Zie de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Voor een overzicht van Windows 11, versie 24H2, raadpleegt u de pagina met updategeschiedenis.
Zorg ervoor dat u @WindowsUpdate volgt om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd in het dashboard voor de Windows-releasestatus.
Wijzigingenlogboek
|
Datum wijzigen |
Beschrijving van wijziging |
| 1 juni 2026 |
Het x64 MSU-bestand dat wordt weergegeven onder Catalogus in methode 2 bijgewerkt. |
Belangrijke kenmerken
Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost.
Verbeteringen
Deze beveiligingsupdate bevat verbeteringen die deel uitmaakten van update KB5053656 (van 27 maart 2025). De volgende samenvatting geeft een overzicht van de belangrijkste problemen die door de KB-update zijn opgelost nadat je deze hebt geïnstalleerd. Er zijn ook nieuwe functies beschikbaar. De vetgedrukte tekst tussen vierkante haken geeft het item of gebied aan van de wijziging die wemelt.
-
[Verificatie] Met deze update wordt een probleem opgelost dat van invloed is op het draaien van computerwachtwoorden in het pad naar Identity Update Manager-certificaat/Public Key Cryptography for Initial Authentication (PKNIT). Dit probleem trad met name op als Kerberos werd gebruikt en Credential Guard was ingeschakeld, wat mogelijk problemen met de gebruikersverificatie veroorzaakte. De functie Machine Accounts in Credential Gurad, die afhankelijk is van wachtwoordrotatie via Kerberos, is ook uitgeschakeld totdat er een permanente oplossing beschikbaar is.
-
[Zomertijd (ZOMERTIJD)] Update voor de regio Aysen in Chili ter ondersteuning van de DST-wijzigingsorder van de overheid in 2025. Zie de blog Zomertijd & tijdzone voor meer informatie over het wijzigen van de zomertijd.
-
[Beveiliging van besturingssysteem] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, wordt een nieuwe map %systemdrive%\inetpub op uw apparaat gemaakt. Deze map mag niet worden verwijderd, ongeacht of IIS (Internet Information Services) is ingeschakeld op het doelapparaat. Dit gedrag maakt deel uit van wijzigingen die de beveiliging verhogen en vereist geen actie van IT-beheerders en eindgebruikers. Zie CVE-2025-21204 voor meer informatie.
-
[Windows Hello] Na de installatie van deze update of een latere Windows-update vereist Windows Hello-gezichtsherkenning voor verbeterde beveiliging kleurencamera's om een zichtbaar gezicht te zien bij het aanmelden. Zie CVE-2025-26644 voor meer informatie.
Als u eerdere updates hebt geïnstalleerd, downloadt en installeert uw apparaat alleen de nieuwe updates in dit pakket.
Zie de Security Update Guide en de Security Updates van april 2025 voor meer informatie over beveiligingsproblemen.
AI-onderdelen
De volgende AI-onderdelen zijn bijgewerkt met deze release:
|
AI-onderdeel |
Versie |
| Zoeken naar afbeeldingen |
1.7.820.0 |
| Content Extraction |
1.7.820.0 |
| Semantische analyse |
1.7.820.0 |
Windows 11 onderhoudsstackupdate (KB5058538) - 26100.3764
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie On-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.
Bekende problemen in deze update
Citrix
Apparaten waarop bepaalde Citrix-onderdelen zijn geïnstalleerd, kunnen de installatie van de Windows-beveiligingsupdate van januari 2025 mogelijk niet voltooien. Dit probleem is waargenomen op apparaten met Citrix Session Recording Agent (SRA) versie 2411. De 2411-versie van deze toepassing is uitgebracht in december 2024.
Betrokken apparaten kunnen in eerste instantie de Windows-beveiligingsupdate van januari 2025 correct downloaden en toepassen, bijvoorbeeld via de Windows Update-website in Instellingen. Bij het opnieuw opstarten van het apparaat om de installatie van de update te voltooien, wordt er echter een foutbericht weergegeven met de tekst "Er ging iets niet zoals gepland. Maak je geen zorgen, wijzigingen worden ongedaan gemaakt". Het apparaat wordt vervolgens teruggezet naar de Windows-updates die eerder op het apparaat aanwezig waren.
Dit probleem treft waarschijnlijk een beperkt aantal organisaties, omdat versie 2411 van de SRA-toepassing een nieuwe versie is. Naar verwachting zullen thuisgebruikers geen last hebben van dit probleem.
Windows Hello
Opmerking
Als je je na de installatie van deze update niet kunt aanmelden met behulp van Windows Hello-gezichtsherkenning bij weinig licht of met een afgedekte cameralens, is dit een ontwerpwijziging voor verbeterde beveiliging en staat het los van het hieronder vermelde bekende probleem. Zie de sectie Verbeteringen voor meer informatie.
Het volgende probleem is alleen van invloed op apparaten waarop de functie System Guard Secure Launch of Dynamic Root of Trust for Measurement (DRTM) is ingeschakeld na de installatie van deze update. Apparaten waarop beveiligd starten of DRTM is ingeschakeld vóór deze update, of waarop deze functies zijn uitgeschakeld, worden niet beïnvloed door dit probleem.
We zijn op de hoogte van een probleem met Windows Hello op apparaten waarvoor specifieke beveiligingsfuncties zijn ingeschakeld. Na het installeren van deze update en het uitvoeren van een eenvoudige reset of Deze pc opnieuw instellen vanuit Instellingen>Systeemherstel> en het selecteren van Mijn Files en lokale installatie selecteren, kunnen sommige gebruikers zich mogelijk niet aanmelden bij hun Windows-services met behulp van Windows Hello-gezichtsherkenning of pincode. Gebruikers zien mogelijk een Windows Hello-bericht met de tekst 'Er is iets gebeurd en uw pincode is niet beschikbaar. Klik om uw pincode opnieuw in te stellen' of 'Er is iets misgegaan met gezichtsconfiguratie'.
Uitzondering blauw scherm
Probleem met Noto-lettertypen
Er zijn meldingen van wazige of onduidelijke CJK-tekst (Chinees, Japans, Koreaans) wanneer deze wordt weergegeven met 96 DPI (100% schaling) in Chromium-gebaseerde browsers zoals Microsoft Edge en Google Chrome. In de preview-update van maart 2025 zijn Noto-lettertypen geïntroduceerd in samenwerking met Google, voor CJK-talen als terugval om tekstweergave te verbeteren wanneer websites of apps geen’geschikte lettertypen opgeven. Het probleem wordt veroorzaakt door een beperkte pixeldichtheid bij 96 DPI, wat de helderheid en uitlijning van CJK-tekens kan verminderen. Het vergroten van de weergaveschaal verbetert de helderheid door de tekstweergave te optimaliseren.
Microsoft heeft zijn bevindingen over het probleem met wazige tekst bij 96 DPI gedeeld, samen met mogelijke oplossingen met Google voor verdere bespreking. Voor aanvullende ondersteuning kunnen gebruikers problemen met betrekking tot Noto CJK-lettertypen melden via de officiële GitHub-repository van Google Noto Fonts.
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
Deze update installeren
Gebruik een van de volgende releasekanalen van Windows en Microsoft om deze update te installeren.
|
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
|
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update voor Bedrijven in overeenstemming met geconfigureerd beleid. |
|
Beschikbaar |
Volgende stap |
| Ja |
Voordat u deze update installeert
Ga naar de website Microsoft Update-catalogus om de zelfstandige pakketten voor deze update te downloaden. Deze KB bevat een of meer MSU-bestanden die op volgorde moeten worden geïnstalleerd.
Deze update installeren
Methode 1: Alle MSU-bestanden samen installeren
Download alle MSU-bestanden voor KB5055523 uit de Microsoft Update-catalogus en plaats ze in dezelfde map (bijvoorbeeld C:/Packages). Gebruik Deployment Image Servicing and Management (DISM.exe) om de doelupdate te installeren. DISM gebruikt de map die is opgegeven in PackagePath om indien nodig een of meer vereiste MSU-bestanden te detecteren en te installeren.
Windows-pc bijwerken
Als u deze update wilt toepassen op een actieve Windows-pc, voert u de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Of voer de volgende opdracht uit vanaf een Windows PowerShell-prompt met verhoogde bevoegdheid:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Windows-installatiemedia bijwerken
Als u deze update wilt toepassen op Windows-installatiemedia, raadpleegt u Windows-installatiemedia bijwerken met Dynamic Update.
Opmerking: Zorg er bij het downloaden van andere dynamische updatepakketten voor dat deze overeenkomen met dezelfde maand als deze KB. Als de dynamische update voor SafeOS of Setup Dynamic Update niet beschikbaar is in dezelfde maand als deze KB, gebruikt u de meest recent gepubliceerde versie van beide.
Als je deze update wilt toevoegen aan een gekoppelde installatiekopie, voer je de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Of voer de volgende opdracht uit vanaf een Windows PowerShell-prompt met verhoogde bevoegdheid:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Methode 2: Elk MSU-bestand afzonderlijk in de juiste volgorde installeren
Download en installeer elk MSU-bestand afzonderlijk met behulp van DISM of zelfstandig installatieprogramma voor Windows Update in de volgende volgorde:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Beschikbaar |
Volgende stap |
|
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u producten en classificaties als volgt configureert:
Product: Windows 11
Categorie: Beveiligingsupdates |
Opmerking
-
Als u de LCU wilt verwijderen
- Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
- Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.
Bestandsinformatie
Download de bestandsinformatie voor de cumulatieve update 5055523 voor een lijst van bestanden die deel uitmaken van deze update.
Download debestandsinformatie voor de SSU (KB5058538) versie 26100.3764 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.