9 december 2025 – KB5072033 (OS-versionerna 26200.7462 och 26100.7462)
Gäller för
Utgivningsdatum:
2025-12-09
Version:
OS-versioner 26200.7462 och 26100.7462
Den här kumulativa uppdateringen för Windows 11 version 25H2 och 24H2 (KB5072033) innehåller de senaste säkerhetskorrigeringarna och förbättringarna samt icke-säkerhetsrelaterade uppdateringar från förra månadens valfria förhandsversion. Mer information om skillnader mellan säkerhetsuppdateringar, valfria icke-säkerhetsrelaterade förhandsversionsuppdateringar, OOB-uppdateringar (out-of-band) och kontinuerlig innovation finns i Förklaring av månatliga uppdateringar för Windows. Mer information om Terminologi för Windows Update finns i olika typer av programuppdateringar för Windows.
Om du vill se de senaste uppdateringarna om den här versionen går du till hälsoinstrumentpanelen för Windows-versionen eller uppdateringshistoriksidan för Windows 11 version 25H2 och 24H2.
Meddelanden och meddelanden
Det här avsnittet innehåller viktiga meddelanden som rör den här versionen, inklusive meddelanden, ändringsloggar och meddelanden om upphörande av support.
Förenklade Windows-uppdateringsrubriker
Ett nytt, standardiserat rubrikformat gör Att Windows-uppdateringar blir lättare att läsa och förstå. Det förbättrar tydligheten genom att ta bort onödiga tekniska element som plattformsarkitektur. Viktiga identifierare, till exempel datumprefix, KB-nummer och version eller version, behålls så att du snabbt kan känna igen varje uppdatering.
Mer information finns i Förenklade Windows Update-titlar eller tillhörande blogginlägg.
Schema för underhållsuppdatering för december
På grund av minskad verksamhet under de västerländska helgdagarna i december och nyårsdagen blir det ingen icke-säkerhetsrelaterad förhandsversionsuppdatering för december 2025 under den andra delen av månaden. Den månatliga säkerhetsuppdateringen är fortfarande tillgänglig som planerat. Regelbunden månatlig service, inklusive både säkerhetsuppdateringar och icke-säkerhetsrelaterade förhandsversionsuppdateringar, återupptas i januari 2026.
Förfallodatum för Windows Secure Boot-certifikat
Viktigt: Certifikat för säker start som används av de flesta Windows-enheter upphör att gälla från och med juni 2026. Det kan påverka möjligheten för vissa personliga enheter och företagsenheter att starta på ett säkert sätt om de inte uppdateras i tid. För att undvika störningar rekommenderar vi att du läser vägledningen och vidtar åtgärder för att uppdatera certifikaten i förväg. Mer information och förberedelser finns i Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringar.
Windows Uppdateringar inte innehåller uppdateringar för Microsoft Store-appar.
Om du är företagsanvändare kan du läsa Microsoft Store-appar – Configuration Manager.Om du är konsument kan du läsa Hämta uppdateringar för appar och spel i Microsoft Store.
|
Ändra datum |
Ändra beskrivning |
|
den 15 december 2025 |
Uppdatering: Den här funktionen ingår i icke-säkerhetsrelaterad uppdatering från december 2025 (KB5072033). [Systemkomponenter] AppX Deployment Service (Appxsvc) har flyttats till automatisk start för att förbättra tillförlitligheten i vissa isolerade scenarier. |
Viktiga punkter
-
Den här uppdateringen åtgärdar säkerhetsproblem för Windows-operativsystemet.
Förbättringar
Den här säkerhetsuppdateringen innehåller korrigeringar och kvalitetsförbättringar från KB5070311 (släpptes 1 december 2025). I följande sammanfattning beskrivs viktiga problem som åtgärdas i den här uppdateringen. Dessutom ingår tillgängliga nya funktioner. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen.
-
[Copilot] Åtgärdat: Den här uppdateringen åtgärdar ett problem där Fråga Copilot inte aktiverade klicka att göra-fönstret som förväntat. Fönstret visas nu i förgrunden när du delar data med Copilot.
-
[Utforskaren (känt problem)] Åtgärdat: Den här uppdateringen åtgärdar ett problem där Utforskaren blinkar vitt kort när du navigerar mellan sidor. Det här problemet kan uppstå när du har installerat KB5070311.
-
[Nätverk] Åtgärdat: Den här uppdateringen åtgärdar ett problem där externa virtuella växlar förlorar sina fysiska nätverkskortsbindningar efter en värdomstart. När detta händer återgår växlarna till internt läge, vilket resulterar i förlust av nätverksanslutning för virtuella datorer och blockering av normala serveråtgärder.
-
[PowerShell 5.1] Invoke-WebRequest innehåller nu en bekräftelseprompt med en säkerhetsvarning om körningsrisk för skript. Du kan välja att fortsätta eller avbryta begäran. Mer information finns i CVE-2025-54100 och KB5074596: PowerShell 5.1: Förhindra skriptkörning från webbinnehåll.
-
[Systemkomponenter]AppX Deployment Service (Appxsvc) har flyttats till automatisk start för att förbättra tillförlitligheten i vissa isolerade scenarier.
Om du redan har installerat tidigare uppdateringar laddar enheten ned och installerar endast de nya uppdateringarna som ingår i det här paketet.
Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och Uppdateringar för december 2025.
AI-komponenter
I den här versionen uppdateras följande AI-komponenter:
|
AI-komponent |
Version |
|
Bildsökning |
1.2511.1224.0 |
|
Innehållsextrahering |
1.2511.1224.0 |
|
Semantisk analys |
1.2511.1224.0 |
|
Inställningsmodell |
1.2511.1224.0 |
Windows 11 servicing stack-uppdatering (KB5071142)- 26100.7295
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar. Mer information om SSU:er finns i Förenkla lokal distribution av Servicing Stack-uppdateringar.
Kända fel i den här uppdateringen
Symptom
När du har installerat förhandsversionen av augusti 2025 (KB5064081) eller senare uppdateringar kanske du märker att lösenordsikonen inte visas i inloggningsalternativen på låsskärmen. Om du hovra över utrymmet där ikonen ska visas ser du att lösenordsknappen fortfarande är tillgänglig. Välj den här platshållaren för att öppna textrutan för lösenord och ange ditt lösenord. När du har angett ditt lösenord kan du logga in normalt.
Det är mycket osannolikt att personer som använder Windows Home- eller Pro-utgåvor på personliga enheter upplever det här problemet. Det här problemet påverkar främst företagsmiljöer eller hanterade IT-miljöer.
Lösning
Det här problemet åtgärdas med hjälp av KIR (Known Issue Rollback).
För företagshanterade enheter som hanteras av IT-avdelningar som har installerat den berörda uppdateringen och stött på det här problemet kan IT-administratörer lösa det genom att installera och konfigurera grupprincipen som anges nedan. Det särskilda grupprincipen finns i Datorkonfiguration > Administrativa mallar > <Namn på grupprincip som anges nedan>.
Mer information om hur du distribuerar och konfigurerar dessa särskilda grupprinciper finns i Så här använder du grupprinciper för att distribuera en återställning av kända problem.
Nedladdningar av grupprincip med namn på grupprincip:
-
Ladda ned för Windows 11 version 24H2, Windows 11 version 25H2: Windows 11 24H2, Windows 11 25H2 och Windows Server 2025 KB5072033 251202_18051 – återställning av kända problem
Viktigt: Du måste installera och konfigurera grupprincip för din version av Windows för att lösa problemet. Du måste också starta om dina enheter för att tillämpa grupprincipinställningen. Observera att grupprincip tillfälligt inaktiverar ändringen som orsakar det här problemet.
Vi arbetar med en lösning i en framtida Windows-uppdatering och kommer att ge mer information när den är tillgänglig.
Symptom
Efter installation av den icke-säkerhetsrelaterade uppdateringen från oktober 2025 för Windows (KB5067036), som släpptes 28 oktober 2025 eller en senare uppdatering, kan speglat nätverksläge i Windows-undersystem för Linux (WSL) orsaka problem med vissa vpn-nätverk från tredje part. När det här problemet uppstår kan felmeddelandet "Ingen rutt att vara värd för" visas, även om Windows-värden fortfarande kan komma åt samma mål. Därför kanske du inte kan komma åt företagets resurser över VPN och uppleva fel med VPN-beroende tjänster.
Det här problemet beror på att VPN-programmets virtuella gränssnitt inte svarar på ARP-begäranden (Address Resolution Protocol). Rapporter visar att Cisco Secure Client (tidigare Cisco AnyConnect) och OpenVPN påverkas.
Obs!: Hemanvändare av Windows Home- eller Pro-utgåvor kommer sannolikt inte att uppleva det här problemet. Det påverkar främst anslutningen till företagsresurser via VPN, inklusive DirectAccess.
Lösning
Det här problemet åtgärdas i KB5074109.
Symptom
Obs!: Det är mycket osannolikt att personer som använder Windows Home- eller Pro-utgåvor på personliga enheter upplever det här problemet eftersom Azure Virtual Desktop (AVD) används oftare i företagsmiljöer.
När du har installerat Windows icke-säkerhetsuppdatering för november 2025 (KB5070311) eller senare uppdateringar kan det uppstå anslutningsfel med RemoteApp i Azure Virtual Desktop-miljöer (AVD). Fullständiga skrivbordssessioner påverkas inte.
Lösning
Det här problemet åtgärdas i KB5074109.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
|
Tillgänglig |
Nästa steg |
|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
|
Tillgänglig |
Nästa steg |
|
|
Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
|
Kan användas |
Nästa steg |
||||
|
Ja 1 |
Innan du installerar den här uppdateringen Om du vill hämta de fristående paketen för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. Denna KB innehåller en eller flera MSU-filer som kräver installation i en viss ordning. Installera den här uppdateringen Metod 1: Installera alla MSU-filer tillsammans Ladda ned alla MSU-filer för KB5072033 från Microsoft Update Catalog och placera dem i samma mapp (till exempel C:/Packages). Använd Deployment Image Servicing and Management (DISM.exe) för att installera måluppdateringen. DISM använder mappen som anges i PackagePath för att identifiera och installera en eller flera MSU-filer som krävs. Uppdatera Windows-dator Om du vill använda den här uppdateringen på en Windows-dator som körs kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Eller använd Windows Update fristående installationsprogrammet för att installera måluppdateringen. Uppdatera installationsmedia för Windows Information om hur du installerar den här uppdateringen på installationsmedia för Windows finns i Uppdatera Windows-installationsmedia med dynamisk uppdatering. Obs! När du laddar ned andra dynamic update-paket ska du se till att de matchar samma månad som denna KB. Om SafeOS Dynamic Update eller Setup Dynamic Update inte är tillgängligt under samma månad som denna KB använder du den senast publicerade versionen av var och en. Om du vill lägga till den här uppdateringen i en monterad avbildning kör du följande kommando från en upphöjd kommandotolk:
Du kan också köra följande kommando från en fråga med förhöjd Windows PowerShell:
Metod 2: Installera varje MSU-fil individuellt i ordning Ladda ned och installera varje MSU-fil individuellt med hjälp av DISM eller Windows Update fristående installationsprogrammet i följande ordning:
|
1 Den senaste kumulativa uppdateringen innehåller uppdateringar för AI-komponenter. Även om AI-komponentuppdateringarna ingår i uppdateringen gäller AI-komponenterna endast Windows Copilot+-datorer och installeras inte på Windows-datorer eller Windows Server.
|
Tillgänglig |
Nästa steg |
|
|
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Windows 11 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5072033.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5071142) – version 26100.7295.