14 juli 2026 – KB5101649 (OS-version 28000.2525)

Gäller för
Windows 11 version 26H1, all editions

Den här kumulativa uppdateringen för Windows 11, version 26H1 (KB5101649) innehåller de senaste säkerhetskorrigeringarna och förbättringarna samt icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Gå till hälsoinstrumentpanelen för Windows-versioner om du vill ha den senaste statusen för den här versionen.

Meddelanden och meddelanden

Det här avsnittet innehåller viktig information om den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om att supporten upphör.

Ändringslogg
Ändra datum Beskrivning av ändring
5 augusti 2026 Uppdatering tillagd: [Bildlösenord] För att förbättra säkerheten är bildlösenord inte längre tillgängligt för nya registreringar. Användare som redan har konfigurerat ett bildlösenord kan fortsätta använda det för att logga in i Windows. Om ett bildlösenord tas bort, inaktiveras eller inte har konfigurerats tidigare kan det inte konfigureras igen. Vi rekommenderar att du använder PIN-kod för Windows Hello, ansiktsigenkänning eller fingeravtrycksigenkänning där det är tillgängligt.

Förbättringar

Den här uppdateringen innehåller nya funktioner och kvalitetsförbättringar som ingick i följande uppdatering:

Den här uppdateringen åtgärdar säkerhetsrisker som beskrivs i följande guide:

Följande sammanfattning beskriver viktiga kvalitetsförbättringar som åtgärdats i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.

  • [Säker start] Den här uppdateringen innehåller ytterligare måldata för enheter med hög konfidens, vilket ökar täckningen av enheter som är berättigade att automatiskt ta emot nya certifikat för säker start. Certifikatdistribution via Windows-uppdateringar fortsätter på datorer som stöds och icke-hanterade företagsenheter under de kommande månaderna.
  • [Appar (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem som påverkar vissa appar från tredje part som använder OLE Automation för att interagera med Microsoft Office. När du har installerat säkerhetsuppdateringen för juni 2026 (KB5095091) kan dessa appar misslyckas med att starta Office eller öppna dokument.
  • [Indata] Den här uppdateringen ändrar beteendet för att avregistrera och rensa snabbtangenter. I sällsynta fall kan vissa inbyggda Windows-upplevelser som förlitar sig på tidigare livscykelbeteende för snabbtangenter tillfälligt sluta svara på vissa kortkommandon. Det här problemet kan vanligtvis lösas genom att starta om appen som påverkas. Om problemet kvarstår rapporterar du det via Feedbackhubben.
  • [Ledning] Med den här uppdateringen kan at.exe och schedcli.dll inte längre användas för att administrera "AT Time"- eller ATSvc-servrar. Microsoft rekommenderar att du slutar använda ATServer, som har inaktiverats som standard sedan Windows Server 2012. Utvecklare och systemadministratörer kan förvänta sig att AT.exe och ATServer tas bort i framtida versioner av Windows. AT-klienten, at.exe ersätts av "schtasks.exe", PowerShell ScheduledTasks-kommandon och ITaskSchedulerService-gränssnittet.
  • [Nätverk] Genom den här uppdateringen införs en ändring av säkerhetshärdningen som framtvingar krav på registrering av TDI-transporter. Det gör att program som använder sockets över oregistrerade TDI-transporter från tredje part kan sluta fungera när du har installerat den här uppdateringen. Registrerade TDI-transporter påverkas inte. Mer information finns i TDI-transporter från tredje part kan sluta fungera när du har installerat Windows-säkerhetsuppdateringar som släpptes den 14 juli 2026 eller senare.
  • [Papperskorgen (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem med ytterligare scenarier där bekräftelsedialogrutan kan visa ett internt filnamn för papperskorgen i stället för det ursprungliga filnamnet när en fil tas bort permanent. Det här problemet kan uppstå när du har installerat säkerhetsuppdateringen för juni 2026 (KB5095091).
  • [RDP-säkerhet (Fjärrskrivbord)] Stöd för tumavtryck för SHA-2-certifikat har lagts till för betrodda RDP-utgivare, med SHA-1-stöd som endast behållits för bakåtkompatibilitet och planeras för framtida borttagning. Det finns ny vägledning för hantering av RDP-filsäkerhet via Group för att hjälpa organisationer att minska riskerna för nätfiske genom att kontrollera vilka RDP-filer som användare kan öppna. Vi rekommenderar att IT-administratörer migrerar till SHA-256-tumavtryck eller en starkare algoritm så snart som möjligt för att undvika störningar.
  • [Bildlösenord] För att förbättra säkerheten är bildlösenord inte längre tillgängligt för nya registreringar. Användare som redan har konfigurerat ett bildlösenord kan fortsätta använda det för att logga in i Windows. Om ett bildlösenord tas bort, inaktiveras eller inte har konfigurerats tidigare kan det inte konfigureras igen. Vi rekommenderar att du använder PIN-kod för Windows Hello, ansiktsigenkänning eller fingeravtrycksigenkänning där det är tillgängligt.

Om du redan har installerat tidigare uppdateringar laddar din enhet bara ned och installerar de nya uppdateringarna som ingår i det här paketet.

Uppdateringar av komponenter

AI-komponenter

Den här versionen uppdaterar följande AI-komponenter till version 1.2605.856.0: Bildsökning, extrahering av innehåll, semantisk analys och inställningsmodell.

Mer information finns i Versionsinformation för AI-komponenter.

Servicing Stack-uppdatering Innehåller KB5121292 (version 28000.2524) som förbättrar tillförlitligheten för installationsprocessen för Windows Update. Mer information om SSU:er finns i [Förenkla lokal distribution av Servicing Stack-uppdateringar](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.

Distribution

Om du distribuerar dynamiska uppdateringar som den här uppdateringen till en befintlig Windows-avbildning kontrollerar du att filen boot.stl ingår som en del av installationsmediet. Om filen inte inkluderas kan det hindra enheter från att starta från installationsmediet och kan resultera i felkod 0xc0430001.

Obs

Filen boot.stl används under valideringen av säker start och måste matcha Windows-versionen och arkitekturen för avbildningen som du uppdaterar.

Om du vill vara säker på att filen boot.stl ingår som en del av installationsmediet gör du något av följande:

  • Använd skriptet Update WinPE för att uppdatera en befintlig Windows-avbildning. (Rekommenderas)
  • Kopiera filen boot.stl manuellt från mappen Windows\Boot\EFI på enheten till motsvarande mapp på installationsmediet innan du distribuerar uppdateringen.

Information om hur du tillämpar dynamiska uppdateringspaket på befintliga Windows-avbildningar finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg  
Ingår Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5101649.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformation för SSU (5121292) – version 28000.2524.

Förklaring av Windows månatliga uppdateringar

Beskrivning av standardterminologin som används för Microsofts programuppdateringar

Hälsostatus för Windows-versioner