8 квітня 2025 р. – KB5055523 (збірка ОС 26100.3775)
Applies To
Windows 11 version 24H2, all editionsДата випуску:
08.04.2025
Версія:
Збірка ОС 26100.3775
Відомості про термінологію оновлення Windows див. в статті Типи оновлень Windows і щомісячні типи покращення. Огляд Windows 11 версії 24H2 див. на сторінці журналу оновлень.
Обов'язково стежте за @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.
Увага!: Оновлення Windows не інсталювали оновлення програм із Microsoft Store. Якщо ви корпоративний користувач, див. статтю Програми з Microsoft Store – Configuration Manager. Якщо ви споживач, див. статтю Отримання оновлень для програм та ігор у Microsoft Store.
виділення;
Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.
Поліпшень
Це оновлення системи безпеки містить вдосконалення, які входили в оновлення KB5053656 (випущене 27 березня 2025 р.). Наведене нижче зведення описує ключові проблеми, які вирішите в оновленні KB після інсталяції. Крім того, доступні нові функції. Жирний текст у квадратних дужках позначає елемент або область зміни.
-
[Автентифікація]Це оновлення усуває проблему, що впливає на обертання пароля комп'ютера в сертифікаті диспетчера оновлення посвідчення або шифрування відкритого ключа для початкового методу автентифікації (PKNIT). Ця проблема виникла, особливо коли використовувався Kerberos і увімкнуто Credential Guard, що потенційно спричиняє проблеми з автентифікацією користувачів. Функцію "Облікові записи комп'ютера" в Credential Gurad, яка залежить від обертання паролів через Kerberos, також вимкнуто, доки не буде доступне постійне виправлення.
-
[Перехід на літній час (DST)] Оновлення для регіону Айсен в Чилі, щоб підтримати урядовий порядок змін переходу на літній час в 2025 році. Докладні відомості про зміни в переходу на літній час див. в блозі про перехід на літній час & часових поясах.
-
[Безпека ОС] Після інсталяції цього оновлення або пізнішого оновлення Windows на пристрої буде створено нову папку %systemdrive%\inetpub . Цю папку не слід видаляти незалежно від того, чи ввімкнуто інформаційні служби Інтернету (IIS) на цільовому пристрої. Ця поведінка є частиною змін, які підвищують захист і не вимагають жодних дій від ІТ-адміністраторів і користувачів. Докладні відомості див. в статті CVE-2025-21204.
Якщо ви інсталювали попередні оновлення, пристрій завантажує та інсталює лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за квітень 2025 р.
Компоненти ШІ
Цей випуск оновлено такими компонентами AI:
Компонент AI |
Версія |
Пошук зображень |
1.7.820.0 |
Видобування вмісту |
1.7.820.0 |
Семантична обробка |
1.7.820.0 |
Windows 11 оновлення стека обслуговування (KB5058538)- 26100.3764
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft. Докладні відомості про оновлення стека обслуговування див. в статті Спрощення локального розгортання оновлень стека обслуговування.
Відомі проблеми в цьому оновленні
Усі користувачі
Нам відомо про проблему, через яку гравці з пристроями Arm не можуть завантажувати гру Roblox із Microsoft Store у Windows і грати в неї.
Roblox працює над вирішенням цієї проблеми. Оновлення можна знайти на сайті підтримки Roblox. Поки роздільна здатність не буде доступна, гравці на пристроях Arm можуть грати в Roblox, завантаживши гру безпосередньо з www.Roblox.com.
Усі користувачі
На пристроях, на яких інстальовано певні компоненти Citrix, можливо, не вдасться виконати інсталяцію оновлення системи безпеки Windows за січень 2025 р. Ця проблема виникала на пристроях з агентом записування сеансів Citrix (SRA) версії 2411. Версію 2411 цієї програми випущено в грудні 2024 р. Пристрої, на які вплинула проблема, можуть спочатку завантажити й застосувати оновлення системи безпеки Windows за січень 2025 р. належним чином, наприклад через сторінку Windows Update у параметрах. Однак під час перезавантаження пристрою для завершення інсталяції оновлення з’являється повідомлення про помилку з таким текстом: "Щось пішло не так, як заплановано. Не хвилюйтеся – зміни буде скасовано". Після цього пристрій повертається до оновлень Windows, інстальованих раніше. Ця проблема, ймовірно, впливає на обмежену кількість організацій, оскільки версія 2411 програми SRA є новою. Очікується, що ця проблема не вплине на домашніх користувачів.
Цю проблему усунуто у версії 2503 агента записування сеансів Citrix, випущеній 28 квітня 2025 року, і новіших версіях.
Докладні відомості див. в документації Citrix на сторінці Помилки та відкочення оновлень системи безпеки Microsoft на комп’ютері з агентом записування сеансів версії 2411.
Усі користувачі
Нам відомо про окремий випадок Windows Hello проблеми, яка впливає на пристрої з увімкненими певними функціями безпеки. Після інсталяції цього оновлення та відновлення початкового стану кнопки або відновлення початкового стану ПК з розділу Настройки > Система > Відновлення та вибору зберегти мої файли та локальну інсталяцію деякі користувачі можуть не вдатися ввійти до своїх служб Windows за допомогою Windows Hello розпізнавання обличчя або PIN-коду. Користувачі можуть побачити повідомлення Windows Hello "Сталася помилка, і ВАШ PIN-код недоступний. Клацніть, щоб налаштувати PIN-код ще раз" або "На жаль, сталася помилка під час налаштування обличчя".
Примітка.: Ця проблема виникає лише на пристроях, на яких активовано функцію System Guard Secure Launch або Dynamic Root of Trust for Measurement (DRTM) після інсталяції цього оновлення. Ця проблема не впливає на пристрої з увімкненим захищеним запуском або КЦП до цього оновлення, а також пристрої з вимкнутими цими функціями.
Цю проблему вирішено в KB5055627.
Усі користувачі
Після інсталяції цього оновлення та перезавантаження пристрою може статися виняток із синім екраном із кодом помилки 0x18B, що вказує на SECURE_KERNEL_ERROR.
Цю проблему вирішено в оновленні KB5055627.
Усі користувачі
Отримання оновлення
Перш ніж інсталювати це оновлення
Корпорація Майкрософт об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.
Інсталювати це оновлення
Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.
Доступний |
Наступний етап. |
|||
|
Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update. |
Доступний |
Наступний етап. |
|||
|
Це оновлення автоматично завантажує та інсталюється з Windows Update та Microsoft Update для бізнесу відповідно до настроєних політик. |
Доступний |
Наступний етап. |
|||||||
|
Перш ніж інсталювати це оновлення Щоб отримати автономні пакетів для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. Це kb містить один або кілька файлів MSU, які потрібно інсталювати в такому порядку. Інсталювати це оновлення Спосіб 1. Разом інсталюйте всі файли MSU Завантажте всі файли MSU для KB5055523 з каталогу Microsoft Update і розташуйте їх в одній папці (наприклад, C:/Packages). Щоб інсталювати цільове оновлення, використовуйте обслуговування образу розгортання та керування (DISM.exe ). DISM використає папку, указану в PackagePath , щоб виявити та інсталювати один або кілька обов'язкових файлів MSU за потреби. Оновлення ПК з Windows Щоб застосувати це оновлення до комп'ютера під керуванням Windows, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
Оновлення інсталяційного носія Windows Щоб дізнатися, як застосувати це оновлення до інсталяційного носія Windows, див. статтю Оновлення інсталяційного носія Windows за допомогою динамічного оновлення. Щоб додати це оновлення до підключеного зображення, виконайте таку команду в командному рядку в режимі адміністратора:
Або виконайте таку команду з командного рядка в режимі адміністратора Windows PowerShell:
|
Доступний |
Наступний етап. |
|||
|
Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 11 Класифікація: оновлення системи безпеки |
Якщо потрібно видалити LCU
Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.
Відомості про файл
Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5055523.
Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажтевідомості про f-ile для SSU (KB5058538) – версії 26100.3764.