjoner med IT-teknikere som aktivt administrerer oppdateringer på tvers av enhetsflåten. Disse skriptene kan brukes til å oppdage oppdateringsstatus for sikker oppstartssertifikat og automatisere distribusjon via en sikker utrullingsmekanisme i et Active Directory-miljø. Hvis du vil ha mer informasjon, kan du se Eksempel på E2E-automatiseringsveiledning for sikker oppstart.
-
-
[Oppdatering av vedlikehold av oppstartsbehandling]
-
Denne oppdateringen forbedrer oppstartspåliteligheten etter oppstart av filoppdateringer, slik at enheter starter normalt uten å angi BitLocker-gjenoppretting.
-
(Kjent problem) Løst: Denne oppdateringen løser et problem der noen enheter kan angi BitLocker-gjenoppretting etter oppdatering av oppstartsfiler på systemer med bestemte TPM-valideringsinnstillinger (Trusted Platform Module), inkludert ugyldige PCR7-konfigurasjoner (Platform Configuration Register 7). Dette kan skje når du har installert sikkerhetsoppdateringen for april 2026 (KB5083769).
-
-
[Tilkobling] Denne oppdateringen forbedrer påliteligheten til SSDP-varsler (Simple Service Discovery Protocol) for å hindre at tjenesten ikke svarer.
-
[Sommertid (sommertid)]Denne oppdateringen støtter 2023 DST-endringen for den arabiske republikken Egypt.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
AI-komponenter
Denne utgivelsen oppdaterer følgende AI-komponenter:
|
AI-komponent |
Versjon |
|
Bildesøk |
1.2604.515.0 |
|
Innholdsutpakking |
1.2604.515.0 |
|
Semantisk analyse |
1.2604.515.0 |
|
Innstillingsmodell |
1.2604.515.0 |
oppdatering av Windows 11 servicestakk (KB5092762)- 26100.8456
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av stakkoppdateringer for service.
Kjente problemer med denne oppdateringen
Symptomer
Når du har installert denne oppdateringen (KB5089549), kan det hende at noen enheter ikke fullfører installasjonen med feilkode 0x800f0922. Dette problemet oppstår på enheter som har begrenset ledig plass på EFI-systempartisjonen (ESP), spesielt hvis den har 10 MB eller mindre tilgjengelig.
Dette kan du oppleve på berørte enheter:
-
Oppdateringen installeres i de innledende fasene.
-
Installasjonen mislykkes under omstartsfasen ved omtrent 35–36 % fullføring.
-
Windows ruller deretter tilbake oppdateringen.
-
Du kan se meldingen: "Noe gikk ikke som planlagt. Angre endringer.»
-
Installasjonen mislykkes med feilkode 0x800f0922.
Som et resultat av dette problemet kan det hende du ser loggoppføringer som ligner på følgende i C:\Windows\Logs\CBS\CBS.log, som indikerer utilstrekkelig ledig plass på EFI-systempartisjonen:
-
SpaceCheck: Utilstrekkelig ledig plass
-
ServicingBootFiles mislyktes. Feil = 0x70
-
SpaceCheck: <verdi> som brukes av tredjeparts-/OEM-filer utenfor Microsoft-oppstartskataloger
Midlertidig løsning
Dette problemet er løst i KB5089573.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Oppdateringer for servicestakk.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Tilgjengelig |
Neste trinn |
|
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update. |
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer. |
|
Tilgjengelig |
Neste trinn |
|
|
Hvis du vil installere denne versjonen fra Microsoft Update-katalogen, velger du alternativet som samsvarer med enhetsarkitekturen (arm64 eller x64), og følger deretter instruksjonene. |
Før du installerer denne oppdateringen, er de frittstående pakkene for denne oppdateringen tilgjengelig fra nettstedet for Microsoft Update-katalogen . Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge.
Du kan installere denne oppdateringen ved hjelp av Metode 1 (installer alle MSU-filer sammen) eller Metode 2 (installer hver MSU-fil individuelt, i rekkefølge).
Metode 1: Installer alle MSU-filer sammen
Last ned alle MSU-filer for KB5089549 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov.
Oppdaterer Windows PC
Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen.
Oppdaterer Windows-installasjonsmedier
Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering.
Obs!: Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem.
Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge
Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Obs! Denne siste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server. |
Før du installerer denne oppdateringen, er de frittstående pakkene for denne oppdateringen tilgjengelig fra nettstedet for Microsoft Update-katalogen . Denne KB-en inneholder én eller flere MSU-filer som krever installasjon i en bestemt rekkefølge.
Du kan installere denne oppdateringen ved hjelp av Metode 1 (installer alle MSU-filer sammen) eller Metode 2 (installer hver MSU-fil individuelt, i rekkefølge).
Metode 1: Installer alle MSU-filer sammen
Last ned alle MSU-filer for KB5089549 fra Microsoft Update-katalogen, og plasser dem i samme mappe (for eksempel C:/Pakker). Bruk Distribusjonsbildeservice og -administrasjon (DISM.exe) til å installere måloppdateringen. DISM bruker mappen som er angitt i PackagePath , til å finne og installere én eller flere nødvendige MSU-filer etter behov.
Oppdaterer Windows PC
Hvis du vil bruke denne oppdateringen på en windows-PC som kjører, kjører du følgende kommando fra en hevet ledetekst:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Du kan også bruke Windows Update frittstående installasjonsprogrammet til å installere måloppdateringen.
Oppdaterer Windows-installasjonsmedier
Hvis du vil bruke denne oppdateringen på Windows-installasjonsmedier, kan du se Oppdatere Windows-installasjonsmedier med dynamisk oppdatering.
Obs!: Når du laster ned andre dynamiske oppdateringspakker, må du sørge for at de samsvarer med samme måned som denne KB-en. Hvis dynamisk oppdatering for SafeOS eller dynamisk installasjon ikke er tilgjengelig for samme måned som denne KB-en, kan du bruke den nyeste publiserte versjonen av hver av dem.
Hvis du vil legge til denne oppdateringen i et montert bilde, kjører du følgende kommando fra en hevet ledetekst:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Eller kjør følgende kommando fra en hevet Windows PowerShell ledetekst:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Metode 2: Installer hver MSU-fil enkeltvis, i rekkefølge
Last ned og installer hver MSU-fil individuelt enten ved hjelp av DISM eller Windows Update frittstående installasjonsprogram i følgende rekkefølge:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Obs! Denne siste kumulative oppdateringen inkluderer oppdateringer for AI-komponenter. Selv om ai-komponentoppdateringene er inkludert i oppdateringen, gjelder AI-komponentene bare for Windows Copilot+ PC-er og installeres ikke på Windows-PC eller Windows Server. |
|
Tilgjengelig |
Neste trinn |
|
|
Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger: Produkt: Windows 11 Klassifisering: Sikkerhetsoppdateringer |
Hvis du vil fjerne denne oppdateringen
Før du bestemmer deg for å fjerne denne oppdateringen, kan du se Forstå risikoene: Hvorfor bør du ikke avinstallere sikkerhetsoppdateringer.
Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.
Kjøring Windows Update frittstående installasjonsprogram (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5089549.
Last ned filinformasjonen for SSU (KB5092762) – versjon 26100.8456 for en liste over filene som er oppgitt i oppdatering av vedlikeholdsstakken.
Beslektede emner
Månedlige oppdateringer for Windows forklart
Beskrivelse av standard terminologi som brukes for Microsoft-programvareoppdateringer
Microsoft Store for bedrifter og utdanning med Configuration Manager