Вместе с июньскими обновлениями «Вторник Патчей» компания Microsoft выпустила новый набор динамических обновлений – Safe OS Dynamic Update и Setup Dynamic Update. Все пакеты датированы 9 июня 2026 года.
Обновления безопасности Windows, июнь 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2269 | 26H1 | Stable | KB5095051 | ISO (UUP) | 2026-06-09 |
| Windows 11 | 26200.8655 | 25H2 | Stable | KB5094126 | ISO (UUP) | 2026-06-09 |
| Windows 11 | 26100.8655 | 24H2 | Stable | KB5094126 | ISO (UUP) | 2026-06-09 |
| Windows 11 | 22631.7219 | 23H2 | Stable | KB5093998 | ISO (UUP) | 2026-06-09 |
| Windows 10 | 19045.7417 | 22H2 | Stable | KB5094127 | ISO (UUP) | 2026-06-09 |
Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.
Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к Интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.
Динамическое обновление может включать несколько категорий компонентов:
- Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
- Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
- Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
- Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
- Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
- Driver – драйверы, опубликованные производителями специально для динамического обновления.
За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.
В июньском выпуске представлены обновления двух категорий:
- Safe OS Dynamic Update – обновляет среду восстановления Windows (WinRE);
- Setup Dynamic Update – обновляет двоичные файлы программы установки Windows и связанные с ней файлы.
Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.
Динамические обновления для Windows 11
| Обновление | Тип | Windows 11 | Версия WinRE после установки |
|---|---|---|---|
| KB5095185 | Safe OS Dynamic Update | 26H1 | 10.0.28000.2269 |
| KB5094149 | Safe OS Dynamic Update | 24H2 и 25H2 | 10.0.26100.8655 |
| KB5094156 | Safe OS Dynamic Update | 23H2 | 10.0.22621.7219 |
| KB5095971 | Setup Dynamic Update | 23H2 | – |
Обновление KB5094149 заменяет ранее выпущенный пакет KB5096038 (от 26 мая 2026 года). Версии WinRE из этих обновлений совпадают с номерами сборок июньских накопительных обновлений соответствующих версий Windows.
Динамические обновления для Windows 10
| Обновление | Тип | Windows 10 | Версия WinRE после установки |
|---|---|---|---|
| KB5098815 | Windows Recovery Environment update | 21H2 и 22H2 | Автоматически применяет KB5094154 к работающей системе |
| KB5094154 | Safe OS Dynamic Update | 21H2 и 22H2 | 10.0.19041.7417 |
| KB5094153 | Safe OS Dynamic Update | 1809 и Windows Server 2019 | 10.0.17763.8880 |
| KB5094152 | Safe OS Dynamic Update | 1607 и Windows Server 2016 | 10.0.14393.9234 |
Setup Dynamic Update выравнивает версии двоичных файлов программы установки, снижая число сбоев при обновлении компонентов из-за несовпадения версий файлов. При этом Microsoft указывает, что некоторые пакеты Safe OS Dynamic Update нельзя удалить после интеграции в образ, поэтому перед массовым развёртыванием рекомендуется тестовая проверка на отдельном образе.
Связь с сертификатами Secure Boot
На странице поддержки KB5094149 Microsoft отмечает, что сертификаты Безопасной загрузки (Secure Boot), используемые большинством устройств с Windows, начинают истекать с июня 2026 года. Компания обновляет эти сертификаты на потребительских и коммерческих устройствах. Устройства без обновлённых сертификатов продолжат запускаться и получать обновления Windows в обычном режиме.
Установка через Центр обновления Windows
Обновления Safe OS Dynamic Update и Setup Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.
Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.
Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:
Как установить обновления Safe OS Dynamic Update (.CAB) вручную
Ручная установка используется в основном для обновления среды восстановления (WinRE), подготовки установочных образов и корпоративных сред развёртывания.
В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт, например:
windows11.0-kb5094149-x64_1bd08a8e369f32bb5c28e41f4699675a88ae5499.cab windows11.0-kb5094156-x64_b4dd7094af301e17052207b1c283986f99ec26e5.cab windows10.0-kb5094154-x64_5e7089620bf78d1996a434fd118db6560a0a0f2f.cab
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.
При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.
1. Установка обновления в текущую систему
Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.
Откройте командную строку от имени администратора и выполните команду:
dism /online /add-package /packagepath:C:\Updates\update.cab
После завершения установки рекомендуется перезагрузить компьютер.
2. Обновление среды восстановления Windows (WinRE)
Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.
Сначала узнайте расположение среды восстановления:
reagentc /info
Отключите WinRE:
reagentc /disable
Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:
C:\WinRE\winre.wim
Смонтируйте образ:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
Установите обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:
reagentc /enable
3. Интеграция обновлений в установочный образ Windows
Safe OS Dynamic Update можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.
Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.
Смонтируйте образ среды установки (boot.wim, индекс 1):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount
Добавьте обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab dism /unmount-wim /mountdir:C:\Mount /commit
4. Создание обновлённого ISO-образа
После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:
oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso
Полученный образ можно использовать для установки Windows или создания загрузочного носителя.
5. Использование в корпоративных средах развёртывания
В корпоративных средах CAB-пакеты Safe OS Dynamic Update могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:
- Windows Deployment Services (WDS);
- Microsoft Deployment Toolkit (MDT);
- Configuration Manager;
- собственные WIM-образы Windows.
Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.
Последние статьи #Windows
• Microsoft выпустила динамические обновления для Windows 11 и Windows 10 (июнь 2026)
• FluentFlyout: кастомизация интерфейса Windows 11 с панелями в стиле Fluent 2
• Как установить Windows 11 без Интернета и учетной записи Microsoft: официальный способ
• Microsoft сделала DNS-over-HTTPS (DoH) общедоступным в Windows Server 2025
• Официальные ISO-образы Windows 11, Версия 25H2 (Сборка ОС 26200.8653) доступны через Media Creation Tool
• Обновление KB5095025 (Build 28020.2298) для Windows 11, версия 26H1 (Beta)
