Deze cumulatieve out-of-band-update voor Hotpatch op Windows 11 versie 25H2 (KB5072753) bevat updates van eerdere beveiligings- en niet-beveiligingsupdates, samen met een extra oplossing. Zie Uitleg over maandelijkse windows-updates voor meer informatie over verschillen tussen beveiligingsupdates, optionele niet-beveiligingsupdates, out-of-band (OOB)-updates en continue innovatie. Zie de verschillende typen Windows-software-updates voor meer informatie over de terminologie van Windows-updates.
Als u de meest recente updates over deze release wilt bekijken, gaat u naar het Windows-releasestatusdashboard of de pagina met de updategeschiedenis voor Windows 11 versie 25H2.
Aankondigingen en berichten
Deze sectie bevat belangrijke meldingen met betrekking tot deze release, waaronder aankondigingen, wijzigingslogboeken en kennisgevingen over het einde van de ondersteuning.
Verlopen van Windows Secure Boot-certificaat
Belangrijk: Certificaten voor beveiligd opstarten die door de meeste Windows-apparaten worden gebruikt, verlopen vanaf juni 2026. Dit kan van invloed zijn op de mogelijkheid van bepaalde persoonlijke en zakelijke apparaten om veilig op te starten als deze niet op tijd is bijgewerkt. Om onderbrekingen te voorkomen, raden we u aan de richtlijnen te bekijken en van tevoren actie te ondernemen om certificaten bij te werken. Zie Windows Secure Boot-certificaatverloop en CA-updates voor meer informatie en voorbereidingsstappen.
Verbeteringen en oplossingen
De hotpatch-update bevat correcties en kwaliteitsverbeteringen.
Deze OOB-update bevat kwaliteitsverbeteringen. Deze update is cumulatief en bevat beveiligingspatches en verbeteringen van de beveiligingsupdate (KB5068966) van 11 november 2025, naast het volgende:
-
[Hotpatch opnieuw aangeboden na Windows-update] Opgelost: nadat u de hotpatch-update van november 2025 (KB5068966) op Windows 11 versie 25H2 hebt geïnstalleerd, kan Windows Update de update mogelijk opnieuw downloaden en installeren. Dit heeft geen invloed op de functionaliteit. Alleen de updategeschiedenis geeft de meest recente installatietijd weer.
Opmerking: U hoeft uw apparaat niet opnieuw op te starten na de installatie van deze OOB-update.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de hotpatch-update. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Als u Windows Update gebruikt, wordt de meest recente SSU geïnstalleerd met deze update.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
|
Releasekanalen |
Beschikbaar |
Volgende stap |
|
Windows Update |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update |
|
Catalogus |
|
Zie de overige opties. |
|
Server Update Services |
|
Zie de overige opties. |
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5072753 voor een lijst van bestanden die deel uit maken van deze update.
Download de bestandsinformatie voor de SSU (KB5067035) - versie 26100.7010 voor een lijst van bestanden in de onderhoudsstackupdate.
Opmerking: Hotpatch is nu algemeen beschikbaar voor Windows 11, versie 25H2- en 24H2-apparaten (ARM64). Controleer om aan de slag te gaan de vereisten, schakel Gecompileerde hybride PE (CHPE) uit en registreer de apparaten in een kwaliteitsupdatebeleid waarvoor Hotpatch is ingeschakeld. Zie Vereisten voor meer informatie.
Deze OOB-update bevat kwaliteitsverbeteringen. Deze update is cumulatief en bevat beveiligingspatches en verbeteringen van de beveiligingsupdate (KB5068966) van 11 november 2025, naast het volgende:
-
[Hotpatch opnieuw aangeboden na Windows-update] Opgelost: nadat u de beveiligingsupdate van november 2025 (KB5068966) op Windows 11 versie 25H2 hebt geïnstalleerd, kan Windows Update de update mogelijk opnieuw downloaden en installeren. Dit heeft geen invloed op de functionaliteit. Alleen de updategeschiedenis geeft de meest recente installatietijd weer.
Opmerking: U hoeft uw apparaat niet opnieuw op te starten na de installatie van deze OOB-update.
Bekende problemen in deze update
Microsoft is momenteel niet op de hoogte van enige problemen met deze update.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de hotpatch-update. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Als u Windows Update gebruikt, wordt de meest recente SSU geïnstalleerd met deze update.
Als u hotpatch-updates wilt gebruiken, moet uw apparaat voldoen aan de volgende vereisten:
-
Windows 11 Enterprise versie 25H2 of 24H2 (build 26100.4929 of hoger) waarop de huidige basislijnupdate is geïnstalleerd.
-
Microsoft Intune met een Hotpatch-beleid voor Windows-kwaliteitsupdates (zie 'ARM64-apparaten inschrijven om hotpatch-updates te ontvangen').
-
Een in aanmerking komende licentie: Windows 11 Enterprise E3 of E5, Microsoft 365 F3, Windows 11 Education A3 of A5, Microsoft 365 Business Premium of Windows 365 Enterprise.
-
Beveiliging op basis van virtualisatie (VBS) ingeschakeld.
Zie Vereisten voor hotpatchs voor meer informatie.
Eenmalige installatie: CHPE uitschakelen om Hotpatch in te schakelen op ARM64
Als u hotpatching wilt inschakelen op ARM64-apparaten, moet u ook CHPE uitschakelen. CHPE is een compatibiliteitslaag die niet compatibel is met Hotpatch-updates.
-
Gebruik het beleid DisableCHPE. Pas de volgende CSP-instelling (Configuration Service Provider) toe via Microsoft Intune of groepsbeleid en start het apparaat vervolgens eenmaal opnieuw op. Meer informatie op Systeembeleid-CSP../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Registersleutels gebruiken. U kunt ook de volgende registersleutelwaarde instellen op 1 en het apparaat vervolgens eenmaal opnieuw opstarten.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Uw ARM64-apparaten zijn nu gereed voor hotpatch! Zie DisableCHPE voor meer informatie.
ARM64-apparaten inschrijven voor het ontvangen van Hotpatch-updates
Apparaten inschrijven voor het ontvangen van hotpatch-updates:
-
Ga naar het Microsoft Intune-beheercentrum.
-
Navigeer naar Apparaten > Windows-updates > Kwaliteitsupdates.
-
Als u een nieuw beleid maakt, selecteert u Kwaliteitsupdatebeleid voor Windows maken. Als u een bestaand beleid wilt bewerken, selecteert u het in de lijst onder Naam. Selecteer in het volgende scherm De optie Bewerken naast Instellingen.
-
Zorg ervoor dat naast Instellingen voor automatische update-implementatie de optie 'Indien beschikbaar, toepassen zonder het apparaat opnieuw op te starten' is ingesteld op Toestaan.
-
Wijs het beleid toe aan uw ARM64-apparaatgroep.
Zie de volledige handleiding op Apparaten inschrijven om Hotpatch-updates te ontvangen.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
|
Releasekanalen |
Beschikbaar |
Volgende stap |
|
Windows Update |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update |
|
Catalogus |
|
Zie de overige opties. |
|
Server Update Services |
|
Zie de overige opties. |
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5072753 voor een lijst van bestanden die deel uit maken van deze update.
Download de bestandsinformatie voor de SSU (KB5067035) - versie 26100.7010 voor een lijst van bestanden in de onderhoudsstackupdate.