Microsoft выпустила динамические обновления Windows 11 за август 2026: KB5121002, KB5120250 и KB5120999

2085 комментарии
Вместе с августовским «Вторником патчей» Microsoft выпустила новый набор динамических обновлений для Windows 11. Пакеты KB5121002, KB5120250 и KB5120999 обновляют среду восстановления WinRE в версиях 23H2, 24H2, 25H2 и 26H1. Обновлений программы установки Windows в этом месяце нет

Набор динамических обновлений вышел одновременно с накопительными обновлениями безопасности от 11 августа 2026 года в рамках «Вторника патчей». Предыдущий набор – KB5102117, KB5101718, KB5106084 и KB5106083 – Microsoft опубликовала 28 июля.

Обновления безопасности Windows, август 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2704 26H1 Stable KB5121000 ISO (UUP) 2026-08-11
Windows 11 26200.9168 25H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 26100.9168 24H2 Stable KB5121003 ISO (UUP) 2026-08-11
Windows 11 22631.7517 23H2 Stable KB5120240 ISO (UUP) 2026-08-11
Windows 10 19045.7663 22H2 Stable KB5120249 ISO (UUP) 2026-08-11

Подробности по устранённым уязвимостям: «Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня».

Предварительные обновления от 14 августа повысили сборки до 26100.9267, 26200.9267 и 28000.2796. Они распространяются на канале Release Preview для участников программы предварительной оценки Windows.

Предварительные обновления Windows 11, август 2026

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2796 26H1 Preview KB5120996 N/A 2026-08-14
Windows 11 26100.9267 24H2 Preview KB5120998 ISO (UUP) 2026-08-14
Windows 11 26200.9267 25H2 Preview KB5120998 ISO (UUP) 2026-08-14

Официальные ISO-образы Windows 11, Версия 25H2 (август 2026) доступны через Media Creation Tool. Microsoft обновила ESD-файлы для Media Creation Tool на своих серверах: теперь утилита загружает официальные ISO-образы Windows 11, версия 25H2 (сборка 26200.9168) с обновлением безопасности KB5121003 за август 2026 года.

Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.

Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.

Динамическое обновление может включать несколько категорий компонентов:

  • Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
  • Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
  • Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
  • Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
  • Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
  • Driver – драйверы, опубликованные производителями специально для динамического обновления.

За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.

Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.

Динамические обновления Windows 11 от 11 августа 2026

Обновление Тип Windows 11 Версия WinRE после установки Заменяет
KB5120999 Safe OS Dynamic Update 26H1 10.0.28000.2703 KB5101717
KB5121002 Safe OS Dynamic Update 24H2 и 25H2 10.0.26100.9168 KB5101719
KB5120250 Safe OS Dynamic Update 23H2 10.0.22621.7516 KB5099551

В этом месяце Microsoft выпустила только пакеты Safe OS Dynamic Update. Обновлений категории Setup Dynamic Update, которые заменяют двоичные файлы программы установки Windows, в августовском наборе нет – последние такие пакеты (KB5106084 и KB5106083) вышли 28 июля.

Версии WinRE в обновлениях для 24H2, 25H2 и 26H1 совпадают с номерами сборок августовских накопительных обновлений. Для 23H2 номер WinRE относится к базовой ветви 22621, тогда как сама система после KB5120240 имеет сборку 22631.7517: среда восстановления обслуживается отдельным образом и хранится вне активной установки Windows.

Параллельно вышли пакеты для других систем:

  • KB5120248 – Safe OS Dynamic Update для Windows 10, версии 21H2 и 22H2; версия WinRE после установки – 10.0.19041.7660;
  • KB5120251 – Safe OS Dynamic Update для Windows Server 2022; версия WinRE после установки – 10.0.20348.5497, пакет доступен только через Каталог Центра обновления Майкрософт и заменяет KB5099552.

Содержательного перечня изменений Microsoft в этот раз не привела: во всех бюллетенях указано только, что обновление улучшает среду восстановления Windows. Списка исправленных ошибок, идентификаторов CVE и известных проблем в них нет – в отличие от июльского набора, где были описаны изменения в обработке горячих клавиш и исправление совместимости в oleaut32.dll.

Общие параметры пакетов этого выпуска:

  • Предварительные требования: отсутствуют;
  • Перезагрузка: не требуется;
  • Удаление: пакет нельзя удалить после применения к образу Windows;
  • Каналы распространения: Центр обновления Windows и Каталог Центра обновления Майкрософт; доступность через WSUS различается по пакетам.

Отдельно Microsoft изменила требования к установочному носителю: в примечаниях к KB5121003 появилось указание включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.

Установка через Центр обновления Windows

Обновления Safe OS Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.

Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.

Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:

Скачать динамические обновления для Windows 11

Как установить динамические обновления (.CAB) вручную

В командах ниже используются имена файлов этого выпуска (x64):

Safe OS, 24H2 и 25H2 (164,7 МБ)
windows11.0-kb5121002-x64_dc3ee80e601b05d4b88b17e5af99e9833cdc7b7a.cab

Safe OS, 23H2 (166,4 МБ)
windows11.0-kb5120250-x64_c43d9b59cac1923495f323825e6e5599f716f54c.cab

Safe OS, 26H1 (129,9 МБ)
windows11.0-kb5120999-x64_43d5a4076c76d23c9ae8824330d907cc4a45b63b.cab

Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Мы сократили имена до windows11.0-kb5121002-x64.cab, чтобы команды были короче, и положили файлы в папку C:\Updates.

Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows.

Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.

Дальше – два рабочих сценария: обновление среды восстановления на своём компьютере и обновление среды восстановления внутри установочного образа.

1. Обновление среды восстановления Windows (WinRE) на компьютере

Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.

Создайте папку для подключения образа и смонтируйте среду восстановления:

md C:\mount
reagentc /mountre /path C:\mount

Установите пакет и убедитесь, что он оказался внутри образа:

dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5121002-x64.cab
dism /image:C:\mount /get-packages | Select-String SafeOSDU

Сохраните изменения и отключите образ:

reagentc /unmountre /path C:\mount /commit

Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:

reagentc /disable
reagentc /enable

Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления. Саму версию показывает команда reagentc /info; по данным Microsoft, после KB5121002 она равна 10.0.26100.9168, после KB5120250 – 10.0.22621.7516, после KB5120999 – 10.0.28000.2703.

В этом выпуске только пакеты Safe OS – по одному на ветку: для версий 24H2 и 25H2, для 23H2 и для 26H1. Порядок действий одинаковый, меняется только имя файла. Setup Dynamic Update в августовском наборе не выходило.

2. Обновление среды восстановления в установочном образе

На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.

Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.

У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки:

attrib -r C:\ISO\*.* /s

Создайте рабочие папки:

md C:\MountI C:\WinRE C:\Mount

Подключите install.wim только для чтения и заберите из него winre.wim:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly
copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\
dism /unmount-wim /mountdir:C:\MountI /discard

Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:

attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim

Смонтируйте извлечённый образ и добавьте пакет:

dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5121002-x64.cab

Проверить результат можно списком пакетов внутри образа:

dism /image:C:\Mount /get-packages | Select-String SafeOSDU

Сохраните изменения в образе среды восстановления:

dism /unmount-wim /mountdir:C:\Mount /commit

Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:

dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI
copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\
dism /unmount-wim /mountdir:C:\MountI /commit

Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.

Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте