Mer information om terminologi för Windows-uppdateringar finns i Typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 11 version 24H2 finns på sidan uppdateringshistorik.
Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.
Ändringslogg
|
Ändra datum |
Beskrivning av ändring |
| Den 1 juni 2026 |
Uppdaterade x64 MSU-filen som visas under Catalog i metod 2. |
Viktiga punkter
Den här uppdateringen åtgärdar säkerhetsproblem för ditt Windows-operativsystem.
Förbättringar
Den här säkerhetsuppdateringen innehåller förbättringar som ingick i uppdatering KB5053656 (släpptes 27 mars 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas av KB-uppdateringen när du har installerat den. Dessutom ingår nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Autentisering] Den här uppdateringen åtgärdar ett problem som påverkar rotationen av maskinlösenord i PKNIT-sökvägen (Identity Update Manager-certifikat/Public Key Cryptography for Initial Authentication). Det här problemet uppstod särskilt när Kerberos användes och Credential Guard var aktiverat, vilket kunde orsaka problem med användarautentisering. Funktionen Datorkonton i Credential Gurad, som är beroende av lösenordsrotation via Kerberos, har också inaktiverats tills en permanent korrigering görs tillgänglig.
-
[Sommartid] Uppdatering för Aysen-regionen i Chile för att stödja regeringens ändringsordning för sommartid 2025. Mer information om ändringar av sommartid finns på bloggen om sommartid & tidszon.
-
[OS-säkerhet] När du har installerat den här uppdateringen eller en senare Windows-uppdatering skapas mappen %systemdrive%\inetpub på enheten. Den här mappen ska inte tas bort oavsett om Internet Information Services (IIS) är aktiverat på målenheten eller inte. Det här beteendet är en del av ändringar som ökar skyddet och kräver inga åtgärder från IT-administratörer eller slutanvändare. Mer information finns i CVE-2025-21204.
-
[Windows Hello] När du har installerat den här uppdateringen eller en senare Windows-uppdatering, för förbättrad säkerhet, kräver Windows Hello ansiktsigenkänning färgkameror för att se ett synligt ansikte när du loggar in. Mer information finns i CVE-2025-26644.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned och installeras i det här paketet på enheten.
Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för april 2025.
AI-komponenter
Följande AI-komponenter har uppdaterats med den här versionen:
|
AI-komponent |
Version |
| Bildsökning |
1.7.820.0 |
| Extrahering av innehåll |
1.7.820.0 |
| Semantisk analys |
1.7.820.0 |
Windows 11 Servicing Stack-uppdatering (KB5058538) – 26100.3764
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Citrix
Enheter som har vissa Citrix-komponenter installerade kanske inte kan slutföra installationen av Windows-säkerhetsuppdateringen från januari 2025. Det här problemet har observerats på enheter med Citrix Session Recording Agent (SRA) version 2411. Version 2411 av denna applikation släpptes i december 2024.
Berörda enheter kan initialt ladda ned och tillämpa Windows-säkerhetsuppdateringen från januari 2025 på rätt sätt, till exempel via sidan Windows Update under inställningarna. Men när du startar om enheten för att slutföra uppdateringsinstallationen visas ett felmeddelande med texten Något gick inte som planerat. Du behöver inte oroa dig – ändringarna återställs. Enheten återgår sedan till de Windows-uppdateringar som tidigare fanns på enheten.
Det här problemet påverkar sannolikt ett begränsat antal organisationer eftersom version 2411 av SRA-programmet är en ny version. Hemanvändare förväntas inte påverkas av det här problemet.
Windows Hello
Obs
Om du inte kan logga in med Windows Hello ansiktsigenkänning i svagt ljus eller med en täckt kameralins när du har installerat den här uppdateringen är detta en designändring för förbättrad säkerhet och berör inte det kända problemet nedan. Mer information finns i avsnittet Förbättringar .
Följande problem påverkar bara enheter där funktionen System Guard Secure Launch eller Dynamic Root of Trust for Measurement (DRTM) är aktiverad efter att den här uppdateringen har installerats. Enheter med säker start eller DRTM aktiverat före den här uppdateringen, eller enheter med dessa funktioner inaktiverade, påverkas inte av det här problemet.
Vi är medvetna om ett problem som påverkar Windows Hello på enheter med specifika säkerhetsfunktioner aktiverade. När du har installerat den här uppdateringen och utfört en snabbåterställning eller Återställ den här datorn från Inställningar>Systemåterställning> och valt Behåll mina filer och lokal installation kanske vissa användare inte kan logga in på sina Windows-tjänster med Windows Hello ansiktsigenkänning eller PIN-kod. Användare kan se ett Windows Hello -meddelande som säger "Något hände och din PIN-kod är inte tillgänglig. Klicka för att konfigurera din PIN-kod igen" eller "Något gick tyvärr fel med ansiktskonfigurationen".
Undantag för blåskärm
Problem med Noto-teckensnitt
Det finns rapporter om suddig eller oklar CJK-text (kinesiska, japanska och koreanska) när den visas vid 96 DPI (100 % skalning) i Chromium-baserade webbläsare som Microsoft Edge och Google Chrome. I förhandsversionsuppdatering för mars 2025 introducerades Noto-teckensnitt i samarbete med Google, för CJK-språk som reservalternativ för att förbättra textåtergivningen när webbplatser eller appar inte anger lämpliga teckensnitt. Problemet beror på begränsad pixeldensitet vid 96 DPI, vilket kan minska tydligheten och justeringen av CJK-tecken. Om du ökar skärmskalningen blir det tydligare genom att textåtergivningen förbättras.
Microsoft har delat resultaten om problem med suddig text på 96 DPI och potentiella lösningar med Google för vidare diskussion. För ytterligare support kan användare rapportera problem relaterade till Noto CJK-teckensnitt via det officiella Google Noto Fonts GitHub-arkivet.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
|
Tillgänglig |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
|
Tillgänglig |
Nästa steg |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update för företag enligt konfigurerade principer. |
|
Tillgänglig |
Nästa steg |
| Ja |
Innan du installerar den här uppdateringen
Om du vill hämta de fristående paketen för uppdateringen går du till webbplatsen Microsoft Update Catalog . Denna KB innehåller en eller flera MSU-filer som måste installeras i ordning.
Installera den här uppdateringen
Metod 1: Installera alla MSU-filer tillsammans
Ladda ned alla MSU-filer för KB5055523 från Microsoft Update Catalog och placera dem i samma mapp (t.ex. C:/Packages). Använd DISM.exe (Deployment Image Servicing and Management) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera nödvändiga MSU-filer efter behov.
Uppdatera Windows-dator
Om du vill tillämpa den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Eller kör följande kommando från en upphöjd Windows PowerShell prompt:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Uppdatera installationsmedia för Windows
Information om hur du tillämpar den här uppdateringen på Windows-installationsmedia finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.
Notera: Kontrollera att de matchar samma månad som denna KB när du laddar ned andra dynamiska uppdateringspaket. Om dynamisk uppdatering eller dynamisk uppdatering för konfiguration av SafeOS inte är tillgänglig för samma månad som denna KB använder du den senast publicerade versionen av varje.
Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Eller kör följande kommando från en upphöjd Windows PowerShell prompt:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Metod 2: Installera varje MSU-fil individuellt, i ordning
Ladda ned och installera varje MSU-fil individuellt, antingen med DISM eller Windows Update fristående installationsprogram i följande ordning:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Tillgänglig |
Nästa steg |
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt:
Produkt: Windows 11
Klassificering: Säkerhetsuppdateringar |
Obs
-
Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5055523.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda nedfilinformationen för SSU (KB5058538) – version 26100.3764.