12 mai 2026 - KB5089549 (versiunile sistemului de operare 26200.8457 și 26100.8457)
Se aplică la
Data lansării:
12.05.2026
Versiune:
Versiunile de sistem de operare 26200.8457 și 26100.8457
Această actualizare cumulativă pentru Windows 11, versiunea 25H2 și 24H2 (KB5089549) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută.
Vizitați tabloul de bord cu starea de funcționare a versiunii Windows pentru cea mai recentă stare a acestei versiuni.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.
Expirarea certificatului Windows Secure Boot
Important:Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând din iunie 2026. Microsoft a actualizat în ultimele luni aceste certificate pe dispozitivele destinate consumatorilor și dispozitive de business negestionate. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Vom continua să instalăm certificatele mai noi prin intermediul actualizărilor Windows în lunile următoare.
Puteți verifica starea PC-ului în aplicația Securitate Windows. Dacă sunteți administrator IT, urmați instrucțiunile din manualul de proceduri pentru pornire sigură pentru clienții Windows și Windows Server.
|
Data modificării |
Descrierea modificării |
|
mai 29, 2026 |
Problemă cunoscută actualizată: Am adăugat o rezoluție pentru "Actualizarea de securitate din mai 2026 nu reușește să se instaleze, cu 0x800f0922 de eroare". |
|
mai 15, 2026 |
Problemă cunoscută adăugată: "Actualizarea de securitate din mai 2026 nu reușește să se instaleze, cu eroarea 0x800f0922". |
|
mai 13, 2026 |
|
Îmbunătățiri
Această actualizare include noi caracteristici și îmbunătățiri de calitate care au făcut parte din următoarea actualizare:
Această actualizare abordează vulnerabilitățile de securitate documentate în următorul ghid:
Următorul rezumat prezintă îmbunătățirile cheie de calitate abordate de această actualizare. Textul aldin dintre paranteze indică elementul sau zona modificării.
-
[Boot securizat]
-
Cu această actualizare, actualizările de calitate Windows includ date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Dispozitivele primesc certificatele noi numai după ce demonstrează suficiente semnale de actualizare reușite, menținând o implementare controlată și pe etape.
-
Această actualizare adaugă un folder SecureBoot nou sub C:\Windowspe dispozitivele eligibile. Folderul conține exemple de scripturi destinate organizațiilor cu profesioniști IT care gestionează în mod activ actualizările în flota lor de dispozitive. Aceste scripturi pot fi utilizate pentru a detecta starea de actualizare a certificatului de pornire sigură și a automatiza implementarea printr-un mecanism de lansare sigură într-un mediu Active Directory. Pentru mai multe informații, consultați Exemplu de ghid de automatizare Secure Boot E2E.
-
-
[Actualizare servicii manager de bootare]
-
Această actualizare îmbunătățește fiabilitatea pornirii după bootarea actualizărilor fișierelor, astfel încât dispozitivele pornesc normal, fără a intra în recuperarea BitLocker.
-
(Problemă cunoscută) Remediat: Această actualizare tratează o problemă în care unele dispozitive pot intra în Recuperare BitLocker după actualizarea fișierelor de boot pe sisteme cu anumite setări de validare Trusted Platform Module (TPM), inclusiv configurații PCR7 nevalide (Registru de configurare a platformei 7). Acest lucru poate apărea după instalarea actualizării de securitate din aprilie 2026 (KB5083769).
-
-
[Conectivitate] Această actualizare îmbunătățește fiabilitatea notificărilor Simple Service Discovery Protocol (SSDP), pentru a preveni ca serviciul să nu mai răspundă.
-
[Ora de vară (DST)]Această actualizare acceptă modificarea DST 2023 pentru Republica Arabă Egipt.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Componente de inteligență artificială
Această versiune actualizează următoarele componente de inteligență artificială:
|
Componentă de inteligență artificială |
Versiune |
|
Căutare de imagini |
1.2604.515.0 |
|
Extragerea conținutului |
1.2604.515.0 |
|
Analiză semantică |
1.2604.515.0 |
|
Model setări |
1.2604.515.0 |
Windows 11 actualizarea stivei de servicii (KB5092762) - 26100.8456
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Simptome
După ce instalați această actualizare (KB5089549), unele dispozitive pot să nu se finalizeze instalarea, cu codul de eroare 0x800f0922. Această problemă apare pe dispozitivele care au spațiu liber limitat pe partiția de sistem EFI (ESP), mai ales dacă are 10 MB sau mai puțin disponibil.
Ce este posibil să întâmpinați pe dispozitivele afectate:
-
Actualizarea se instalează cu succes în fazele inițiale.
-
Instalarea nu reușește în timpul fazei de repornire, la aproximativ 35-36% finalizare.
-
Windows revine apoi la starea anterioară a actualizării.
-
Este posibil să vedeți mesajul: "Ceva nu a mers așa cum a fost planificat. Se anulează modificările".
-
Instalarea nu reușește, 0x800f0922 cod de eroare.
Ca urmare a acestei probleme, este posibil să vedeți intrări jurnal asemănătoare cu următoarele în C:\Windows\Logs\CBS\CBS.log, indicând spațiu liber insuficient pe partiția de sistem EFI:
-
SpaceCheck: Spațiu liber insuficient
-
ServicingBootFiles nu a reușit. Eroare = 0x70
-
SpaceCheck: <valoarea> utilizată de fișierele terțe/OEM din afara directoarelor de boot Microsoft
Soluție
Această problemă este tratată în KB5089573.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
|
Disponibil |
Următorul pas |
|
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se descarcă și se instalează automat de la Windows Update pentru Business, în conformitate cu politicile configurate. |
|
Disponibil |
Următorul pas |
|
|
Pentru a instala această lansare din Catalogul Microsoft Update, selectați opțiunea care se potrivește cu arhitectura dispozitivului dvs. (arm64 sau x64), apoi urmați instrucțiunile. |
Înainte de a instala această actualizare, pachetele independente pentru această actualizare sunt disponibile de pe site-ul web Catalog Microsoft Update . Acest articol KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine.
Puteți instala această actualizare utilizând Metoda 1 (instalați toate fișierele MSU împreună) sau Metoda 2 (instalați fiecare fișier MSU individual, în ordine).
Metoda 1: Instalați toate fișierele MSU împreună
Descărcați toate fișierele MSU pentru KB5089549 din catalogul Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar.
Actualizarea PC-ului Windows
Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Sau utilizați programul de instalare independent Windows Update pentru a instala actualizarea țintă.
Actualizarea suportului de instalare Windows
Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.
Notă: Atunci când descărcați alte pachete de actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni cu acest KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca acest KB, utilizați versiunea publicată cel mai recent a fiecăruia.
Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Metoda 2: Instalați fiecare fișier MSU individual, în ordine
Descărcați și instalați fiecare fișier MSU în mod individual, utilizând DISM sau programul de instalare independent Windows Update, în următoarea ordine:
-
windows11.0-KB5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-KB5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Notă: Cea mai recentă actualizare cumulativă include actualizări pentru componentele de inteligență artificială. Chiar dacă actualizările componentelor de inteligență artificială sunt incluse în actualizare, componentele de inteligență artificială sunt aplicabile numai pentru PC-urile Windows Copilot+ și nu se vor instala pe PC-ul Windows sau Windows Server. |
Înainte de a instala această actualizare, pachetele independente pentru această actualizare sunt disponibile de pe site-ul web Catalog Microsoft Update . Acest articol KB conține unul sau mai multe fișiere MSU care necesită instalare într-o anumită ordine.
Puteți instala această actualizare utilizând Metoda 1 (instalați toate fișierele MSU împreună) sau Metoda 2 (instalați fiecare fișier MSU individual, în ordine).
Metoda 1: Instalați toate fișierele MSU împreună
Descărcați toate fișierele MSU pentru KB5089549 din catalogul Microsoft Update și plasați-le în același folder (de exemplu, C:/Packages). Utilizați Deployment Image Servicing and Management (DISM.exe) pentru a instala actualizarea țintă. DISM va utiliza folderul specificat în PackagePath pentru a descoperi și a instala unul sau mai multe fișiere MSU preliminare, după cum este necesar.
Actualizarea PC-ului Windows
Pentru a aplica această actualizare la un PC Windows care rulează, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Sau utilizați programul de instalare independent Windows Update pentru a instala actualizarea țintă.
Actualizarea suportului de instalare Windows
Pentru a aplica această actualizare la suportul de instalare Windows, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.
Notă: Atunci când descărcați alte pachete de actualizare dinamică, asigurați-vă că acestea corespund aceleiași luni cu acest KB. Dacă actualizarea dinamică SafeOS sau actualizarea dinamică de configurare nu sunt disponibile pentru aceeași lună ca acest KB, utilizați versiunea publicată cel mai recent a fiecăruia.
Pentru a adăuga această actualizare la o imagine montată, rulați următoarea comandă dintr-o linie de comandă cu drepturi sporite:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Sau rulați următoarea comandă dintr-o linie de comandă Windows PowerShell cu drepturi sporite:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Metoda 2: Instalați fiecare fișier MSU individual, în ordine
Descărcați și instalați fiecare fișier MSU în mod individual, utilizând DISM sau programul de instalare independent Windows Update, în următoarea ordine:
-
windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-KB5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Notă: Cea mai recentă actualizare cumulativă include actualizări pentru componentele de inteligență artificială. Chiar dacă actualizările componentelor de inteligență artificială sunt incluse în actualizare, componentele de inteligență artificială sunt aplicabile numai pentru PC-urile Windows Copilot+ și nu se vor instala pe PC-ul Windows sau Windows Server. |
|
Disponibil |
Următorul pas |
|
|
Această actualizare se sincronizează automat cu Windows Server Update Services (WSUS) în cazul în care configurați Produse și Clasificări după cum urmează: Produs: Windows 11 Clasificare: actualizări de securitate |
Dacă doriți să eliminați această actualizare
Înainte de a decide să eliminați această actualizare, consultați Înțelegerea riscurilor: de ce nu ar trebui să dezinstalați actualizările de securitate.
Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișier
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5089549.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5092762) - versiunea 26100.8456.
Subiecte asociate
Explicarea actualizărilor lunare Windows
Descrierea terminologiei standard utilizate pentru actualizările de software Microsoft
Starea de bună funcționare a versiunii Windows
Microsoft Store pentru Business și Educație cu Configuration Manager
Obțineți actualizări pentru aplicații și jocuri în Microsoft Store