Microsoft выпустила динамические обновления Windows 11 за август 2026: KB5121002, KB5120250 и KB5120999

333 комментарии
Вместе с августовским «Вторником патчей» Microsoft выпустила новый набор динамических обновлений для Windows 11. Пакеты KB5121002, KB5120250 и KB5120999 обновляют среду восстановления WinRE в версиях 23H2, 24H2, 25H2 и 26H1. Обновлений программы установки Windows в этом месяце нет

Набор динамических обновлений вышел одновременно с накопительными обновлениями безопасности от 11 августа 2026 года в рамках «Вторника патчей». Предыдущий набор – KB5102117, KB5101718, KB5106084 и KB5106083 – Microsoft опубликовала 28 июля.

Обновления безопасности Windows, август 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2704 26H1 Stable KB5121000 ISO (UUP) 2026-08-11
Windows 11 26200.9168 25H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 26100.9168 24H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 22631.7517 23H2 Stable KB5120240 ISO (UUP) 2026-08-11
Windows 10 19045.7663 22H2 Stable KB5120249 ISO (UUP) 2026-08-11

Подробности по устранённым уязвимостям: «Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня».

Предварительные обновления от 14 августа повысили сборки до 26100.9267, 26200.9267 и 28000.2796. Они распространяются на канале Release Preview для участников программы предварительной оценки Windows.

Предварительные обновления Windows 11, август 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2796 26H1 Preview KB5120996 N/A 2026-08-14
Windows 11 26100.9267 24H2 Preview KB5120998 ISO (UUP) 2026-08-14
Windows 11 26200.9267 25H2 Preview KB5120998 ISO (UUP) 2026-08-14

Официальные ISO-образы Windows 11, Версия 25H2 (август 2026) доступны через Media Creation Tool. Microsoft обновила ESD-файлы для Media Creation Tool на своих серверах: теперь утилита загружает официальные ISO-образы Windows 11, версия 25H2 (сборка 26200.9168) с обновлением безопасности KB5121003 за август 2026 года.

Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.

Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.

Динамическое обновление может включать несколько категорий компонентов:

  • Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
  • Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
  • Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
  • Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
  • Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
  • Driver – драйверы, опубликованные производителями специально для динамического обновления.

За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.

Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.

Динамические обновления Windows 11 от 11 августа 2026

Обновление Тип Windows 11 Версия WinRE после установки Заменяет
KB5120999 Safe OS Dynamic Update 26H1 10.0.28000.2703 KB5101717
KB5121002 Safe OS Dynamic Update 24H2 и 25H2 10.0.26100.9168 KB5101719
KB5120250 Safe OS Dynamic Update 23H2 10.0.22621.7516 KB5099551

В этом месяце Microsoft выпустила только пакеты Safe OS Dynamic Update. Обновлений категории Setup Dynamic Update, которые заменяют двоичные файлы программы установки Windows, в августовском наборе нет – последние такие пакеты (KB5106084 и KB5106083) вышли 28 июля.

Версии WinRE в обновлениях для 24H2, 25H2 и 26H1 совпадают с номерами сборок августовских накопительных обновлений. Для 23H2 номер WinRE относится к базовой ветви 22621, тогда как сама система после KB5120240 имеет сборку 22631.7517: среда восстановления обслуживается отдельным образом и хранится вне активной установки Windows.

Параллельно вышли пакеты для других систем:

  • KB5120248 – Safe OS Dynamic Update для Windows 10, версии 21H2 и 22H2; версия WinRE после установки – 10.0.19041.7660;
  • KB5120251 – Safe OS Dynamic Update для Windows Server 2022; версия WinRE после установки – 10.0.20348.5497, пакет доступен только через Каталог Центра обновления Майкрософт и заменяет KB5099552.

Содержательного перечня изменений Microsoft в этот раз не привела: во всех бюллетенях указано только, что обновление улучшает среду восстановления Windows. Списка исправленных ошибок, идентификаторов CVE и известных проблем в них нет – в отличие от июльского набора, где были описаны изменения в обработке горячих клавиш и исправление совместимости в oleaut32.dll.

Общие параметры пакетов этого выпуска:

  • Предварительные требования: отсутствуют;
  • Перезагрузка: не требуется;
  • Удаление: пакет нельзя удалить после применения к образу Windows;
  • Каналы распространения: Центр обновления Windows и Каталог Центра обновления Майкрософт; доступность через WSUS различается по пакетам.

Отдельно Microsoft изменила требования к установочному носителю: в примечаниях к KB5121003 появилось указание включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.

Установка через Центр обновления Windows

Обновления Safe OS Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.

Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.

Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:

Скачать динамические обновления для Windows 11

Как установить динамические обновления (.CAB) вручную

В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт. Имена файлов Safe OS этого выпуска (x64):

Safe OS, 24H2 и 25H2 (164,7 МБ)
windows11.0-kb5121002-x64_dc3ee80e601b05d4b88b17e5af99e9833cdc7b7a.cab

Safe OS, 23H2 (166,4 МБ)
windows11.0-kb5120250-x64_c43d9b59cac1923495f323825e6e5599f716f54c.cab

Safe OS, 26H1 (129,9 МБ)
windows11.0-kb5120999-x64_43d5a4076c76d23c9ae8824330d907cc4a45b63b.cab

Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Пакетов Setup Dynamic Update в августовском наборе нет.

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.

При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.

1. Установка обновления в текущую систему

Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.

Откройте командную строку от имени администратора и выполните команду:

dism /online /add-package /packagepath:C:\Updates\update.cab

После завершения установки рекомендуется перезагрузить компьютер.

2. Обновление среды восстановления Windows (WinRE)

Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.

Сначала узнайте расположение среды восстановления:

reagentc /info

Отключите WinRE:

reagentc /disable

Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:

C:\WinRE\winre.wim

Смонтируйте образ:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount

Установите обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:

reagentc /enable

Результат проверяется по версии WinRE: после установки KB5121002 она должна быть 10.0.26100.9168, после KB5120250 – 10.0.22621.7516, после KB5120999 – 10.0.28000.2703.

3. Интеграция обновлений в установочный образ Windows

Safe OS Dynamic Update можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.

Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.

Смонтируйте образ среды установки (boot.wim, индекс 1):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount

Добавьте обновление:

dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab

Сохраните изменения:

dism /unmount-wim /mountdir:C:\Mount /commit

После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):

dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
dism /unmount-wim /mountdir:C:\Mount /commit

В примечаниях к KB5121003 Microsoft добавила требование: при развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.

Чтобы файл boot.stl оказался на носителе, Microsoft предлагает два способа: воспользоваться сценарием Update WinPE для обновления существующего образа Windows (рекомендуемый вариант) либо вручную скопировать boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку установочного носителя до применения обновления.

4. Создание обновлённого ISO-образа

После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:

oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso

Полученный образ можно использовать для установки Windows или создания загрузочного носителя.

5. Использование в корпоративных средах развёртывания

В корпоративных средах CAB-пакеты Safe OS Dynamic Update могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:

  • Windows Deployment Services (WDS);
  • Microsoft Deployment Toolkit (MDT);
  • Configuration Manager;
  • собственные WIM-образы Windows.

Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.

Поскольку пакет Safe OS нельзя удалить после применения к образу, перед массовым развёртыванием стоит сохранить копию исходного образа и проверить результат на отдельной сборке.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте