Utløp av Windows Secure Boot-sertifikatUtløp og CA-oppdateringer for Windows Secure Boot-sertifikater.
Viktig: Secure Boot-sertifikater, som brukes av de fleste Windows-enheter, vil utløpe fra juni 2026. Dette kan påvirke muligheten for bestemte personlige enheter og forretningsenheter til å starte opp sikkert hvis de ikke oppdateres i tide. For å unngå forstyrrelser anbefaler vi at du går gjennom veiledningen og iverksetter tiltak for å oppdatere sertifikater på forhånd. Hvis du vil ha mer informasjon og klargjøringstrinn, kan du seHvis du vil lære mer om terminologi for Windows Update, kan du se typer Windows-oppdateringer og månedlige kvalitetsoppdateringstyper. Hvis du vil ha en oversikt, kan du se oppdateringsloggsiden for Windows 11, versjon 24H2.
Hold deg informert! Følg @WindowsUpdate for å få de nyeste oppdateringene fra instrumentbordet for Windows-utgivelsestilstand.
Forbedringer og rettelser.
Sikkerhetsoppdateringen inkluderer kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen.
-
[Appkompatibilitet (kjent problem)] Løst: Løser et problem som førte til at brukere uten administrator fikk uventede forespørsler om brukerkontokontroll (UAC) når MSI-installasjonsprogrammer utfører bestemte egendefinerte handlinger. Disse handlingene kan omfatte konfigurasjons- eller reparasjonsoperasjoner i forgrunnen eller bakgrunnen under den første installasjonen av et program.
Dette problemet kan hindre brukere som ikke er administratorer, fra å kjøre apper som utfører MSI-reparasjoner, inkludert Office Professional Plus 2010 og flere programmer fra Autodesk (inkludert AutoCAD). Denne løsningen reduserer omfanget for å kreve UAC-forespørsler om MSI-reparasjoner og gjør det mulig for IT-administratorer å deaktivere UAC-forespørsler om bestemte apper ved å legge dem til i en tillatelsesliste.Uventede UAC-forespørsler når du kjører MSI-reparasjonsoperasjoner etter installasjon av windows-sikkerhetsoppdateringen for august 2025.
Hvis du vil ha mer informasjon, kan du se
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Symptomer KB5065474) eller sikkerhetsoppdateringen for september 2025 (KB5065426). Disse enhetene kan oppleve feil med PowerShell Direct-tilkoblinger (PSDirect) når både verts- og gjestevirvniske maskiner (VM-er) ikke er fullstendig oppdatert. Når en oppdatert gjeste-VM forsøker å koble til en ikke-oppdatert vert (eller omvendt), forventes det at systemet faller tilbake til et eldre håndtrykk og rydder opp i kontakten på en grasiøs måte. Denne tilbakefallsmekanismen mislykkes imidlertid midlertidig, noe som resulterer i problemer med socketopprydding. Tilkoblingsfeilen kan virke tilfeldig, og brukere kan observere hendelses-ID 4625 logget i sikkerhetshendelsesloggen i Windows Hendelsesliste.
Vi er klar over en edge-sak som berører hotpatched-enheter som har installert Hotpatch-oppdateringen for september 2025 (Midlertidig løsning
Dette problemet er løst i KB5066360. Hvis den oppdaterte enheten har problemer med PSDirect-tilkoblingen, anbefaler vi at du oppdaterer både verts- og gjeste-VM-en med disse oppdateringene.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Frigi kanaler |
Tilgjengelig |
Neste trinn |
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
Katalog |
|
Se de andre alternativene. |
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5065474.
Last ned filinformasjonen for SSU (KB5064531) – versjon 26100.5074 for å få en liste over filene som er oppgitt i oppdatering av servicestakken.
Obs!: Hotpatch er nå generelt tilgjengelig for Windows 11, versjon 24H2 (Arm64) enheter. Kom i gang ved å sjekke forutsetningene, deaktivere kompilert hybrid PE (CHPE) og registrere enhetene i en policy for kvalitetsoppdatering med Hotpatch aktivert. Hvis du vil ha mer informasjon, kan du se forutsetninger.
Forbedringer og rettelser.
Sikkerhetsoppdateringen inkluderer kvalitetsforbedringer. Følgende sammendrag beskriver viktige problemer som løses av denne oppdateringen.
-
[Appkompatibilitet (kjent problem)] Løst: Løser et problem som førte til at brukere uten administrator fikk uventede forespørsler om brukerkontokontroll (UAC) når MSI-installasjonsprogrammer utfører bestemte egendefinerte handlinger. Disse handlingene kan omfatte konfigurasjons- eller reparasjonsoperasjoner i forgrunnen eller bakgrunnen under den første installasjonen av et program.
Dette problemet kan hindre brukere som ikke er administratorer, fra å kjøre apper som utfører MSI-reparasjoner, inkludert Office Professional Plus 2010 og flere programmer fra Autodesk (inkludert AutoCAD). Denne løsningen reduserer omfanget for å kreve UAC-forespørsler om MSI-reparasjoner og gjør det mulig for IT-administratorer å deaktivere UAC-forespørsler om bestemte apper ved å legge dem til i en tillatelsesliste.Uventede UAC-forespørsler når du kjører MSI-reparasjonsoperasjoner etter installasjon av windows-sikkerhetsoppdateringen for august 2025.
Hvis du vil ha mer informasjon, kan du se
Hvis du allerede har installert tidligere oppdateringer, laster enheten ned og installerer bare de nye oppdateringene som er inkludert i denne pakken.
Kjente problemer med denne oppdateringen
Symptomer KB5065474) eller sikkerhetsoppdateringen for september 2025 (KB5065426). Disse enhetene kan oppleve feil med PowerShell Direct-tilkoblinger (PSDirect) når både verts- og gjestevirvniske maskiner (VM-er) ikke er fullstendig oppdatert. Når en oppdatert gjeste-VM forsøker å koble til en ikke-oppdatert vert (eller omvendt), forventes det at systemet faller tilbake til et eldre håndtrykk og rydder opp i kontakten på en grasiøs måte. Denne tilbakefallsmekanismen mislykkes imidlertid midlertidig, noe som resulterer i problemer med socketopprydding. Tilkoblingsfeilen kan virke tilfeldig, og brukere kan observere hendelses-ID 4625 logget i sikkerhetshendelsesloggen i Windows Hendelsesliste.
Vi er klar over en edge-sak som berører hotpatched-enheter som har installert Hotpatch-oppdateringen for september 2025 (Midlertidig løsning
Dette problemet er løst i KB5066360. Hvis den oppdaterte enheten har problemer med PSDirect-tilkoblingen, anbefaler vi at du oppdaterer både verts- og gjeste-VM-en med disse oppdateringene.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med oppdatering av hurtigrekk. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, installeres den nyeste SSU-en med denne oppdateringen.
Hvis du vil bruke Hotpatch-oppdateringer, må enheten oppfylle følgende krav:
-
Windows 11 Enterprise, versjon 24H2 (bygg 26100.4929 eller nyere), med den gjeldende opprinnelige oppdateringen installert.
-
Microsoft Intune med en Hotpatch-aktivert windows kvalitetsoppdateringspolicy (se «Registrer Arm64-enheter for å motta Hotpatch-oppdateringer»).
-
En kvalifisert lisens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbasert sikkerhet (VBS) er aktivert.
Hvis du vil ha mer informasjon, kan du se forutsetninger for Hotpatch.
Engangsoppsett: Deaktiver CHPE for å aktivere Hotpatch på Arm64
Hvis du vil aktivere hurtigtasting på Arm64-enheter, må du også deaktivere CHPE. CHPE er et kompatibilitetslag som ikke er kompatibelt med Hotpatch-oppdateringer.
-
Bruk DisableCHPE-policyen. Bruk følgende innstilling for konfigurasjonstjenesteleverandør (CSP) via Microsoft Intune eller gruppepolicy, og start deretter enheten på nytt én gang. Mer informasjon på systempolicy-CSP. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Bruk registernøkler. Du kan også angi følgende registernøkkelverdi til 1, og deretter starte enheten på nytt én gang.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Arm64-enhetene dine er nå Hotpatch klare! Hvis du vil ha mer informasjon, kan du se DisableCHPE.
Registrer Arm64-enheter for å motta Hotpatch-oppdateringer
Slik registrerer du enheter for å motta Hotpatch-oppdateringer:
-
Gå til enheter > Windows-oppdateringer > kvalitetsoppdateringer.
-
Hvis du oppretter en ny policy, velger du Opprett policy for oppdatering av Windows-kvalitet. Hvis du vil redigere en eksisterende policy, velger du den fra listen under Navn. Velg Rediger ved siden av Innstillinger på følgende skjermbilde.
-
Kontroller at alternativet «Når tilgjengelig, bruk uten å starte enheten på nytt» er satt til Tillat ved siden av innstillinger for automatisk oppdateringsdistribusjon.
-
Tilordne policyen til Arm64-enhetsgruppen.
Se den fullstendige veiledningen på Registrer enheter for å motta Hotpatch-oppdateringer.
Installer denne oppdateringen
Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.
Frigi kanaler |
Tilgjengelig |
Neste trinn |
Windows Update |
|
Denne oppdateringen laster ned og installeres automatisk fra Windows Update og Microsoft Update |
Katalog |
|
Se de andre alternativene. |
Server Update Services |
|
Se de andre alternativene. |
Filinformasjon
Hvis du vil ha en liste over filene i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5065474.
Last ned filinformasjonen for SSU (KB5064531) – versjon 26100.5074 for å få en liste over filene som er oppgitt i oppdatering av servicestakken.