Zie de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Voor een overzicht van Windows 11, versie 23H2, raadpleegt u de pagina met updategeschiedenis.
De video van deze maand is klaar voor u op Windows 11, versie 24H2. Zorg ervoor dat u @WindowsUpdate volgt om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd in het dashboard voor de Windows-releasestatus.
Belangrijk
Met Windows-updates worden geen updates voor Microsoft Store-toepassingen geïnstalleerd. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentengebruiker bent, raadpleegt u Updates voor apps en games in de Microsoft Store downloaden.
Belangrijke kenmerken
Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.
- [Zomertijd (ZOMER)] Update voor de regio Aysen in Chili ter ondersteuning van de DST-wijzigingsorder van de overheid in 2025. Zie de blog Zomertijd & tijdzone voor meer informatie over het wijzigen van de zomertijd.
- [Beveiliging van besturingssysteem] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, wordt een nieuwe map %systemdrive%\inetpub op uw apparaat gemaakt. Deze map mag niet worden verwijderd, ongeacht of IIS (Internet Information Services) is ingeschakeld op het doelapparaat. Dit gedrag maakt deel uit van wijzigingen die de beveiliging verhogen en vereist geen actie van IT-beheerders en eindgebruikers. Zie CVE-2025-21204 voor meer informatie.
- [Windows Hello] Na de installatie van deze update of een latere Windows-update vereist Windows Hello-gezichtsherkenning voor verbeterde beveiliging kleurencamera's om een zichtbaar gezicht te zien bij het aanmelden. Zie CVE-2025-26644 voor meer informatie.
Verbeteringen
Windows 11, versie 23H2
Belangrijk
Gebruik EKB KB5027397 om bij te werken naar Windows 11 versie 23H2.
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
- Deze build bevat alle verbeteringen in Windows 11, versie 22H2.
- Geen aanvullende problemen zijn gedocumenteerd voor deze release.
Windows 11, versie 22H2
Deze beveiligingsupdate bevat verbeteringen die deel uitmaakten van update KB5053657(van 25 maart 2025). De volgende samenvatting geeft een overzicht van de belangrijkste problemen die door de KB zijn opgelost nadat je deze hebt geïnstalleerd. Er zijn ook nieuwe functies beschikbaar. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die wemelt.
- Deze update brengt diverse beveiligingsverbeteringen aan in de interne functionaliteit van het besturingssysteem. Geen aanvullende problemen zijn gedocumenteerd voor deze release.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.
Zie de Security Update Guide en de Beveiligingsupdate van april 2025 voor meer informatie over beveiligingsproblemen.
Windows 11 onderhoudsstackupdate (KB5053665) 22621.5120 en 22631.5120
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie On-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.
Bekende problemen in deze update
Citrix
Van toepassing op: Alle gebruikers
Symptoom
Apparaten waarop bepaalde Citrix-onderdelen zijn geïnstalleerd, kunnen de installatie van de Windows-beveiligingsupdate van januari 2025 mogelijk niet voltooien. Dit probleem is waargenomen op apparaten met Citrix Session Recording Agent (SRA) versie 2411. De 2411-versie van deze toepassing is uitgebracht in december 2024.
Betrokken apparaten kunnen in eerste instantie de Windows-beveiligingsupdate van januari 2025 correct downloaden en toepassen, bijvoorbeeld via de Windows Update-website in Instellingen. Bij het opnieuw opstarten van het apparaat om de installatie van de update te voltooien, wordt er echter een foutbericht weergegeven met de tekst "Er ging iets niet zoals gepland. Maak je geen zorgen, wijzigingen worden ongedaan gemaakt". Het apparaat wordt vervolgens teruggezet naar de Windows-updates die eerder op het apparaat aanwezig waren.
Dit probleem treft waarschijnlijk een beperkt aantal organisaties, omdat versie 2411 van de SRA-toepassing een nieuwe versie is. Naar verwachting zullen thuisgebruikers geen last hebben van dit probleem.
Tijdelijke oplossing
Het probleem is opgelost in Citrix Session Recording Agent versie 2503, uitgebracht op 28 april 2025 en nieuwere versies.
Zie voor meer informatie de documentatie van Citrix op 'Microsoft's beveiligingsupdate van januari mislukt/wordt teruggezet op een computer met 2411 Session Recording Agent'.
Active Directory-groepsbeleid: Gebeurtenissen in lokaal beleid
Symptoom
Gecontroleerde aan- en afmeldgebeurtenissen in het lokale beleid van het Active Directory-groepsbeleid worden mogelijk niet weergegeven als ingeschakeld op het apparaat, zelfs als ze zijn ingeschakeld en werken zoals verwacht. Dit kan worden waargenomen in de editor voor lokaal groepsbeleid of het lokale beveiligingsbeleid, waar in het lokale controlebeleid het beleid "Gecontroleerde aanmeldingsgebeurtenissen" wordt weergegeven met de beveiligingsinstelling "Geen controle".
Dit probleem manifesteert zich mogelijk alleen als een inconsistentie in de rapportage. Het is mogelijk dat aanmeldingsgebeurtenissen correct worden gecontroleerd op het apparaat. Het beleid 'Aanmeldingsgebeurtenissen controleren' geeft echter aan dat dit niet het geval is. Thuisgebruikers ondervinden dit probleem waarschijnlijk niet, omdat aanmeldingscontrole doorgaans alleen nodig is in bedrijfsomgevingen.
Tijdelijke oplossing
Dit probleem is opgelost door Windows Update van 11 april 2025 (KB5058919). Zorg ervoor dat je de nieuwste update voor je apparaat hebt om ervoor te zorgen dat je apparaat optimaal presteert. Het bevat belangrijke verbeteringen en oplossingen voor problemen.
Windows 11 worden versies 24H2 mogelijk niet gedownload via Windows Server Updates Services
Symptoom
Apparaten waarop de maandelijkse beveiligingsupdate voor Windows van april, uitgebracht op 8 april 2025 of hoger (vanaf KB5055528), is geïnstalleerd, kunnen mogelijk niet worden bijgewerkt naar Windows 11 versie 24H2 via Windows Server Update Services (WSUS). MET WSUS kunnen servers met de WSUS-rol updates uitstellen, selectief goedkeuren en plannen voor specifieke apparaten of groepen in een organisatie.
Als onderdeel van dit probleem wordt het downloaden van Windows 11, versie 24H2, niet gestart of voltooid. Windows-updateslogboek kan foutcode 0x80240069 weergeven en verdere logboeken kunnen tekst bevatten die vergelijkbaar is met 'Service is onverwacht gestopt'.
Thuisgebruikers ondervinden dit probleem waarschijnlijk niet, omdat WSUS is ontworpen voor gebruik in bedrijfsomgevingen.
Tijdelijke oplossing
Dit wordt behandeld in KB5058405.
Als je een enterprise-beheerd apparaat hebt en de update hebt geïnstalleerd die is uitgebracht op 13 mei 2025 (KB5058405) of later, hoef je geen KIR (Known Issue Rollback) of een speciaal groepsbeleid te gebruiken om dit probleem op te lossen. Als je een update gebruikt die vóór 13 mei 2025 is uitgebracht en dit probleem ondervindt, kan je IT-beheerder dit oplossen door de speciale groepsbeleid die hieronder worden vermeld, te installeren en te configureren.
Groepsbeleid-downloads met groepsbeleid-naam
Downloaden voor Windows 11, versie 23H2 en Windows 11, versie 22H2 – Windows 11 22H2 KB5055528 250426_03001 Known Issue Rollback.msi (ook van toepassing op Windows 11, versie 23H2)
De speciale groepsbeleid vindt u inde beheersjablonen>< voor computerconfiguratie>groepsbeleid naam>. Zie groepsbeleid gebruiken om een terugdraaiactie van een bekend probleem te implementeren voor informatie over het implementeren en configureren van dit speciale groepsbeleid.
Probleem met Noto-lettertypen
Van toepassing op: Alle gebruikers
Symptoom
Er zijn meldingen van wazige of onduidelijke CJK-tekst (Chinees, Japans, Koreaans) wanneer deze wordt weergegeven met 96 DPI (100% schaling) in Chromium-gebaseerde browsers zoals Microsoft Edge en Google Chrome. In de preview-update van maart 2025 zijn Noto-lettertypen geïntroduceerd in samenwerking met Google, voor CJK-talen als terugval om tekstweergave te verbeteren wanneer websites of apps geen’geschikte lettertypen opgeven. Het probleem wordt veroorzaakt door een beperkte pixeldichtheid bij 96 DPI, wat de helderheid en uitlijning van CJK-tekens kan verminderen. Het vergroten van de weergaveschaal verbetert de helderheid door de tekstweergave te optimaliseren.
Tijdelijke oplossing
Microsoft heeft zijn bevindingen over het probleem met wazige tekst bij 96 DPI gedeeld, samen met mogelijke oplossingen met Google voor verdere bespreking. Voor aanvullende ondersteuning kunnen gebruikers problemen met betrekking tot Noto CJK-lettertypen melden via de officiële GitHub-repository van Google Noto Fonts.
Windows Hello
Als je je na de installatie van deze update niet kunt aanmelden met behulp van Windows Hello-gezichtsherkenning bij weinig licht of met een afgedekte cameralens, is dit een ontwerpwijziging voor verbeterde beveiliging. Zie de sectie Hoogtepunten voor meer informatie.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
Deze update installeren
Gebruik een van de volgende releasekanalen van Windows en Microsoft om deze update te installeren.
| Beschikbaar | Volgende stap |
|---|---|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
Opmerking
- Als u de LCU wilt verwijderen
- Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.
Bestandsinformatie
Download de bestandsinformatie voor de cumulatieve update 5055528 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor de SSU (KB5053665) - versies 22621.5120 en 22631.5120 - voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.