Van toepassing op
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Releasedatum:

8-4-2025

Versie:

OS-builds 22621.5189 en 22631.5189

Zie typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows 11 versie 23H2.  

De video van deze maand staat voor u klaar op Windows 11 versie 24H2. Volg @WindowsUpdate om erachter te komen wanneer nieuwe inhoud wordt gepubliceerd naar het statusdashboard van de Windows-release. 

Belangrijk: Windows-updates installeren geen updates voor Microsoft Store-toepassingen. Als u een zakelijke gebruiker bent, raadpleegt u Microsoft Store-apps - Configuration Manager. Als u een consumentgebruiker bent, raadpleegt u Updates voor apps en games downloaden in de Microsoft Store.

Belangrijke kenmerken

Met deze update worden beveiligingsproblemen voor uw Windows-besturingssysteem opgelost. ​​​​​​​

  • [Zomertijd (ZOMERTIJD)] Update voor de regio Aysen in Chili ter ondersteuning van de wijzigingsvolgorde van de staatstijd in 2025. Zie deblog Zomertijd & Tijdzone voor meer informatie over zomertijdwijzigingen.

  • [Besturingssysteembeveiliging] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, wordt er een nieuwe map %systemdrive%\inetpub gemaakt op uw apparaat. Deze map mag niet worden verwijderd, ongeacht of IIS (Internet Information Services) is ingeschakeld op het doelapparaat. Dit gedrag maakt deel uit van wijzigingen die de beveiliging verbeteren en vereist geen actie van IT-beheerders en eindgebruikers. Zie CVE-2025-21204 voor meer informatie.

  • [Windows Hello] Nadat u deze update of een latere Windows-update hebt geïnstalleerd, is voor Windows Hello gezichtsherkenning vereist dat kleurencamera's een zichtbaar gezicht zien wanneer u zich aanmeldt. Zie CVE-2025-26644 voor meer informatie.

Verbeteringen

Belangrijk: Gebruik EKB KB5027397 om bij te werken naar Windows 11 versie 23H2.

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Deze build bevat alle verbeteringen in Windows 11 versie 22H2.

  • Er zijn geen aanvullende problemen beschreven voor deze release.

Deze beveiligingsupdate bevat verbeteringen die deel uitmaakten van update KB5053657 (van 25 maart 2025). In de volgende samenvatting vindt u een overzicht van de belangrijkste problemen die door de KB zijn opgelost nadat u deze hebt geïnstalleerd. Ook zijn er nieuwe functies beschikbaar. De vetgedrukte tekst tussen de haken geeft het item of gebied van de wijziging aan.

  • Deze update brengt diverse beveiligingsverbeteringen aan in de interne functionaliteit van het besturingssysteem. Geen aanvullende problemen zijn gedocumenteerd voor deze release.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en geïnstalleerd op uw apparaat.

Zie de Beveiligingsupdatehandleidingen de beveiligingsupdate van april 2025 voor meer informatie over beveiligingsproblemen.

Windows 11 onderhoudsstackupdate (KB5053665) - 22621.5120 en 22631.5120

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren. Zie De on-premises implementatie van onderhoudsstackupdates vereenvoudigen voor meer informatie over SSU's.

Bekende problemen in deze update

Van toepassing op: Alle gebruikers

Symptoom

Apparaten waarop bepaalde Citrix-onderdelen zijn geïnstalleerd, kunnen de installatie van de Windows-beveiligingsupdate van januari 2025 mogelijk niet voltooien. Dit probleem is waargenomen op apparaten met Citrix Session Recording Agent (SRA) versie 2411. De 2411-versie van deze toepassing is uitgebracht in december 2024.   Betrokken apparaten kunnen in eerste instantie de Windows-beveiligingsupdate van januari 2025 correct downloaden en toepassen, bijvoorbeeld via de Windows Update-website in Instellingen. Bij het opnieuw opstarten van het apparaat om de installatie van de update te voltooien, wordt er echter een foutbericht weergegeven met de tekst "Er ging iets niet zoals gepland. Maak je geen zorgen, wijzigingen worden ongedaan gemaakt". Het apparaat wordt vervolgens teruggezet naar de Windows-updates die eerder op het apparaat aanwezig waren.   Dit probleem treft waarschijnlijk een beperkt aantal organisaties, omdat versie 2411 van de SRA-toepassing een nieuwe versie is. Naar verwachting zullen thuisgebruikers geen last hebben van dit probleem. 

Tijdelijke oplossing

Het probleem is opgelost in Citrix Session Recording Agent versie 2503, uitgebracht op 28 april 2025 en nieuwere versies.

Zie de documentatie van Citrix op 'Microsoft's Beveiligingsupdate van januari mislukt/wordt teruggezet op een computer met 2411 Session Recording Agent' voor meer informatie.

Symptoom

Aanmeldings-/afmeldingsgebeurtenissen controleren in het lokale beleid van de Active Directory-groepsbeleid mogelijk niet worden weergegeven als ingeschakeld op het apparaat, zelfs als ze zijn ingeschakeld en werken zoals verwacht. Dit kan worden waargenomen in het lokale groepsbeleid Editor- of lokaal beveiligingsbeleid, waar lokaal controlebeleid het beleid 'Auditaanmeldingsgebeurtenissen' met beveiligingsinstelling 'Geen controle' weergeeft.

Dit probleem kan zich alleen voordoen als een inconsistentie in de rapportage. Het is mogelijk dat aanmeldingsgebeurtenissen correct worden gecontroleerd op het apparaat. Het beleid Aanmeldingsgebeurtenissen controleren geeft echter aan dat dit niet het geval is. Thuisgebruikers worden waarschijnlijk niet beïnvloed door dit probleem, omdat aanmeldingscontrole over het algemeen alleen nodig is in bedrijfsomgevingen.

Tijdelijke oplossing

Dit probleem is opgelost door windows-update van 11 april 2025 (KB5058919). Zorg ervoor dat je de nieuwste update voor je apparaat hebt om ervoor te zorgen dat je apparaat optimaal presteert. Het bevat belangrijke verbeteringen en oplossingen voor problemen.

Symptoom

Apparaten waarop de maandelijkse beveiligingsupdate voor Windows van april, uitgebracht op 8 april 2025 of hoger (vanaf KB5055528), is geïnstalleerd, kunnen mogelijk niet worden bijgewerkt naar Windows 11 versie 24H2 via Windows Server Update Services (WSUS). MET WSUS kunnen servers met de WSUS-rol updates uitstellen, selectief goedkeuren en plannen voor specifieke apparaten of groepen in een organisatie.

Als onderdeel van dit probleem wordt het downloaden van Windows 11, versie 24H2, niet gestart of voltooid. Windows-updateslogboek kan foutcode 0x80240069 weergeven en verdere logboeken kunnen tekst bevatten die vergelijkbaar is met 'Service is onverwacht gestopt'. 

Thuisgebruikers ondervinden dit probleem waarschijnlijk niet, omdat WSUS is ontworpen voor gebruik in bedrijfsomgevingen.

Tijdelijke oplossing

Dit wordt behandeld in KB5058405.

Als je een enterprise-beheerd apparaat hebt en de update hebt geïnstalleerd die is uitgebracht op 13 mei 2025 (KB5058405) of later, hoef je geen KIR (Known Issue Rollback) of een speciaal groepsbeleid te gebruiken om dit probleem op te lossen. Als je een update gebruikt die vóór 13 mei 2025 is uitgebracht en dit probleem ondervindt, kan je IT-beheerder dit oplossen door de speciale groepsbeleid die hieronder worden vermeld, te installeren en te configureren.

Groepsbeleid-downloads met groepsbeleid-naam

Downloaden voor Windows 11, versie 23H2 en Windows 11, versie 22H2 - Windows 11 22H2 KB5055528 250426_03001 Bekend probleem Rollback.msi (ook van toepassing op Windows 11, versie 23H2)

De speciale groepsbeleid vindt u in Computerconfiguratie > Beheersjablonen > <groepsbeleid naam>. RaadpleegGroepsbeleid gebruiken om een terugdraaiactie met een bekend probleem te implementeren voor informatie over het implementeren en configureren van dit speciale groepsbeleid.

Van toepassing op: Alle gebruikers

Symptoom

Er zijn meldingen van wazige of onduidelijke CJK-tekst (Chinees, Japans, Koreaans) wanneer deze wordt weergegeven met 96 DPI (100% schaling) in Chromium-gebaseerde browsers zoals Microsoft Edge en Google Chrome. In de preview-update van maart 2025 zijn Noto-lettertypen geïntroduceerd in samenwerking met Google, voor CJK-talen als terugval om tekstweergave te verbeteren wanneer websites of apps geen’geschikte lettertypen opgeven. Het probleem wordt veroorzaakt door een beperkte pixeldichtheid bij 96 DPI, wat de helderheid en uitlijning van CJK-tekens kan verminderen. Het vergroten van de weergaveschaal verbetert de helderheid door de tekstweergave te optimaliseren.

Tijdelijke oplossing

Microsoft heeft zijn bevindingen over het probleem met wazige tekst bij 96 DPI gedeeld, samen met mogelijke oplossingen met Google voor verdere bespreking. Voor aanvullende ondersteuning kunnen gebruikers problemen met betrekking tot Noto CJK-lettertypen melden via de officiële GitHub-opslagplaats voor Google Noto Fonts.

Als u zich na de installatie van deze update niet kunt aanmelden met Windows Hello gezichtsherkenning bij weinig licht of met een bedekte cameralens, is dit een ontwerpwijziging voor verbeterde beveiliging. Zie de sectie Hoogtepunten voor meer informatie. ​​​​​​​

Hoe u deze update kunt downloaden

Voordat u deze update installeert

Microsoft combineert de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Deze update installeren

Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.

Beschikbaar

Volgende stap

Inbegrepen

Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update.

Als u de LCU wilt verwijderen

Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.

Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve update 5055528 voor een lijst van bestanden die deel uitmaken van deze update.   

Download de bestandsinformatie voor de SSU (KB5053665) - versies 22621.5120 en 22631.5120 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.