11 ноября 2025 г. — KB5068966 hotpatch (сборки ОС 26200.7092 и 26100.7092)
Применяется к
Дата выпуска:
11.11.2025
Версия:
Сборки ОС 26200.7092 и 26100.7092
Дополнительные сведения о различиях между обновлениями системы безопасности, необязательными обновлениями предварительной версии, обновлениями вне диапазона (OOB) и непрерывными инновациями см. в статье Описание ежемесячных обновлений Windows. Сведения о терминологии обновлений Windows см. в статье о различных типах обновлений программного обеспечения Windows.
Чтобы просмотреть последние обновления об этом выпуске, посетите панель мониторинга работоспособности выпусков Windows или страницу журнала обновлений для Windows 11 версии 25H2 и 24H2.
Объявления и сообщения
В этом разделе содержатся основные уведомления, связанные с этим выпуском, включая объявления, журналы изменений и уведомления об окончании поддержки.
Окончание срока действия сертификата безопасной загрузки Windows
Важно: Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статье Срок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Улучшения и исправления
Обновление для системы безопасности включает исправления и улучшения качества.
В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
Это обновление вносит различные улучшения безопасности во внутренние функции ОС. Дополнительные проблемы в этом выпуске не обнаружены.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с обновлением hotpatch. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU устанавливается с этим обновлением.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Каналы выпуска |
Доступно |
Следующий этап |
|
Центр обновления Windows |
|
Это обновление автоматически загружается и устанавливается из Центра обновления Windows и Центра обновления Майкрософт. |
|
Каталог |
|
См. другие варианты. |
|
Службы обновления сервера |
|
См. другие варианты. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5068966 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067035) версии 26100.7010.
Примечание: Горячее исправление теперь доступно для устройств Windows 11 версии 25H2 и 24H2 (ARM64). Чтобы приступить к работе, проверка предварительные требования, отключите скомпилированный гибридный PE (CHPE) и зарегистрируйте устройства в политике обновления качества с включенным hotpatch. Дополнительные сведения см. в разделе Предварительные требования.
В следующем сводке описываются ключевые проблемы, устраняемые этим обновлением. Полужирный текст в квадратных скобках указывает на элемент или область изменения.
-
Это обновление вносит различные улучшения безопасности во внутренние функции ОС. Дополнительные проблемы в этом выпуске не обнаружены.
Если вы уже установили предыдущие обновления, устройство загрузит и установит только новые обновления, включенные в этот пакет.
Известные проблемы, связанные с этим обновлением
Майкрософт в данный момент неизвестно о проблемах с этим обновлением.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с обновлением hotpatch. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU устанавливается с этим обновлением.
Чтобы использовать обновления Hotpatch, устройство должно соответствовать следующим требованиям:
-
Windows 11 Корпоративная версии 25H2 или 24H2 (сборка 26100.4929 или более поздней) с установленным текущим базовым обновлением.
-
Microsoft Intune с политикой обновления качества Windows с поддержкой Hotpatch (см. раздел Регистрация устройств ARM64 для получения обновлений Hotpatch).
-
Допустимая лицензия: Windows 11 Корпоративная E3 или E5, Microsoft 365 F3, Windows 11 для образовательных учреждений A3 или A5, Microsoft 365 бизнес премиум или Windows 365 Корпоративная.
Дополнительные сведения см. в разделе Предварительные требования к hotpatch.
Одноразовая настройка: отключите CHPE, чтобы включить Hotpatch в ARM64
Чтобы включить горячее исправление на устройствах ARM64, необходимо также отключить CHPE. CHPE — это уровень совместимости, несовместимый с обновлениями Hotpatch.
-
Используйте политику DisableCHPE. Примените следующий параметр поставщика служб конфигурации (CSP) с помощью Microsoft Intune или групповая политика, а затем перезапустите устройство один раз. Дополнительные сведения см. в разделе Поставщик служб CSP системной политики../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Используйте разделы реестра. Вы также можете задать для следующего раздела реестра значение 1, а затем перезапустить устройство один раз.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Устройства ARM64 теперь готовы к горячему исправлению! Дополнительные сведения см. в разделе DisableCHPE.
Регистрация устройств ARM64 для получения обновлений Hotpatch
Чтобы зарегистрировать устройства для получения обновлений Hotpatch, выполните следующие действия.
-
Перейдите в Центр администрирования Microsoft Intune.
-
Перейдите в раздел Устройства > Обновления Windows > Обновления качества.
-
Если вы создаете новую политику, выберите Создать политику обновления качества Windows. Чтобы изменить существующую политику, выберите ее в списке в разделе Имя. На следующем экране выберите Изменить рядом с элементом Параметры.
-
Рядом с параметром Автоматические параметры развертывания обновлений убедитесь, что параметру "Если доступно, применить без перезапуска устройства" задано значение Разрешить.
-
Назначьте политику группе устройств ARM64.
Полное руководство см. в статье Регистрация устройств для получения обновлений Hotpatch.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
|
Каналы выпуска |
Доступно |
Следующий этап |
|
Центр обновления Windows |
|
Это обновление автоматически загружается и устанавливается из Центра обновления Windows и Центра обновления Майкрософт. |
|
Каталог |
|
См. другие варианты. |
|
Службы обновления сервера |
|
См. другие варианты. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5068966 обновления.
Чтобы получить список файлов, предоставляемых в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5067035) версии 26100.7010.