12 августа 2025 г. — горячее исправление KB5064010 (сборка ОС 26100.4851)
Применяется к
Дата выпуска:
12.08.2025
Версия:
Сборка ОС 26100.4851
Окончание срока действия сертификатов безопасной загрузки WindowsСрок действия сертификатов безопасной загрузки Windows и обновления ЦС.
Внимание! Срок действия сертификатов безопасной загрузки, используемых большинством устройств с Windows, истекает начиная с июня 2026 г. Это может повлиять на возможность безопасной загрузки определенных личных и бизнес-устройств, если сертификаты не будут своевременно обновлены. Чтобы избежать перебоев в работе, рекомендуем ознакомиться с руководством и принять меры по заблаговременному обновлению сертификатов. Дополнительные сведения и шаги подготовки см. в статьеДополнительные сведения о терминологии обновлений Windows см. в статье Типы обновлений Windows и типы ежемесячных обновлений качества. Общие сведения см. на странице журнала обновлений для Windows 11 версии 24H2.
Будьте в курсе! Следуйте @WindowsUpdate последних обновлений на панели мониторинга работоспособности выпуска Windows.
Улучшения и исправления
Обновление для системы безопасности включает улучшения качества. В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки.
-
Это обновление вносит различные улучшения безопасности во внутренние функции ОС. В этом выпуске нет дополнительных проблем.
Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с обновлением hotpatch. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU устанавливается с этим обновлением.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Каналы выпуска |
Доступен |
Следующий этап |
Центр обновления Windows |
|
Это обновление автоматически загружается и устанавливается из Центра обновления Windows и Центра обновления Майкрософт. |
Каталог |
|
См. другие варианты. |
Службы обновления сервера |
|
См. другие варианты. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5064010 обновления.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5065381) версии 26100.4933.
Примечание: Горячее исправление теперь доступно для устройств Windows 11 версии 24H2 (Arm64). Чтобы приступить к работе, проверка предварительные требования, отключите скомпилированный гибридный PE (CHPE) и зарегистрируйте устройства в политике обновления качества с включенным горячим исправлением. Дополнительные сведения см. в разделе Предварительные требования.
Улучшения и исправления
Обновление для системы безопасности включает улучшения качества. В следующей сводке описаны основные проблемы, устраняемые обновлением базы знаний после его установки.
-
Это обновление вносит различные улучшения безопасности во внутренние функции ОС. В этом выпуске нет дополнительных проблем.
Если вы установили предыдущие обновления, устройство скачивает и устанавливает только новые обновления, содержащиеся в этом пакете.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с обновлением hotpatch. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU устанавливается с этим обновлением.
Убедитесь, что устройство соответствует следующим требованиям для использования обновлений Hotpatch:
-
Windows 11 Корпоративная версии 24H2 (сборка 26100.4929 или более поздней) с установленным текущим базовым обновлением.
-
Microsoft Intune с политикой обновления качества Windows с поддержкой Hotpatch (см. раздел Регистрация устройств Arm64 для получения обновлений Hotpatch).
-
Допустимая лицензия: Windows 11 Корпоративная E3 или E5, Microsoft 365 F3, Windows 11 для образовательных учреждений A3 или A5, Microsoft 365 бизнес премиум или Windows 365 Корпоративная.
Дополнительные сведения см. в разделе Предварительные требования к hotpatch.
Однократная настройка: отключите CHPE, чтобы включить Hotpatch в Arm64
Чтобы включить горячее исправление на устройствах Arm64, необходимо также отключить CHPE. CHPE — это уровень совместимости, несовместимый с обновлениями горячего исправления.
-
Используйте политику DisableCHPE. Примените следующий параметр поставщика служб конфигурации (CSP) с помощью Microsoft Intune или групповая политика, а затем перезапустите устройство один раз. Дополнительные сведения см. в разделе Поставщик служб CSP системной политики. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Используйте разделы реестра. Вы также можете задать для следующего раздела реестра значение 1, а затем перезапустить устройство один раз.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Устройства Arm64 теперь готовы к горячему исправлению! Дополнительные сведения см. в разделе DisableCHPE.
Регистрация устройств Arm64 для получения обновлений Hotpatch
Чтобы зарегистрировать устройства для получения обновлений Hotpatch, выполните следующие действия.
-
Перейдите в Центр администрирования Microsoft Intune.
-
Перейдите в раздел Устройства > Обновления Windows > Обновления качества.
-
Если вы создаете новую политику, выберите Создать политику обновления качества Windows. Чтобы изменить существующую политику, выберите ее в списке в разделе Имя. На следующем экране выберите Изменить рядом с элементом Параметры.
-
Рядом с параметром Автоматические параметры развертывания обновлений убедитесь, что параметру "Если доступно, применить без перезапуска устройства" задано значение Разрешить.
-
Назначьте политику группе устройств Arm64.
Полное руководство см. в статье Регистрация устройств для получения обновлений горячего исправления.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Каналы выпуска |
Доступен |
Следующий этап |
Центр обновления Windows |
|
Это обновление автоматически загружается и устанавливается из Центра обновления Windows и Центра обновления Майкрософт. |
Каталог |
|
См. другие варианты. |
Службы обновления сервера |
|
См. другие варианты. |
Сведения о файлах
Чтобы получить список файлов, предоставляемых в этом обновлении, скачайте сведения о файлах для накопительных 5064010 обновления.
Чтобы получить список файлов, предоставленных в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5065381) версии 26100.4933.