11 листопада 2025 р. – Hotpatch KB5068966 (збірки ОС 26200.7092 та 26100.7092)
Застосовується до
Дата випуску:
11.11.2025
Версія:
Збірки ОС 26200.7092 та 26100.7092
Щоб дізнатися більше про відмінності між оновленнями системи безпеки, необов'язковими оновленнями для попереднього перегляду, не пов'язаних із безпекою, неперервним оновленням (OOB) і постійними інноваціями, див. статтю Про щомісячні оновлення Windows. Відомості про термінологію оновлення Windows див. в статті Різні типи оновлень програмного забезпечення Windows.
Щоб переглянути останні оновлення цього випуску, відвідайте приладну дошку справності випусків Windows або сторінку журналу оновлень для Windows 11 версії 25H2 та 24H2.
Оголошення та повідомлення
У цьому розділі наведено основні сповіщення, пов'язані з цим випуском, зокрема оголошення, журнали змін і повідомлення про кінець підтримки.
Термін дії сертифіката безпечного завантаження Windows
Увага! Термін дії сертифікатів безпечного завантаження, які використовуються на більшості пристроїв Windows, завершується з червня 2026 року. Це може вплинути на здатність певних особистих і корпоративних пристроїв безпечно завантажуватися, якщо їх вчасно не оновити. Щоб уникнути збоїв у роботі, радимо заздалегідь переглянути рекомендації та вжити заходів для оновлення сертифікатів. Додаткові відомості й етапи підготовки див. тут: Завершення терміну дії сертифіката безпечного завантаження Windows і оновлення центру сертифікації.
Покращення та виправлення
Оновлення системи безпеки містить виправлення та покращення.
У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
Це оновлення робить різні покращення безпеки для внутрішніх функціональних можливостей ОС. Для цього випуску не задокументовано додаткові проблеми.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з оновленням hotpatch. Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останні інсталяції SSU з цим оновленням.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Канали випуску |
Доступний |
Наступний крок |
|
Windows Update |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update і Microsoft Update |
|
Каталог |
|
Перегляньте інші варіанти. |
|
Служби оновлення сервера |
|
Перегляньте інші варіанти. |
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5068966.
Щоб отримати список файлів, що надаються в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5067035) версії 26100.7010.
Примітка.: Hotpatch тепер зазвичай доступний для пристроїв Windows 11 версії 25H2 та 24H2 (ARM64). Щоб почати роботу, перевірте обов'язкові умови, вимкніть скомпільований гібридний PE (CHPE) і зареєструйте пристрої в політиці оновлення якості з увімкнутим Hotpatch. Докладні відомості див. в статті Обов'язкові умови.
У наведеному нижче зведенні описано основні проблеми, які вирішуються цим оновленням. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
Це оновлення робить різні покращення безпеки для внутрішніх функціональних можливостей ОС. Для цього випуску не задокументовано додаткові проблеми.
Якщо ви вже інсталювали попередні оновлення, пристрій завантажить та інсталює лише нові оновлення, включені в цей пакет.
Відомі проблеми в цьому оновленні
Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з оновленням hotpatch. Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останні інсталяції SSU з цим оновленням.
Щоб використовувати оновлення Hotpatch, пристрій має відповідати таким вимогам:
-
Windows 11 Корпоративна версії 25H2 або 24H2 (збірка 26100.4929 або пізніша) з поточним базовим оновленням.
-
Microsoft Intune з політикою покращення Windows із підтримкою Hotpatch (див. розділ "Зареєструвати пристрої ARM64 для отримання оновлень Hotpatch").
-
Відповідна ліцензія: Windows 11 Корпоративна E3 або E5, Microsoft 365 F3, Windows 11 для освіти A3, A5, Microsoft 365 Business преміум або Windows 365 Enterprise.
-
Увімкнуто захист на основі віртуалізації (VBS).
Докладні відомості див. в статті Попередні вимоги Hotpatch.
Одноразове настроювання: вимкнення CHPE для ввімкнення Hotpatch на ARM64
Щоб увімкнути гаряче підключення на пристроях ARM64, потрібно також вимкнути CHPE. CHPE – це рівень сумісності, несумісний з оновленнями Hotpatch.
-
Скористайтеся політикою DisableCHPE. Застосуйте наведений нижче параметр постачальника послуг конфігурації (CSP) через Microsoft Intune або Групова політика, а потім перезавантажте пристрій один раз. Докладні відомості див. в статті CsP системної політики../Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Використання розділів реєстру. Крім того, можна встановити значення 1 для наведеного нижче розділу реєстру, а потім один раз перезавантажити пристрій.HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Ваші пристрої ARM64 тепер Hotpatch готові! Докладні відомості див. в статті DisableCHPE.
Зареєструйте пристрої ARM64, щоб отримувати оновлення Hotpatch
Щоб зареєструвати пристрої для отримання оновлень Hotpatch:
-
Перейдіть до Центру адміністрування Microsoft Intune.
-
Перейдіть до розділу Пристрої > оновлення Windows > покращення.
-
Якщо ви створюєте нову політику, виберіть створити політику покращення Windows. Щоб змінити наявну політику, виберіть її зі списку в розділі Ім'я. На екрані нижче натисніть кнопку Редагувати поруч із пунктом Настройки.
-
У розділі Параметри автоматичного розгортання переконайтеся, що для параметра "Коли доступно, застосовувати без перезавантаження пристрою" встановлено значення Дозволити.
-
Призначте політику групі пристроїв ARM64.
Перегляньте повний посібник на сторінці Зареєструвати пристрої, щоб отримувати оновлення Hotpatch.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
|
Канали випуску |
Доступний |
Наступний крок |
|
Windows Update |
|
Це оновлення автоматично завантажує та інсталюється з Windows Update і Microsoft Update |
|
Каталог |
|
Перегляньте інші варіанти. |
|
Служби оновлення сервера |
|
Перегляньте інші варіанти. |
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5068966.
Щоб отримати список файлів, що надаються в оновленні стека обслуговування, завантажте відомості про файл для SSU (KB5067035) версії 26100.7010.