11 ноября 2025 г. — KB5068861 (сборки ОС 26200.7171 и 26100.7171)

Применяется к
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

Это накопительное обновление для Windows 11 версии 25H2 и 24H2 (KB5068861) включает последние исправления и улучшения системы безопасности, а также обновления, не связанные с безопасностью, из дополнительного предварительного выпуска в прошлом месяце. Дополнительные сведения о различиях между обновлениями системы безопасности, необязательными обновлениями предварительной версии, обновлениями вне диапазона (OOB) и непрерывными инновациями см. в статье Описание ежемесячных обновлений Windows. Сведения о терминологии обновлений Windows см. в статье о различных типах обновлений программного обеспечения Windows.

Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпусков Windows или страницу журнала обновлений для Windows 11 версии 25H2 и 24H2.

Объявления и сообщения

В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.

Упрощенные названия обновлений Windows

Упрощенные названия обновлений Windows

Новый стандартизированный формат заголовка упрощает чтение и понимание обновлений Windows. Это повышает ясность за счет удаления ненужных технических элементов, таких как архитектура платформы. Идентификаторы ключей, такие как префиксы даты, номер базы знаний и сборка или версия, сохраняются для быстрого распознавания каждого обновления.

Дополнительные сведения см. в статье Упрощенный клиентский компонент Центра обновления Windows заголовки или сопроводимая запись блога.

Расписание обновления обслуживания за декабрь

Расписание обновления обслуживания за декабрь

Из-за сокращения операций во время западных праздников в декабре и в Новый год корпорация Майкрософт не будет выпускать предварительное обновление, отличное от системы безопасности, в декабре 2025 года. Ежемесячное обновление для системы безопасности по-прежнему будет доступно по расписанию. Регулярное ежемесячное обслуживание, включая обновления для системы безопасности и обновления, не относящиеся к системе безопасности, будет возобновлено в январе 2026 г.

Срок действия сертификата безопасной загрузки Windows

Окончание срока действия сертификата безопасной загрузки Windows

Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств Windows, истекает в июне 2026 г. Корпорация Майкрософт обновляет эти сертификаты на потребительских и неуправляемых корпоративных устройствах в течение последних месяцев. Устройства, которые не получили новые сертификаты, будут продолжать запускаться и работать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. В ближайшие месяцы мы продолжим установку новых сертификатов в рамках обновлений Windows.

Вы можете проверка состояние компьютера в приложении Безопасность Windows. Если вы являетесь ИТ-администратором, следуйте инструкциям в сборнике схем безопасной загрузки для клиентов Windows и Windows Server.

Обновления приложений Microsoft Store

Windows Обновления не включают обновления для приложений Microsoft Store.

Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager.
Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store.

Журнал изменений
Дата изменения Описание изменений
26 мая 2026 г. Обновлен второй файл MSU, указанный в разделе Каталог в методе 2.

Основные возможности

  • Это обновление устраняет проблемы безопасности операционной системы Windows.

Улучшения

Это обновление для системы безопасности содержит исправления и улучшения качества KB5067036 (выпущено 28 октября 2025 г.). В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Кроме того, включены новые функции. Полужирный текст в квадратных скобках указывает на элемент или область изменения.

  • [Игры]

    • Исправлено. Это обновление устраняет проблему, которая влияет на игровые портативные устройства. Эти устройства не смогли оставаться в состоянии низкого энергопотребления, что привело к более быстрому разряду батареи.
    • Исправлено. Это обновление устраняет проблему на некоторых портативных игровых устройствах, из-за которой после входа с помощью встроенного геймпада контроллер может не отвечать в приложениях в течение пяти секунд, что приводит к задержке. После отправки пароля или ПИН-кода сенсорная клавиатура на экране входа автоматически скрывается.
  • [Хранилище] Исправлено. Это обновление устраняет проблему, из-за которой некоторые дисковые пространства становятся недоступными или Локальные дисковые пространства сбоем при создании кластера хранилища.

  • [Системные программы (известная проблема)] Исправлено. Это обновление устраняет проблему, из-за которой закрытие диспетчера задач с помощью кнопки Закрыть не полностью закончило процесс, в результате чего фоновые экземпляры могли снизить производительность с течением времени.  Это может произойти после установки KB5067036.

  • [Голосовой доступ] Исправлено. Это обновление устраняет проблему, из-за которой во время начальной настройки произошел сбой голосового доступа, если не подключен микрофон и не была установлена голосовая модель.

  • [Управление окнами] Исправлено. Это обновление устраняет проблему, из-за которой выбор рабочего стола мог неожиданно открыть представление задач.

  • [Сеть] Исправлено. Это обновление устраняет проблему в HTTP.sys анализаторе запросов, компоненте Windows, который считывает и обрабатывает HTTP-запросы. Средство синтаксического анализа допускает разрыв одной строки в HTTP/1.1 пределах расширений блоков, где стандарт RFC 9112 требует последовательности возврата каретки и канала строки (CRLF) для завершения каждого блока. Это может привести к расхождению в анализе, если внешние прокси-серверы являются частью настройки.

    Чтобы отключить строгий синтаксический анализ, используйте следующий раздел реестра:
    Раздел реестра:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
    Значение реестра: "HttpAllowLenientChunkExtParsing"=dword:00000001
    Данные для задания: 1

Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.

Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за ноябрь 2025 г.

Компоненты ИИ

В этом выпуске обновляются следующие компоненты ИИ:

Компонент ИИ Версия
Поиск изображений 1.2510.1159.0
Извлечение содержимого 1.2510.1159.0
Семантический анализ 1.2510.1159.0
Модель параметров 1.2510.1159.0

обновление стека обслуживания Windows 11 (KB5067035) — 26100.7010

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.

Известные проблемы, связанные с этим обновлением

Значок пароля может отсутствовать или невидимый в параметрах входа на экране блокировки

Симптомы

После установки предварительного обновления без функций безопасности от августа 2025 г. (KB5064081) или более поздних обновлений вы можете заметить, что значок пароля не отображается в параметрах входа на экране блокировки. Если навести курсор на место, где должен появиться значок, вы увидите, что кнопка ввода пароля по-прежнему доступна. Выберите этот заполнитель, чтобы открыть текстовое поле для ввода пароля и введите свой пароль. После ввода пароля вы сможете войти в систему в обычном режиме.

Пользователи, применяющие выпуски Windows Домашняя или Pro на личных устройствах, вряд ли столкнутся с этой проблемой. Эта проблема в основном затрагивает корпоративные среды или среды под управлением ИТ-служб.

Возможное решение

Эта проблема устранена в KB5074105.

Зеркальное отображение сети на подсистема Windows для Linux может завершиться сбоем

Симптомы

После установки обновления windows, отличного от системы безопасности (KB5067036), выпущенного 28 октября 2025 г. или более поздней версии, зеркальный сетевой режим в подсистема Windows для Linux (WSL) может вызвать проблемы с некоторыми сторонними VPN. При возникновении этой проблемы может появиться ошибка "Нет маршрута к узлу", даже если узел Windows по-прежнему обладает доступом к тем же назначениям. В результате вы можете столкнуться с невозможностью доступа к корпоративным ресурсам через VPN и сбоями в работе сервисов, зависящих от VPN.

Эта проблема возникает из-за того, что виртуальный интерфейс VPN-приложения не отвечает на запросы ARP (протокол разрешения адресов). Согласно сообщениям, проблема затрагивает Cisco Secure Client (прежнее название — Cisco AnyConnect) и OpenVPN.

Примечание

Пользователи домашних версий Windows Home или Pro вряд ли столкнутся с этой проблемой. В первую очередь это влияет на подключение к корпоративным ресурсам через VPN, включая DirectAccess.

Возможное решение

Эта проблема устранена в KB5074109.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Включено Это обновление автоматически загружается и устанавливается из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5068861 обновления.

Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067035) версии 26100.7010.