14. jul 2026. – KB5101649 (verzija OS 28000.2525)

Primenjuje se na
Windows 11 version 26H1, all editions

Ova kumulativna ispravka za Windows 11, verzija 26H1 (KB5101649) obuhvata najnovije bezbednosne ispravke i poboljšanja, zajedno sa ispravkama koje nisu bezbednosne iz opcionalnog preliminarnog izdanja od prošlog meseca. Posetite kontrolnu tablu ispravnosti izdanja operativnog sistema Windows da biste videli najnoviji status za ovo izdanje.

Objave i poruke

Ovaj odeljak pruža ključna obaveštenja u vezi sa ovim izdanjem, uključujući objave, evidencije promena i obaveštenja o prestanku podrške.

Evidencija promena
Promena datuma Promeni opis
5 avgusta, 2026 Dodata je ispravka: [lozinka sa slikom] Radi poboljšanja bezbednosti, lozinka za sliku više nije dostupna za novo upisivanje. Korisnici koji su već konfigurisali lozinku slike mogu da nastave da je koriste za prijavljivanje u Windows. Ako se lozinka slike ukloni, onemogući ili se prethodno ne konfiguriše, nije moguće je ponovo postaviti. Preporučujemo da koristite Windows Hello PIN, prepoznavanje lica ili prepoznavanje otisaka prstiju, ako su dostupni.

Poboljšanja

Ova ispravka obuhvata nove funkcije i poboljšanja kvaliteta koja su bila deo sledeće ispravke:

Ova ispravka rešava bezbednosne ranjivosti dokumentovane u sledećem vodiču:

Sledeći rezime prikazuje ključna poboljšanja kvaliteta kojima se bavi ova ispravka. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene.

  • [Bezbedno pokretanje sistema] Ova ispravka obuhvata dodatne podatke o ciljanju uređaja visokog stepena pouzdanosti, čime se povećava pokrivenost uređaja koji ispunjavaju uslove za automatsko primanje novih Secure Boot sertifikata. Raspoređivanje certifikata putem ispravki za Windows nastavlja se na podržanim računarima i nekontrolisanim poslovnim uređajima u narednim mesecima.
  • [Aplikacije (poznati problem)] Popravljeno: Ova ispravka rešava problem koji utiče na određene aplikacije nezavisnih proizvođača koje koriste OLE automatizaciju za interakciju sa sistemom Microsoft Office. Nakon instaliranja bezbednosne ispravke iz juna 2026. (KB5095091), ove aplikacije možda neće uspeti da pokrenu Office ili otvore dokumente.
  • [Unos] Ova ispravka menja ponašanje prilikom odjavljivanja i čišćenja interventnih tastera. U retkim slučajevima, neka ugrađena iskustva operativnog sistema Windows koja se oslanjaju na prethodno ponašanje životnog ciklusa interventnih prečica mogu privremeno prestati da reaguju na određene tasterske prečice. Ovaj problem se obično može rešiti tako što ćete ponovo pokrenuti aplikaciju na koju to utiče. Ako problem nije rešen, prijavite ga putem čvorišta za povratne informacije.
  • [Menadžment] Zahvaljujući ovoj ispravci, at.exe i schedcli.dll više ne mogu da se koriste za administriranje servera "AT Time" ili ATSvc servera. Microsoft preporučuje da prekinete korišćenje alatke ATServer, koja je podrazumevano onemogućena od verzije Windows Server 2012. Projektanti i administratori sistema treba da očekuju da će AT.exe i ATServer biti uklonjeni u budućim verzijama operativnog sistema Windows. AT klijent at.exe je zamenjen "schtasks.exe", PowerShell ScheduledTasks komandama i ITaskSchedulerService interfejsom.
  • [Umrežavanje] Ova ispravka uvodi promenu bezbednosnog ojačavanja koja nameće zahteve za registraciju TDI transporta. Kao rezultat toga, aplikacije koje koriste utičnice preko neregistrovanih TDI transporta nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja ove ispravke. To ne utiče na registrovane TDI transporte. Više informacija potražite u članku TDI transporti nezavisnih proizvođača mogu prestati da funkcionišu nakon instaliranja bezbednosnih ispravki za Windows objavljenih posle 14. jula 2026. ili kasnije.
  • [Korpa za otpatke (poznati problem)] Popravljeno: Ova ispravka rešava problem u slučajevima kada dijalog za potvrdu može da prikaže ime datoteke iz interne korpe za otpatke umesto originalnog imena datoteke prilikom trajnog brisanja datoteke. Do ovog problema može doći nakon instaliranja bezbednosne ispravke iz juna 2026. (KB5095091).
  • [Bezbednost udaljene radne površine (RDP)] Podrška za otiske SHA-2 certifikata dodata je za pouzdane RDP izdavače, a podrška za SHA-1 se zadržava samo za kompatibilnost sa prethodnim verzijama i planira se za buduće uklanjanje. Dostupni su novi vodiči za upravljanje bezbednošću RDP datoteka putem grupe kako bi pomogli organizacijama da smanje rizike od phishinga tako što će kontrolisati koje .rdp datoteke korisnici mogu da otvore. Preporučujemo IT administratorima da što pre migriraju na SHA-256 otiske palca ili jači algoritam da bi izbegli prekide.
  • [Lozinka sa slikom] Radi poboljšanja bezbednosti, lozinka sa slikom više nije dostupna za novo upisivanje. Korisnici koji su već konfigurisali lozinku slike mogu da nastave da je koriste za prijavljivanje u Windows. Ako se lozinka slike ukloni, onemogući ili se prethodno ne konfiguriše, nije moguće je ponovo postaviti. Preporučujemo da koristite Windows Hello PIN, prepoznavanje lica ili prepoznavanje otisaka prstiju, ako su dostupni.

Ako ste već instalirali prethodne ispravke, uređaj će preuzeti i instalirati samo nove ispravke uključene u ovaj paket.

Ispravke komponenti

AI komponente

Ovo izdanje ažurira sledeće komponente veštačke inteligencije na verziju 1.2605.856.0: Pretraga slika, Izdvajanje sadržaja, Semantička analiza i Model postavki.

Da biste saznali više, pogledajte informacije o izdanju za AI komponente.

Ispravka steka usluga Uključuje KB5121292 (izdanje 28000.2524), koji poboljšava pouzdanost procesa instalacije usluge Windows Update. Da biste saznali više o SSU-ovima, pogledajte članak [Pojednostavljivanje lokalne primene ispravki steka servisiranja](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Poznati problemi u ovoj ispravci

Microsoft trenutno nije svestan problema sa ovom ispravkom.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u članku "Ispravke steka servisiranja".

Primena

Ako primenjujete dinamičke ispravke kao što je ova ispravka na postojeću Windows sliku, uverite se da je datoteka boot.stl uključena kao deo instalacionog medijuma. Ako ne uključite datoteku, to može sprečiti uređaje da se uspešno pokrenu sa instalacionog medijuma i može dovesti do koda 0xc0430001greške.

Napomena

Datoteka boot.stl koristi se tokom provere valjanosti Secure Boot i mora da se podudara sa Windows verzijom i arhitekturom slike koju ažurirate.

Da biste se uverili da je datoteka boot.stl uključena kao deo instalacionog medijuma, uradite nešto od sledećeg:

  • Koristite WinPE skriptu za ažuriranje da biste ažurirali postojeću Windows sliku. (Preporučeno)
  • Ručno kopirajte datoteku boot.stl iz fascikle uređaja: Windows\Boot\EFI u odgovarajuću fasciklu na instalacionom medijumu pre primene ispravke.

Informacije o tome kako da primenite pakete Dinamičko ažuriranje na postojeće Windows slike potražite u članku Ažuriranje Windows instalacionog medijuma pomoću Dinamičkog ažuriranja.

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak  
Uključeno Ova ispravka se automatski preuzima i instalira sa usluga Windows Update i Microsoft Update.

Informacije o datoteci

Za listu datoteka obezbeđenih u ovoj ispravci preuzmite informacije o datoteci za 5101649 kumulativne ispravke.

Za listu datoteka obezbeđenih u ispravci steka usluga preuzmite informacije o datoteci za SSU (5121292) – verzija 28000.2524.

Objašnjenja mesečnih ispravki za Windows

Opis standardne terminologije koja se koristi za Microsoft softverske ispravke

Ispravnost izdanja Windows