11 серпня 2026 р. – KB5120233 (збірка ОС 26100.33296)

Застосовується до
Windows Server 2025, all editions

Це сукупне оновлення за Windows Server 2025 (KB5120233) містить останні виправлення системи безпеки та вдосконалення, а також оновлення, не пов'язані з безпекою, з необов'язкового підготовчого випуску минулого місяця. Актуальні відомості про стан цього випуску див. на приладній дошці стану випуску Windows .

Оголошення та повідомлення

У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.

Термін дії сертифіката безпечного завантаження Windows

Важливо: Термін дії сертифікатів безпечного завантаження, що використовуються більшістю пристроїв Windows, завершується, починаючи з червня 2026 р. Корпорація Майкрософт оновлювала ці сертифікати на споживчих і некерованих бізнес-пристроях протягом останніх кількох місяців. Пристрої, які не отримали нові сертифікати, і надалі запускатимуться та працюватимуть нормально, а стандартні оновлення Windows інсталюватимуться. Оновлені сертифікати й надалі надходитимуть через Windows Update у найближчі місяці.

Покращення

Це оновлення системи безпеки містить виправлення та покращення з KB5099536 (випущене 14 липня 2026 року). У наведеному нижче зведенні викладено основні проблеми, які вирішуються в цьому оновленні. Також включені доступні нові функції. Жирний шрифт у прямокутних дужках указує на елемент або область, у яких потрібно внести зміни. 

  • [Файловий провідник] Це оновлення покращує Файловий провідник для файлів, які зберігаються на зіставлених дисках DFS, допомагаючи попередньому перегляду та належним чином скопійованим файлам працювати належним чином після повторного підключення до мережі.
  • [Windows] Це оновлення покращує підтримку сертифікатів постквантової криптографії (PQC) шляхом відновлення параметрів PQC під час настроювання центру сертифікації та забезпечення успішної реєстрації за допомогою новостворених шаблонів сертифікатів PQC.
  • [Безпечне завантаження] Це оновлення містить додаткові дані націлювання пристрою високої достовірності, збільшуючи охоплення пристроїв, які мають право автоматично отримувати нові сертифікати безпечного завантаження. Розгортання сертифікатів за допомогою оновлень Windows продовжиться на підтримуваних ПК та некерованих бізнес-пристроях у найближчі місяці.
  • [Панель емодзі] Панель емодзі (клавіша Windows + крапка (.)) тепер підтримує GIPHY після вилучення Google Tenor API.

Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, що входять до цього пакета.

Докладні відомості про вразливості системи безпеки див. в Посібнику з оновлень системи безпеки та Оновлення системи безпеки за серпень 2026 р.

Оновлення стека обслуговування за Windows Server 2025 р. (KB5120232) – 26100.33288

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft. Докладні відомості про оновлення SSU див. в розділі "Спрощення локального розгортання оновлень стека обслуговування".

Відомі проблеми в цьому оновленні

служби Windows Server Update Services (WSUS) не відображає відомості про помилку

Після інсталяції KB5070881 або пізніших оновлень служби Windows Server Update Services (WSUS) не відображають відомості про помилку синхронізації у звітах про помилки. Цю функцію тимчасово вилучено для усунення вразливості віддаленого виконання коду, CVE-2025-59287.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статті " Оновлення стека обслуговування".

Розгортання

Якщо ви розгортаєте динамічні оновлення, наприклад це оновлення для наявного образу Windows, переконайтеся, що файл boot.stl включено до інсталяційного носія. Якщо не включити файл, це може завадити успішному запуску пристроїв з інсталяційного носія та призвести до коду 0xc0430001помилки.

Примітка.

Файл boot.stl використовується під час перевірки безпечного завантаження та має збігатися з версією та архітектурою Windows образу, який оновлюється.

Щоб переконатися, що файл boot.stl включено до інсталяційного носія, виконайте одну з наведених нижче дій.

  • Використовуйте сценарій Update WinPE, щоб оновити наявний образ Windows. (Рекомендовано)
  • Вручну скопіюйте файл boot.stl з папки пристрою Windows\Boot\EFI до відповідної папки на інсталяційному носії перед розгортанням оновлення.

Відомості про те, як застосувати пакети динамічного оновлення до наявних образів Windows, див. в статті "Оновлення інсталяційного носія Windows за допомогою динамічного оновлення".

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Передбачено Це оновлення автоматично завантажується й інсталюється з Windows Update та Microsoft Update.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень KB5120233.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU KB5120232 версії 26100.33288.