13. marec 2026 – posodobitev za KB5084597 (graditvi operacijskega sistema 26200.7982 in 26100.7982)
Velja za
Datum izdaje:
13. 03. 2026
Različico:
Graditvi operacijskega sistema 26200.7982 in 26100.7982
Ta posodobitev za Windows 11, različica 25H2 in 24H2 (KB5084597) incudes varnostne izboljšave. Če želite izvedeti več o razlikah med varnostnimi posodobitvami, izbirnih posodobitvah predogleda, ki niso varnostne, posodobitvah OOB in neprekinjenih inovacijah, glejte Razlaga mesečnih posodobitev sistema Windows. Če želite informacije o terminologiji storitve Windows Update, glejte različne vrste posodobitev programske opreme sistema Windows.
Če si želite ogledati najnovejše posodobitve za to izdajo, obiščite nadzorno ploščo za stanje izdaje sistema Windows ali stran z zgodovino posodobitev za Windows 11, različica 25H2 in 24H2.
Izboljšave in popravki
Ta varnostna posodobitev vključuje izboljšave kakovosti.
V spodnjem povzetku so orisne ključne težave, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Omrežje] Popravljeno: Ta posodobitev odpravlja varnostno težavo v orodju za upravljanje storitve usmerjanja in oddaljenega dostopa (RRAS) sistema Windows. Če vzpostavite povezavo z zlonamernim oddaljenim strežnikom, lahko napadalec zmoti orodje ali zažene kodo v vaši napravi. Če želite več informacij o teh varnostnih popravkih, glejte CVE-2026-25172, CVE-2026-25173 in CVE-2026-26111.
Opomba: Ta posodobitev za hitripatch je na voljo le za naprave, ki podpirajo hitripatch. Za naprave, ki prejemajo standardne posodobitve sistema Windows, ni treba izvesti nobenega dejanja.Ta posodobitev za hotpatch se namesti in uveljavi, ne da bi morali znova zagnati napravo. Če želite več informacij, glejte Posodobitve za hitri pregled.
Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, vključene v tem paketu.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem s posodobitvijo hotpatch. Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada.
Če uporabljate aplikacijo Windows Update, se s to posodobitvijo namesti najnovejša posodobitev SSU.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
|
Izdajni kanali |
Na voljo |
Naslednji korak |
|
Windows Update |
|
Ta posodobitev se samodejno prenese in namesti iz storitve Windows Update. |
|
Katalog |
|
Oglejte si druge možnosti. |
|
Storitve za posodabljanje strežnika |
|
Oglejte si druge možnosti. |
Informacije o datotekah
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5084597.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5083532) – različica 26100.8035.
Opomba: Hotpatch je zdaj splošno na voljo za Windows 11, različica 25H2 in 24H2 (Arm64). Če želite začeti, preverite predpogoje, onemogočite prevedeno hibridno pe (CHPE) in včlanite naprave v pravilnik za posodobitev kakovosti z omogočeno funkcijo Hotpatch. Če želite več informacij, glejte pogoji.
V spodnjem povzetku so orisne ključne težave, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe.
-
[Omrežje] Ta posodobitev odpravlja varnostno težavo v orodju za upravljanje storitve usmerjanja in oddaljenega dostopa (RRAS) sistema Windows. Če vzpostavite povezavo z zlonamernim oddaljenim strežnikom, lahko napadalec zmoti orodje ali zažene kodo v vaši napravi. Če želite več informacij o teh varnostnih popravkih, glejte CVE-2026-25172, CVE-2026-25173 in CVE-2026-26111.
Opomba: Ta posodobitev za hitripatch je na voljo le za naprave, ki podpirajo hitripatch. Za naprave, ki prejemajo standardne posodobitve sistema Windows, ni treba izvesti nobenega dejanja.Ta posodobitev za hotpatch se namesti in uveljavi, ne da bi morali znova zagnati napravo. Če želite več informacij, glejte Posodobitve za hitri pregled.
Če ste že namestili prejšnje posodobitve, bo naprava prenesla in namestila le nove posodobitve, vključene v tem paketu.
Znane težave v tej posodobitvi
Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem s posodobitvijo hotpatch. Če želite splošne informacije o posodobitvah SSU, glejte Posodobitve servisnega sklada.
Če uporabljate aplikacijo Windows Update, se s to posodobitvijo namesti najnovejša posodobitev SSU.
Če želite uporabljati posodobitve za hotpatch, mora naprava izpolnjevati te zahteve:
-
Windows 11 Enterprise, različica 25H2 ali 24H2 (graditev 26100.4929 ali novejša), z nameščeno trenutno posodobitvijo osnovnega načrta.
-
Microsoft Intune s pravilnikom za posodobitev kakovosti sistema Windows, ki omogoča hotpatch (glejte »Včlanitev naprav Arm64 za prejemanje posodobitev za hotpatch«).
-
Upravičena licenca: Windows 11 Enterprise E3 ali E5, Microsoft 365 F3, Windows 11 Education A3 ali A5, Microsoft 365 Business Premium ali Windows 365 Enterprise.
Če želite več informacij, glejte Pogoji za hitri pregled.
Enkratna nastavitev: onemogočite CHPE, da omogočite hotpatch v arm64
Če želite omogočiti hotpatching v napravah Arm64, morate onemogočiti tudi CHPE. CHPE je združljivostna plast, ki ni združljiva s posodobitvami hotpatch.
-
Uporabite pravilnik DisableCHPE. Uporabite to nastavitev ponudnika konfiguracijskih storitev (CSP) Microsoft Intune pravilnik skupine, nato pa znova zaženite napravo. Več informacij najdete v članku Pravilnik sistema CSP../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Uporabite registrske ključe. To vrednost registrskega ključa lahko nastavite tudi na 1, nato pa enkrat znova zaženite napravo.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Vaše naprave Arm64 so zdaj pripravljene za hotpatch! Če želite več informacij, glejte DisableCHPE.
Včlanitev naprav Arm64 za prejemanje posodobitev Hotpatch
Če želite včlanite naprave za prejemanje posodobitev hotpatch:
-
Obiščite skrbniško Microsoft Intune mesta.
-
Pojdite na Naprave, > posodobitve sistema Windows > posodobitve kakovosti.
-
Če ustvarjate nov pravilnik, izberite Ustvari pravilnik za posodobitev kakovosti sistema Windows. Če želite urediti obstoječi pravilnik, ga izberite na seznamu v razdelku Ime. Na spodnjem zaslonu izberite Uredi zraven možnosti Nastavitve.
-
Ob nastavitvah uvajanja samodejnih posodobitev se prepričajte, da je možnost »Ko je na voljo, uporabi brez ponovnega zagona naprave« nastavljena na Dovoli.
-
Dodelite pravilnik skupini naprav Arm64.
Celoten vodnik si lahko ogledate v članku Včlanitev naprav za prejemanje posodobitev Hotpatch.
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov sistema Windows in Microsofta.
|
Izdajni kanali |
Na voljo |
Naslednji korak |
|
Windows Update |
|
Ta posodobitev se samodejno prenese in namesti iz storitve Windows Update. |
|
Katalog |
|
Oglejte si druge možnosti. |
|
Storitve za posodabljanje strežnika |
|
Oglejte si druge možnosti. |
Informacije o datoteki
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5084597.
Če si želite ogledati seznam datotek, vključenih v posodobitev servisnega sklada, prenesite informacije o datotekah za SSU (KB5083532) – različica 26100.8035.