Den här kumulativa uppdateringen för Windows 11 version 25H2 och 24H2 (KB5089549) innehåller de senaste säkerhetskorrigeringarna och förbättringarna samt icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion.
Gå till hälsoinstrumentpanelen för Windows-versioner om du vill ha den senaste statusen för den här versionen.
Meddelanden och meddelanden
Det här avsnittet innehåller viktiga meddelanden som rör den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om upphörande av support.
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Förbättringar
Den här uppdateringen innehåller nya funktioner och kvalitetsförbättringar som ingick i följande uppdatering:
-
14 april 2026 – KB5083769 (OS-versionerna 26200.8246 och 26100.8246)
-
30 april 2026 – förhandsversion av KB5083631 (OS-versionerna 26200.8328 och 26100.8328)
Den här uppdateringen åtgärdar säkerhetsrisker som beskrivs i följande guide:
I följande sammanfattning beskrivs viktiga kvalitetsförbättringar som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Säker start] I den här uppdateringen innehåller kvalitetsuppdateringar för Windows ytterligare måldata för enheter med hög säkerhet, vilket ökar täckningen för enheter som är berättigade till att automatiskt ta emot nya certifikat för säker start. Enheter får de nya certifikaten först efter att ha visat tillräckliga lyckade uppdateringssignaler och underhållit en kontrollerad och stegvis distribution.
-
[Boot manager servicing update]
-
Den här uppdateringen förbättrar tillförlitligheten vid start efter uppdateringar av startfiler, så enheter startar normalt utan att du behöver ange BitLocker-återställning.
-
(Känt problem) Åtgärdat: Den här uppdateringen åtgärdar ett problem där vissa enheter kan ange BitLocker-återställning efter uppdatering av startfiler på system med vissa TPM-verifieringsinställningar (Trusted Platform Module), inklusive ogiltiga PCR7-konfigurationer (Platform Configuration Register 7). Detta kan inträffa efter installation av säkerhetsuppdateringen för april 2026 (KB5083769).
-
-
[Anslutning] Den här uppdateringen förbättrar tillförlitligheten för SSDP-meddelanden (Simple Service Discovery Protocol) för att förhindra att tjänsten slutar svara.
Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.
AI-komponenter
I den här versionen uppdateras följande AI-komponenter:
|
AI-komponent |
Version |
|
Bildsökning |
1.2604.515.0 |
|
Innehållsextrahering |
1.2604.515.0 |
|
Semantisk analys |
1.2604.515.0 |
|
Inställningsmodell |
1.2604.515.0 |
Windows 11 servicing stack-uppdatering (KB5092762)- 26100.8456
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Microsoft känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du den här uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
|
Tillgänglig |
Nästa steg |
|
|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
|
Kan användas |
Nästa steg |
|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
|
Kan användas |
Nästa steg |
|
|
Om du vill installera den här versionen från Microsoft Update Catalog väljer du det alternativ som matchar enhetens arkitektur (arm64 eller x64) och följer sedan anvisningarna. |
Innan du installerar den här uppdateringen är de fristående paketen för den här uppdateringen tillgängliga från webbplatsen Microsoft Update Catalog . Denna KB innehåller en eller flera MSU-filer som kräver installation i en viss ordning.
Du kan installera den här uppdateringen med metod 1 (installera alla MSU-filer tillsammans) eller Metod 2 (installera varje MSU-fil individuellt i ordning).
Metod 1: Installera alla MSU-filer tillsammans
Ladda ned alla MSU-filer för KB5089549 från Microsoft Update Catalog och placera dem i samma mapp (till exempel C:/Packages). Använd Deployment Image Servicing and Management (DISM.exe) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera MSU-filer som krävs.
Uppdatera Windows-dator
Om du vill använda den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Eller använd Windows Update fristående installationsprogrammet för att installera måluppdateringen.
Uppdatera installationsmedia för Windows
Information om hur du installerar den här uppdateringen på installationsmedia för Windows finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.
Obs!: När du laddar ned andra dynamic update-paket ska du se till att de matchar samma månad som denna KB. Om SafeOS Dynamic Update eller Setup Dynamic Update inte är tillgängligt under samma månad som denna KB använder du den senast publicerade versionen av var och en.
Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Metod 2: Installera varje MSU-fil individuellt i ordning
Ladda ned och installera varje MSU-fil individuellt med hjälp av DISM eller Windows Update fristående installationsprogrammet i följande ordning:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Obs! Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server. |
Innan du installerar den här uppdateringen är de fristående paketen för den här uppdateringen tillgängliga från webbplatsen Microsoft Update Catalog . Denna KB innehåller en eller flera MSU-filer som kräver installation i en viss ordning.
Du kan installera den här uppdateringen med metod 1 (installera alla MSU-filer tillsammans) eller Metod 2 (installera varje MSU-fil individuellt i ordning).
Metod 1: Installera alla MSU-filer tillsammans
Ladda ned alla MSU-filer för KB5089549 från Microsoft Update Catalog och placera dem i samma mapp (till exempel C:/Packages). Använd Deployment Image Servicing and Management (DISM.exe) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera MSU-filer som krävs.
Uppdatera Windows-dator
Om du vill använda den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Eller använd Windows Update fristående installationsprogrammet för att installera måluppdateringen.
Uppdatera installationsmedia för Windows
Information om hur du installerar den här uppdateringen på installationsmedia för Windows finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering.
Obs!: När du laddar ned andra dynamic update-paket ska du se till att de matchar samma månad som denna KB. Om SafeOS Dynamic Update eller Setup Dynamic Update inte är tillgängligt under samma månad som denna KB använder du den senast publicerade versionen av var och en.
Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Metod 2: Installera varje MSU-fil individuellt i ordning
Ladda ned och installera varje MSU-fil individuellt med hjälp av DISM eller Windows Update fristående installationsprogrammet i följande ordning:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Obs! Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server. |
|
Kan användas |
Nästa steg |
|
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Windows 11 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort den här uppdateringen
Innan du bestämmer dig för att ta bort den här uppdateringen kan du läsa Förstå riskerna: Varför du inte bör avinstallera säkerhetsuppdateringar.
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5089549.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5092762) – version 26100.8456.
Relaterade ämnen
Förklaring av månatliga uppdateringar för Windows
Beskrivning av standardterminologin som används för Microsofts programuppdateringar
Microsoft Store för företag och utbildning med Configuration Manager