13. mars 2026 – Hotpatch KB5084597 (OS-bygg 26200.7982 og 26100.7982) Out-of-band
Gjelder for
Utgivelsesdato:
13.03.2026
Versjon:
OS-bygg 26200.7982 og 26100.7982
Denne oppdateringen for sikkerhetsforbedringer for Windows 11, versjon 25H2 og 24H2 (KB5084597). Hvis du vil lære mer om forskjeller mellom sikkerhetsoppdateringer, valgfrie oppdateringer for ikke-sikkerhetsrelaterte forhåndsversjoner, oppdateringer utenfor bånd (OOB) og kontinuerlig innovasjon, kan du se månedlige oppdateringer for Windows. Hvis du vil ha informasjon om terminologi for Windows Update, kan du se de ulike typene Windows-programvareoppdateringer.
Hvis du vil se de nyeste oppdateringene om denne utgivelsen, kan du gå til tilstandsinstrumentbordet for Windows-utgivelsen eller oppdateringsloggsiden for Windows 11, versjon 25H2 og 24H2.
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer.
Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Nettverk] Løst: Denne oppdateringen løser et sikkerhetsproblem i administrasjonsverktøyet for Windows-ruting og ekstern tilgangstjeneste (RRAS). Hvis du kobler til en ondsinnet ekstern server, kan en angriper forstyrre verktøyet eller kjøre kode på enheten. Hvis du vil ha mer informasjon om disse sikkerhetsoppdateringene, kan du se CVE-2026-25172, CVE-2026-25173 og CVE-2026-26111.
OBS!Denne oppdateringen for hurtigoppdatering tilbys bare til hotpatch-aktiverte enheter. Ingen handling kreves for enheter som mottar standard Windows-oppdateringer.Denne oppdateringen av hurtigoppdateringen installeres og trer i kraft uten at du må starte enheten på nytt. Hvis du vil ha mer informasjon, kan du se Hotpatch-oppdateringer.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSU-er, kan du se Oppdateringer for servicestakk.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Frigi kanaler |
Tilgjengelig |
Neste trinn |
|
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update. |
|
Katalog |
|
Se de andre alternativene. |
|
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5084597.
Last ned filinformasjonen for SSU (KB5083532) – versjon 26100.8035 for en liste over filene som er oppgitt i oppdatering av servicestakken.
Obs! Hotpatch er nå generelt tilgjengelig for enheter med Windows 11, versjon 25H2 og 24H2 (Arm64). Kom i gang ved å sjekke forutsetningene, deaktivere kompilert hybrid PE (CHPE) og registrere enhetene i en policy for kvalitetsoppdatering med Hotpatch aktivert. Hvis du vil ha mer informasjon, kan du se forutsetninger.
Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen. Fet tekst i hakeparentesene angir elementet eller området i endringen.
-
[Nettverk] Denne oppdateringen løser et sikkerhetsproblem i administrasjonsverktøyet for Windows-ruting og ekstern tilgangstjeneste (RRAS). Hvis du kobler til en ondsinnet ekstern server, kan en angriper forstyrre verktøyet eller kjøre kode på enheten. Hvis du vil ha mer informasjon om disse sikkerhetsoppdateringene, kan du se CVE-2026-25172, CVE-2026-25173 og CVE-2026-26111.
Merk: Denne oppdateringen for hurtigoppdatering tilbys bare til hotpatch-aktiverte enheter. Ingen handling kreves for enheter som mottar standard Windows-oppdateringer.Denne oppdateringen av hurtigoppdateringen installeres og trer i kraft uten at du må starte enheten på nytt. Hvis du vil ha mer informasjon, kan du se Hotpatch-oppdateringer.
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSU-er, kan du se Oppdateringer for servicestakk.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Hvis du vil bruke Hotpatch-oppdateringer, må enheten oppfylle følgende krav:
-
Windows 11 Enterprise, versjon 25H2 eller 24H2 (bygg 26100.4929 eller nyere), med den gjeldende opprinnelige oppdateringen installert.
-
Microsoft Intune med en Hotpatch-aktivert windows kvalitetsoppdateringspolicy (se «Registrer Arm64-enheter for å motta Hotpatch-oppdateringer»).
-
En kvalifisert lisens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbasert sikkerhet (VBS) er aktivert.
Hvis du vil ha mer informasjon, kan du se forutsetninger for Hotpatch.
Engangsoppsett: Deaktiver CHPE for å aktivere Hotpatch på Arm64
Hvis du vil aktivere hurtigtasting på Arm64-enheter, må du også deaktivere CHPE. CHPE er et kompatibilitetslag som ikke er kompatibelt med Hotpatch-oppdateringer.
-
Bruk DisableCHPE-policyen. Bruk følgende innstilling for konfigurasjonstjenesteleverandør (CSP) via Microsoft Intune eller gruppepolicy, og start deretter enheten på nytt én gang. Mer informasjon på systempolicy-CSP../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Bruk registernøkler. Du kan også angi følgende registernøkkelverdi til 1, og deretter starte enheten på nytt én gang.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64-enhetene dine er nå Hotpatch klare! Hvis du vil ha mer informasjon, kan du se DisableCHPE.
Registrer Arm64-enheter for å motta Hotpatch-oppdateringer
Slik registrerer du enheter for å motta Hotpatch-oppdateringer:
-
Gå til enheter > Windows-oppdateringer > kvalitetsoppdateringer.
-
Hvis du oppretter en ny policy, velger du Opprett policy for oppdatering av Windows-kvalitet. Hvis du vil redigere en eksisterende policy, velger du den fra listen under Navn. Velg Rediger ved siden av Innstillinger på følgende skjermbilde.
-
Kontroller at alternativet «Når tilgjengelig, bruk uten å starte enheten på nytt» er satt til Tillat ved siden av innstillinger for automatisk oppdateringsdistribusjon.
-
Tilordne policyen til Arm64-enhetsgruppen.
Se den fullstendige veiledningen på Registrer enheter for å motta Hotpatch-oppdateringer.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
|
Frigi kanaler |
Tilgjengelig |
Neste trinn |
|
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update. |
|
Katalog |
|
Se de andre alternativene. |
|
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5084597.
Last ned filinformasjonen for SSU (KB5083532) – versjon 26100.8035 for en liste over filene som er oppgitt i oppdatering av servicestakken.