此适用于 Windows 11 版本 25H2 和 24H2 (KB5074109) 的累积更新包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 若要详细了解安全更新、可选非安全预览更新、带外 (OOB) 更新和持续创新之间的差异,请参阅 Windows 月度更新说明。 有关 Windows 更新术语的信息,请参阅不同类型的 Windows 软件更新。
若要查看有关此版本的最新更新,请访问 Windows 版本运行状况仪表板或 Windows 11 版本 25H2 和 24H2 的更新历史记录页。
公告和消息
本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。
从 2026 年 1 月开始,Windows Server 的知识库标识符更改不会影响 Windows 11
从 2026 年 1 月安全更新开始,Windows Server 2025 将有自己的 KB 标识符和内部版本号。 此更改仅适用于 Windows Server 2025。 它不会更改获取或管理 Windows 11 版本 24H2 或 Windows 11 版本 25H2 更新的方式。
Windows 安全启动证书过期
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 过去几个月来,Microsoft 一直在消费者和未托管的业务设备上更新这些证书。 尚未收到较新证书的设备 将继续正常启动和运行,标准 Windows 更新将继续安装。 在未来几个月内,我们将继续通过 Windows 更新安装较新的证书。
可以在 Windows 安全中心应用上检查电脑状态。 如果你是 IT 管理员,请遵循适用于 Windows 客户端和 Windows Server的安全启动 playbook 上的指南。
重新设计的“开始”菜单可用于更多设备
重新设计的“开始”菜单继续逐步向 Windows 设备推出。 随着推出的推进,更多的 Windows 设备将获得重新设计的“开始”菜单体验。 有关此功能的详细信息,请参阅 2025 年 10 月非安全更新 (KB5067036) 。
简化的 Windows 更新标题
简化的 Windows 更新标题
新的标准化标题格式使 Windows 更新更易于阅读和理解。 它通过删除不必要的技术元素(如平台架构)来提高清晰度。 保留日期前缀、KB 编号以及内部版本或版本等关键标识符,以帮助你快速识别每个更新。
有关更多详细信息,请参阅简化的 Windows 更新标题或其随附的博客文章。
Microsoft Store 应用更新
Windows 汇报不包括 Microsoft Store 应用的更新。
如果你是企业用户,请参阅 Microsoft Store 应用 - Configuration Manager。
如果你是消费者用户,请参阅在 Microsoft Store 中获取应用和游戏的更新。
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2026 年 6 月 4 日 | 更正了此更新) KB5074109 (目录选项卡上的 x64 .msu 更新字符串 |
| 2026 年 2 月 24 日 | 更新:在“如何获取此更新”部分的“目录”下,已更新“方法 2:单独安装每个 MSU 文件”中列出的第二个 MSU 文件。 |
| 2026 年 2 月 12 日 | 更新:此改进包含在 2026 年 1 月安全更新 (KB5074109) 中。 [凭据自动填充] 此更新引入了一种安全强化行为,限制某些应用程序在远程支持会话或自动身份验证工作流期间自动填充凭据。 通过此更改,凭据对话框不会响应来自远程桌面或屏幕共享工具或应用的虚拟键盘输入。 有关详细信息,请参阅限制 某些应用程序自动填充凭据的新行为,这是 Windows 2026 年 1 月安全更新引入的。 |
| 2026 年 1 月 24 日 | 更新:添加了已知问题“将文件保存到基于云的存储时,应用可能变得无响应”的解决方法。 |
| 2026 年 1 月 21 日 | 更新:已知问题“将文件保存到基于云的存储时,应用可能会变得无响应”已添加到 此更新中的已知问题 部分。 |
改进
此安全更新包含 2025 年 12 月 9 日) 发布的 KB5072033 (的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。
[兼容性] 此更新将删除以下调制解调器驱动程序:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依赖于这些特定驱动程序的调制解调器硬件将不再在 Windows 中工作。
[凭据自动填充] 此更新引入了一种安全强化行为,限制某些应用程序在远程支持会话或自动身份验证工作流期间自动填充凭据。 通过此更改,凭据对话框不会响应来自远程桌面或屏幕共享工具或应用的虚拟键盘输入。 有关详细信息,请参阅限制 某些应用程序自动填充凭据的新行为,这是 Windows 2026 年 1 月安全更新引入的。
[网络 (已知问题) ]
[电源 & 电池] 已修复:此更新解决了以下问题:具有神经处理单元 (NPU) 的设备在空闲时可能保持开机状态。 这可能会影响电源性能。
[安全启动] 从此更新开始,Windows 质量更新包括一部分高置信度设备目标数据,用于标识有资格自动接收新安全启动证书的设备。 设备只有在证明足够的成功更新信号后才会收到新证书,从而确保安全、分阶段部署。
[WDS (Windows 部署服务) ] 此更新引入了行为更改,默认情况下,WDS 将停止支持免提部署功能。 Windows 部署服务 (WDS) 免提部署强化指南中提供了面向 IT 管理员的详细指南。
[WinSqlite3.dll] 已修复:Windows 核心组件 WinSqlite3.dll 已更新。 以前,某些安全软件可能会将此组件检测为易受攻击。
注意
WinSqlite3.dll 是独立于 sqlite3.dll 的组件,后者位于特定于应用程序的目录中,不是 Windows 组件。 如果安全应用程序继续将 sqlite3.dll 检测为易受攻击,请联系使用 sqlite3.dll 的应用开发人员进行更新。 如果Microsoft应用正在使用 sqlite3.dll,请从 Microsoft Store 安装最新版本的应用。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
有关安全漏洞的详细信息,请参阅安全更新指南网站和 2026 年 1 月安全汇报。
AI 组件
此版本更新了以下 AI 组件:
| AI 组件 | 版本 |
|---|---|
| 图像搜索 | 1.2511.1224.0 |
| 内容提取 | 1.2511.1224.0 |
| 语义分析 | 1.2511.1224.0 |
| 设置模型 | 1.2511.1224.0 |
Windows 11 服务堆栈更新 (KB5071142) - 26100.7295
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
密码图标在锁屏界面登录选项中可能缺失或不可见
症状
安装 2025 年 8 月非安全预览更新 (KB5064081) 或更高版本更新后,你可能会注意到密码图标在锁屏界面上的登录选项中不可见。 如果将鼠标悬停在应显示图标的空间上,你将看到密码按钮仍可用。 选择此占位符以打开密码文本框并输入密码。 输入密码后,即可正常登录。
在个人设备上使用 Windows 家庭版或专业版的用户很少会遇到此问题。 此问题主要影响企业或托管 IT 环境。
解决方法
此问题已在 KB5074105 中得到解决。
Azure 虚拟桌面和 Windows 365 中的连接和身份验证失败
症状
安装 2026 年 1 月 13 日发布的 2026 年 1 月安全更新 (KB5074109) 后,在 Windows 客户端设备上使用 Windows 应用 进行远程桌面连接期间发生凭据提示失败,影响Azure虚拟桌面和Windows 365。 此问题会影响特定 Windows 版本上的 Windows 应用,导致登录失败。
解决方法
此问题已在 KB5077744 中得到解决。
将文件保存到基于云的存储时,应用可能会变得无响应
症状:
安装此更新后,从基于云的存储(例如 OneDrive 或 Dropbox)打开文件或将文件保存到基于云的存储时,某些应用程序可能会无响应或遇到意外错误。 在 OneDrive 上存储 PST 文件的某些 Outlook 配置中,Outlook 可能挂起并且无法重新打开,除非该进程已终止或系统重新启动。 用户可能还会看到缺少的已发送项目或之前下载的电子邮件被重新下载。
解决方法:
此问题已在 KB5078127 中得到解决。
如何获取此更新
安装此更新之前
Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
有关此更新中提供的文件列表, 请下载累积更新5074109的文件信息。
有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5071142) - 版本 26100.7295 的文件信息。