13 mars 2026 – Hotpatch KB5084597 (OS-versioner 26200.7982 och 26100.7982)
Gäller för
Utgivningsdatum:
2026-03-13
Version:
OS-versioner 26200.7982 och 26100.7982
Den här uppdateringen för säkerhetsförbättringar för Windows 11 version 25H2 och 24H2 (KB5084597). Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av månatliga uppdateringar för Windows. Mer information om Terminologi för Windows Update finns i olika typer av programuppdateringar för Windows.
Om du vill visa de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versionen eller uppdateringshistoriksidan för Windows 11 version 25H2 och 24H2.
Förbättringar och korrigeringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar.
I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Nätverk] Åtgärdat: Den här uppdateringen åtgärdar ett säkerhetsproblem i RRAS-hanteringsverktyget (Windows Routing and Remote Access Service). Om du ansluter till en skadlig fjärrserver kan en angripare störa verktyget eller köra koden på enheten. Mer information om dessa säkerhetskorrigeringar finns i CVE-2026-25172, CVE-2026-25173 och CVE-2026-26111.
Obs! Den här snabbsändningsuppdateringen erbjuds endast för hotpatch-aktiverade enheter. Ingen åtgärd krävs för enheter som tar emot standarduppdateringar för Windows.Den här snabbsändningsuppdateringen installeras och börjar gälla utan att du behöver starta om enheten. Mer information finns i Hotpatch-uppdateringar.
Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.
Kända fel i den här uppdateringen
Microsoft känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med hotpatch-uppdateringen. Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Om du använder Windows Update installeras den senaste SSU-versionen med den här uppdateringen.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
|
Utgivningskanaler |
Tillgänglig |
Nästa steg |
|
Windows Update |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update. |
|
Katalog |
|
Se de andra alternativen. |
|
Server Update Services |
|
Se de andra alternativen. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5084597.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5083532) – version 26100.8035.
Obs! Hotpatch är nu allmänt tillgängligt för Windows 11-, version 25H2- och 24H2-enheter (Arm64). Kom igång genom att kontrollera förutsättningarna, inaktivera Kompilerad hybrid-PE (CHPE) och registrera enheterna i en kvalitetsuppdateringsprincip med Hotpatch aktiverat. Mer information finns i krav.
I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Nätverk] Den här uppdateringen åtgärdar ett säkerhetsproblem i RRAS-hanteringsverktyget (Windows Routing and Remote Access Service). Om du ansluter till en skadlig fjärrserver kan en angripare störa verktyget eller köra koden på enheten. Mer information om dessa säkerhetskorrigeringar finns i CVE-2026-25172, CVE-2026-25173 och CVE-2026-26111.
Obs! Den här snabbsändningsuppdateringen erbjuds endast för hotpatch-aktiverade enheter. Ingen åtgärd krävs för enheter som tar emot standarduppdateringar för Windows.Den här snabbsändningsuppdateringen installeras och börjar gälla utan att du behöver starta om enheten. Mer information finns i Hotpatch-uppdateringar.
Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.
Kända fel i den här uppdateringen
Microsoft känner för närvarande inte till några fel i den här uppdateringen.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med hotpatch-uppdateringen. Allmän information om SSU:er finns i Servicing Stack-uppdateringar.
Om du använder Windows Update installeras den senaste SSU-versionen med den här uppdateringen.
Om du vill använda Hotpatch-uppdateringar måste enheten uppfylla följande krav:
-
Windows 11 Enterprise version 25H2 eller 24H2 (version 26100.4929 eller senare), med den aktuella baslinjeuppdateringen installerad.
-
Microsoft Intune med en Hotpatch-aktiverad windows-princip för kvalitetsuppdatering (se "Registrera Arm64-enheter för att ta emot Hotpatch-uppdateringar").
-
En giltig licens: Windows 11 Enterprise E3 eller E5, Microsoft 365 F3, Windows 11 Education A3 eller A5, Microsoft 365 Business Premium eller Windows 365 Enterprise.
-
Virtualiseringsbaserad säkerhet (VBS) aktiverad.
Mer information finns i Krav för Hotpatch.
Engångskonfiguration: Inaktivera CHPE för att aktivera Hotpatch på Arm64
Om du vill aktivera snabbkoppling på Arm64-enheter måste du också inaktivera CHPE. CHPE är ett kompatibilitetslager som inte är kompatibelt med Hotpatch-uppdateringar.
-
Använd principen DisableCHPE. Använd följande konfigurationstjänstleverantörsinställning via Microsoft Intune eller grupprincip och starta sedan om enheten en gång. Mer information finns i CsP för systemprinciper../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Använd registernycklar. Du kan också ange följande registernyckelvärde till 1 och sedan starta om enheten en gång.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Dina Arm64-enheter är nu redo för Hotpatch! Mer information finns i DisableCHPE.
Registrera Arm64-enheter för att få Hotpatch-uppdateringar
Så här registrerar du enheter för att få Hotpatch-uppdateringar:
-
Gå till Enheter > Windows-uppdateringar > Kvalitetsuppdateringar.
-
Om du skapar en ny princip väljer du Skapa en kvalitetsuppdateringsprincip för Windows. Om du vill redigera en befintlig princip väljer du den i listan under Namn. På följande skärm väljer du Redigera bredvid Inställningar.
-
Bredvid inställningarna för automatisk uppdateringsdistribution kontrollerar du att alternativet "Använd utan att starta om enheten" är inställt på Tillåt.
-
Tilldela principen till din Arm64-enhetsgrupp.
Se den fullständiga guiden på Registrera enheter för att få Hotpatch-uppdateringar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
|
Utgivningskanaler |
Kan användas |
Nästa steg |
|
Windows Update |
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update. |
|
Katalog |
|
Se de andra alternativen. |
|
Server Update Services |
|
Se de andra alternativen. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5084597.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5083532) – version 26100.8035.