Deze cumulatieve update voor Windows 11 versie 25H2 en 24H2 (KB5089549) bevat de meest recente beveiligingspatches en verbeteringen, samen met niet-beveiligingsupdates van de optionele preview-release van vorige maand.
Ga naar het statusdashboard van de Windows-release voor de meest recente status van deze release.
Aankondigingen en berichten
Deze sectie bevat belangrijke meldingen met betrekking tot deze release, waaronder aankondigingen, wijzigingslogboeken en kennisgevingen over het einde van de ondersteuning.
Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.
Verbeteringen
Deze update bevat nieuwe functies en kwaliteitsverbeteringen die deel uitmaakten van de volgende update:
-
14 april 2026 - KB5083769 (OS-builds 26200.8246 en 26100.8246)
-
30 april 2026, KB5083631 (OS-builds 26200.8328 en 26100.8328) Preview
Deze update lost beveiligingsproblemen op die in de volgende handleiding worden beschreven:
In de volgende samenvatting vindt u een overzicht van de belangrijkste kwaliteitsverbeteringen die door deze update zijn aangepakt. De vetgedrukte tekst tussen de haken geeft het item of gebied van de wijziging aan.
-
[Beveiligd opstarten] Met deze update bevatten kwaliteitsupdates van Windows extra gegevens voor apparaten met hoge betrouwbaarheid, waardoor de dekking van apparaten die in aanmerking komen om automatisch nieuwe Secure Boot-certificaten te ontvangen, toeneemt. Apparaten ontvangen de nieuwe certificaten pas na het aantonen van voldoende geslaagde updatesignalen, waarbij een gecontroleerde en gefaseerde implementatie wordt gehandhaafd.
-
[Onderhoudsupdate voor bootbeheer]
-
Deze update verbetert de opstartbetrouwbaarheid na updates van opstartbestanden, zodat apparaten normaal worden gestart zonder BitLocker-herstel in te voeren.
-
(Bekend probleem) Opgelost: deze update lost een probleem op waarbij sommige apparaten BitLocker Recovery kunnen openen na het bijwerken van opstartbestanden op systemen met bepaalde TPM-validatie-instellingen (Trusted Platform Module), waaronder ongeldige PCR7-configuraties (Platform Configuration Register 7). Dit kan gebeuren na de installatie van de beveiligingsupdate van april 2026 (KB5083769).
-
-
[Connectiviteit] Deze update verbetert de betrouwbaarheid van SSDP-meldingen (Simple Service Discovery Protocol) om te voorkomen dat de service niet meer reageert.
Als u al eerdere updates hebt geïnstalleerd, downloadt en installeert uw apparaat alleen de nieuwe updates die in dit pakket zijn opgenomen.
AI-onderdelen
Deze release werkt de volgende AI-onderdelen bij:
|
AI-onderdeel |
Versie |
|
Afbeeldingen zoeken |
1.2604.515.0 |
|
Inhoudsextractie |
1.2604.515.0 |
|
Semantische analyse |
1.2604.515.0 |
|
Instellingenmodel |
1.2604.515.0 |
Windows 11 onderhoudsstack (KB5092762)- 26100.8456
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Deze update downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Onderhoudsstackupdates voor algemene informatie over SSU's.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
|
Beschikbaar |
Volgende stap |
|
|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update voor Bedrijven in overeenstemming met geconfigureerde beleidsregels. |
|
Beschikbaar |
Volgende stap |
|
|
Als u deze release wilt installeren vanuit de Microsoft Update-catalogus, selecteert u de optie die overeenkomt met de architectuur van uw apparaat (arm64 of x64) en volgt u de instructies. |
Voordat u deze update installeert, zijn de zelfstandige pakketten voor deze update beschikbaar via de website microsoft updatecatalogus . Deze KB bevat een of meer MSU-bestanden waarvoor installatie in een specifieke volgorde is vereist.
U kunt deze update installeren met behulp van methode 1 (installeer alle MSU-bestanden samen) of methode 2 (installeer elk MSU-bestand afzonderlijk, in volgorde).
Methode 1: Alle MSU-bestanden samen installeren
Download alle MSU-bestanden voor KB5089549 uit de Microsoft Update-catalogus en plaats ze in dezelfde map (bijvoorbeeld C:/Packages). Gebruik Deployment Image Servicing and Management (DISM.exe) om de doelupdate te installeren. DISM gebruikt de map die is opgegeven in PackagePath om zo nodig een of meer vereiste MSU-bestanden te detecteren en te installeren.
Windows-pc bijwerken
Als u deze update wilt toepassen op een actieve Windows-pc, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Of gebruik Windows Update zelfstandige installatieprogramma om de doelupdate te installeren.
Windows-installatiemedia bijwerken
Zie Windows-installatiemedia bijwerken met Dynamische update als u deze update wilt toepassen op Windows-installatiemedia.
Opmerking: Wanneer u andere dynamische updatepakketten downloadt, moet u ervoor zorgen dat deze overeenkomen met dezelfde maand als deze KB. Als de dynamische safeOS-update of dynamische update voor instellen niet beschikbaar is voor dezelfde maand als deze KB, gebruikt u de meest recent gepubliceerde versie van elke update.
Als u deze update wilt toevoegen aan een gekoppelde installatiekopieën, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Methode 2: Elk MSU-bestand afzonderlijk installeren, in volgorde
Download en installeer elk MSU-bestand afzonderlijk met behulp van DISM of Windows Update Standalone Installer in de volgende volgorde:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Opmerking: Deze nieuwste cumulatieve update bevat updates voor AI-onderdelen. Hoewel de updates van het AI-onderdeel zijn opgenomen in de update, zijn de AI-onderdelen alleen van toepassing op Windows Copilot+-pc's en worden ze niet geïnstalleerd op Windows-pc's of Windows Server. |
Voordat u deze update installeert, zijn de zelfstandige pakketten voor deze update beschikbaar via de website microsoft updatecatalogus . Deze KB bevat een of meer MSU-bestanden waarvoor installatie in een specifieke volgorde is vereist.
U kunt deze update installeren met behulp van methode 1 (installeer alle MSU-bestanden samen) of methode 2 (installeer elk MSU-bestand afzonderlijk, in volgorde).
Methode 1: Alle MSU-bestanden samen installeren
Download alle MSU-bestanden voor KB5089549 uit de Microsoft Update-catalogus en plaats ze in dezelfde map (bijvoorbeeld C:/Packages). Gebruik Deployment Image Servicing and Management (DISM.exe) om de doelupdate te installeren. DISM gebruikt de map die is opgegeven in PackagePath om zo nodig een of meer vereiste MSU-bestanden te detecteren en te installeren.
Windows-pc bijwerken
Als u deze update wilt toepassen op een actieve Windows-pc, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Of gebruik Windows Update zelfstandige installatieprogramma om de doelupdate te installeren.
Windows-installatiemedia bijwerken
Als u deze update wilt toepassen op Windows-installatiemedia, raadpleegt u Windows-installatiemedia bijwerken met dynamische updates.
Opmerking: Wanneer u andere dynamische updatepakketten downloadt, moet u ervoor zorgen dat deze overeenkomen met dezelfde maand als deze KB. Als de dynamische safeOS-update of dynamische update voor instellen niet beschikbaar is voor dezelfde maand als deze KB, gebruikt u de meest recent gepubliceerde versie van elke update.
Als u deze update wilt toevoegen aan een gekoppelde installatiekopieën, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Of voer de volgende opdracht uit vanaf een Windows PowerShell prompt met verhoogde bevoegdheid:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Methode 2: Elk MSU-bestand afzonderlijk installeren, in volgorde
Download en installeer elk MSU-bestand afzonderlijk met behulp van DISM of Windows Update Standalone Installer in de volgende volgorde:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Opmerking: Deze nieuwste cumulatieve update bevat updates voor AI-onderdelen. Hoewel de updates van het AI-onderdeel zijn opgenomen in de update, zijn de AI-onderdelen alleen van toepassing op Windows Copilot+-pc's en worden ze niet geïnstalleerd op Windows-pc's of Windows Server. |
|
Beschikbaar |
Volgende stap |
|
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert: Product: Windows 11 Categorie: Beveiligingsupdates |
Als u deze update wilt verwijderen
Voordat u besluit deze update te verwijderen, raadpleegt u Inzicht in de risico's: waarom u beveiligingsupdates niet moet verwijderen.
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5089549 voor een lijst van bestanden die deel uit maken van deze update.
Download de bestandsinformatie voor de SSU (KB5092762) - versie 26100.8456 voor een lijst van bestanden in de onderhoudsstackupdate.
Verwante onderwerpen
Uitleg over maandelijkse windows-updates
Beschrijving van de standaardterminologie die wordt gebruikt voor Microsoft-software-updates
Microsoft Store voor Bedrijven en onderwijs met Configuration Manager