应用对象
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions

发布日期:

2026/1/13

版本:

OS 内部版本 26200.7623 和 26100.7623

此累积更新适用于 Windows 11 版本 25H2 和 24H2 (KB5074109) ,包括最新的安全修补程序和改进,以及上个月可选预览版的非安全更新。 若要详细了解安全更新、可选非安全预览更新、带外 (OOB) 更新和持续创新之间的差异,请参阅 Windows 月度更新说明。 有关 Windows 更新术语的信息,请参阅不同类型的 Windows 软件更新

若要查看有关此版本的最新更新,请访问 Windows 版本运行状况仪表板或 Windows 11 版本 25H224H2 的更新历史记录页。

你的浏览器不支持视频。 安装 Microsoft Silverlight、Adobe Flash Player 或 Internet Explorer 9。

公告和消息

本部分提供与此版本相关的重要通知,包括公告、更改日志和支持终止通知。

从 2026 年 1 月安全更新开始,Windows Server 2025 将有自己的 KB 标识符和内部版本号。 此更改仅适用于 2025 Windows Server。 它不会更改获取或管理 Windows 11 版本 24H2 或 Windows 11 版本 25H2 的更新的方式。

Windows 安全启动证书过期

重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新

重新设计的“开始”菜单继续逐步推出到 Windows 设备。 随着推出进度,更多 Windows 设备将收到重新设计的“开始”菜单体验。 有关此功能的详细信息,请参阅 2025 年 10 月非安全更新 (KB5067036) 。

简化的 Windows 更新标题

新的标准化标题格式使 Windows 更新更易于阅读和理解。 它通过删除不必要的技术元素(如平台体系结构)来提高清晰度。 保留关键标识符(如日期前缀、KB 编号和内部版本或版本),以帮助你快速识别每个更新。

有关详细信息,请参阅简化Windows 更新标题或其随附的博客文章

Windows 汇报不包括Microsoft应用商店应用的更新。

如果你是企业用户,请参阅 Microsoft 应用商店应用 - Configuration Manager如果你是使用者用户,请参阅在 Microsoft Store 中获取应用和游戏的更新

更改日期

更改说明

2026 年 1 月 24 日

更新:已将解决方案添加到已知问题“将文件保存到基于云的存储时,应用可能会无响应”。

2026 年 1 月 21 日

更新:“将文件保存到基于云的存储时应用可能会无响应”的已知问题已添加到 此更新中的已知问题 部分。

改进

此安全更新包含 2025 年 12 月 9 日 发布的 KB5072033 () 的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号中的粗体文本指示更改的项目或区域。

  • [兼容性] 此更新删除了以下调制解调器驱动程序:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依赖于这些特定驱动程序的调制解调器硬件将不再在 Windows 中工作。

  • [网络 (已知问题) ]

    • 已修复:此更新解决了以下问题:适用于 Linux 的 Windows 子系统 (WSL) 中的镜像网络可能会失败,从而导致“无主机路由”错误,并阻止通过 VPN 连接访问公司资源,即使 Windows 主机保持连接也是如此。 安装 KB5067036 后可能会发生这种情况。

    • 已修复:此更新解决了在Azure虚拟桌面环境中可能会遇到 RemoteApp连接失败的问题。 安装 KB5070311 后可能会发生这种情况。

  • [电源 & 电池] 已修复:此更新解决了具有神经处理单元 (NPU) 的设备在空闲时可能保持通电的问题。 这可能会影响电源性能。

  • [安全启动] 从此更新开始,Windows 质量更新包括一部分高置信度设备目标数据,用于标识有资格自动接收新的安全启动证书的设备。 设备只有在演示了足够的成功更新信号后才能收到新证书,从而确保安全且分阶段部署。​​​​​​​​​​​​​​

  • [Windows 部署服务 (WDS) ] 此更新引入了行为更改,默认情况下 WDS 将停止支持免手动部署功能。 Windows 部署服务 (WDS) 免手动部署强化指南中提供了面向 IT 管理员的详细指南

  • [WinSqlite3.dll] 已修复:Windows 核心组件 WinSqlite3.dll 已更新。 以前,某些安全软件可能已检测到此组件易受攻击。 

    注意: WinSqlite3.dll 是独立于 sqlite3.dll 的组件,它位于特定于应用程序的目录中,不是 Windows 组件。 如果安全应用程序继续将 sqlite3.dll 检测为易受攻击,请使用 sqlite3.dll 联系应用的开发人员进行更新。 如果Microsoft应用正在使用 sqlite3.dll,请从 Microsoft 应用商店安装最新版本的应用。

如果已安装以前的更新,则设备将仅下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅安全更新指南网站和 2026 年 1 月安全汇报

AI 组件

此版本更新以下 AI 组件:

AI 组件

版本

图像搜索

1.2511.1224.0

内容提取

1.2511.1224.0

语义分析

1.2511.1224.0

设置模型

1.2511.1224.0

Windows 11服务堆栈更新 (KB5071142) - 26100.7295

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要详细了解 SU,请参阅 简化服务堆栈更新的本地部署

此更新中的已知问题

症状

安装 2025 年 8 月非安全预览更新 (KB5064081) 或更高版本更新后,你可能会注意到密码图标在锁屏界面上的登录选项中不可见。 如果将鼠标悬停在应显示图标的空间上,你将看到密码按钮仍可用。 选择此占位符以打开密码文本框并输入密码。 输入密码后,即可正常登录。

在个人设备上使用 Windows 家庭版或专业版的用户很少会遇到此问题。 此问题主要影响企业或托管 IT 环境。

解决方法

此问题已在 KB5074105 中得到解决。 ​​​​​​​

症状

安装于 2026 年 1 月 13 日发布的 2026 年 1 月安全更新 (KB5074109) 后,在 Windows 客户端设备上使用 Windows App 进行远程桌面连接期间,凭据提示失败,影响Azure虚拟桌面和Windows 365。 此问题会影响特定 Windows 版本上的Windows App,从而导致登录失败。

解决方法

此问题已在 KB5077744 中得到解决。 

症状

安装此更新后,某些应用程序在打开文件或将文件保存到基于云的存储(如 OneDrive 或 Dropbox)时可能会无响应或遇到意外错误。 在 OneDrive 上存储 PST 文件的某些 Outlook 配置中,除非进程终止或系统重启,否则 Outlook 可能会挂起并无法重新打开。 用户还可能看到丢失的已发送邮件或以前下载的电子邮件正在重新下载。

解决方法

此问题已在 KB5078127 中得到解决。 ​​​​​​​

如何获取此更新

安装此更新之前

Microsoft将作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答。 

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

包括

此更新从 Windows 更新 和 Microsoft Update 自动下载并安装。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表, 请下载累积更新5074109的文件信息。 

有关服务堆栈更新中提供的文件列表, 请下载 SSU (KB5071142) -版本 26100.7295 的文件信息。  

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。