Набор динамических обновлений вышел одновременно с накопительными обновлениями безопасности от 11 августа 2026 года в рамках «Вторника патчей». Предыдущий набор – KB5102117, KB5101718, KB5106084 и KB5106083 – Microsoft опубликовала 28 июля.
Обновления безопасности Windows, август 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2704 | 26H1 | Stable | KB5121000 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26200.9168 | 25H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26100.9168 | 24H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 22631.7517 | 23H2 | Stable | KB5120240 | ISO (UUP) | 2026-08-11 |
| Windows 10 | 19045.7663 | 22H2 | Stable | KB5120249 | ISO (UUP) | 2026-08-11 |
Подробности по устранённым уязвимостям: «Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня».
Предварительные обновления от 14 августа повысили сборки до 26100.9267, 26200.9267 и 28000.2796. Они распространяются на канале Release Preview для участников программы предварительной оценки Windows.
Предварительные обновления Windows 11, август 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2796 | 26H1 | Preview | KB5120996 | N/A | 2026-08-14 |
| Windows 11 | 26100.9267 | 24H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-14 |
| Windows 11 | 26200.9267 | 25H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-14 |
Официальные ISO-образы Windows 11, Версия 25H2 (август 2026) доступны через Media Creation Tool. Microsoft обновила ESD-файлы для Media Creation Tool на своих серверах: теперь утилита загружает официальные ISO-образы Windows 11, версия 25H2 (сборка 26200.9168) с обновлением безопасности KB5121003 за август 2026 года.
Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.
Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.
Динамическое обновление может включать несколько категорий компонентов:
- Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
- Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
- Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
- Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
- Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
- Driver – драйверы, опубликованные производителями специально для динамического обновления.
За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.
Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.
Динамические обновления Windows 11 от 11 августа 2026
| Обновление | Тип | Windows 11 | Версия WinRE после установки | Заменяет |
|---|---|---|---|---|
| KB5120999 | Safe OS Dynamic Update | 26H1 | 10.0.28000.2703 | KB5101717 |
| KB5121002 | Safe OS Dynamic Update | 24H2 и 25H2 | 10.0.26100.9168 | KB5101719 |
| KB5120250 | Safe OS Dynamic Update | 23H2 | 10.0.22621.7516 | KB5099551 |
В этом месяце Microsoft выпустила только пакеты Safe OS Dynamic Update. Обновлений категории Setup Dynamic Update, которые заменяют двоичные файлы программы установки Windows, в августовском наборе нет – последние такие пакеты (KB5106084 и KB5106083) вышли 28 июля.
Версии WinRE в обновлениях для 24H2, 25H2 и 26H1 совпадают с номерами сборок августовских накопительных обновлений. Для 23H2 номер WinRE относится к базовой ветви 22621, тогда как сама система после KB5120240 имеет сборку 22631.7517: среда восстановления обслуживается отдельным образом и хранится вне активной установки Windows.
Параллельно вышли пакеты для других систем:
- KB5120248 – Safe OS Dynamic Update для Windows 10, версии 21H2 и 22H2; версия WinRE после установки – 10.0.19041.7660;
- KB5120251 – Safe OS Dynamic Update для Windows Server 2022; версия WinRE после установки – 10.0.20348.5497, пакет доступен только через Каталог Центра обновления Майкрософт и заменяет KB5099552.
Содержательного перечня изменений Microsoft в этот раз не привела: во всех бюллетенях указано только, что обновление улучшает среду восстановления Windows. Списка исправленных ошибок, идентификаторов CVE и известных проблем в них нет – в отличие от июльского набора, где были описаны изменения в обработке горячих клавиш и исправление совместимости в oleaut32.dll.
Общие параметры пакетов этого выпуска:
- Предварительные требования: отсутствуют;
- Перезагрузка: не требуется;
- Удаление: пакет нельзя удалить после применения к образу Windows;
- Каналы распространения: Центр обновления Windows и Каталог Центра обновления Майкрософт; доступность через WSUS различается по пакетам.
Отдельно Microsoft изменила требования к установочному носителю: в примечаниях к KB5121003 появилось указание включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.
Установка через Центр обновления Windows
Обновления Safe OS Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.
Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.
Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:
Как установить динамические обновления (.CAB) вручную
В командах ниже файл update.cab используется как пример имени пакета обновления. На практике вместо него нужно указать имя загруженного файла из Каталога Центра обновления Майкрософт. Имена файлов Safe OS этого выпуска (x64):
Safe OS, 24H2 и 25H2 (164,7 МБ) windows11.0-kb5121002-x64_dc3ee80e601b05d4b88b17e5af99e9833cdc7b7a.cab Safe OS, 23H2 (166,4 МБ) windows11.0-kb5120250-x64_c43d9b59cac1923495f323825e6e5599f716f54c.cab Safe OS, 26H1 (129,9 МБ) windows11.0-kb5120999-x64_43d5a4076c76d23c9ae8824330d907cc4a45b63b.cab
Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Пакетов Setup Dynamic Update в августовском наборе нет.
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды установки и восстановления Windows. Они могут обновлять компоненты Windows Recovery Environment (WinRE), Windows Setup и WinPE.
При необходимости такие обновления можно установить вручную – например, для обновления среды восстановления или интеграции в установочный образ Windows.
1. Установка обновления в текущую систему
Если пакет предназначен для установленной системы, его можно установить с помощью инструмента DISM.
Откройте командную строку от имени администратора и выполните команду:
dism /online /add-package /packagepath:C:\Updates\update.cab
После завершения установки рекомендуется перезагрузить компьютер.
2. Обновление среды восстановления Windows (WinRE)
Safe OS Dynamic Update может содержать обновления для среды восстановления Windows. В этом случае обновление применяется к файлу winre.wim.
Сначала узнайте расположение среды восстановления:
reagentc /info
Отключите WinRE:
reagentc /disable
Скопируйте файл winre.wim из раздела Recovery (путь можно узнать через команду выше) в рабочую папку, например:
C:\WinRE\winre.wim
Смонтируйте образ:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount
Установите обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
Скопируйте обновлённый файл обратно в папку Recovery и включите среду восстановления:
reagentc /enable
Результат проверяется по версии WinRE: после установки KB5121002 она должна быть 10.0.26100.9168, после KB5120250 – 10.0.22621.7516, после KB5120999 – 10.0.28000.2703.
3. Интеграция обновлений в установочный образ Windows
Safe OS Dynamic Update можно интегрировать в установочный образ Windows, чтобы обновить среду установки и восстановления ещё до установки системы.
Скопируйте содержимое ISO-образа Windows в рабочую папку, например C:\ISO.
Смонтируйте образ среды установки (boot.wim, индекс 1):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:1 /mountdir:C:\Mount
Добавьте обновление:
dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab
Сохраните изменения:
dism /unmount-wim /mountdir:C:\Mount /commit
После этого повторите процедуру для второго индекса boot.wim (среда установки Windows Setup):
dism /mount-wim /wimfile:C:\ISO\sources\boot.wim /index:2 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\update.cab dism /unmount-wim /mountdir:C:\Mount /commit
В примечаниях к KB5121003 Microsoft добавила требование: при развёртывании динамических обновлений в существующий образ Windows установочный носитель должен содержать файл boot.stl. Без него устройство может не запуститься с носителя, а установка завершится с кодом ошибки 0xc0430001. Файл используется при проверке безопасной загрузки и должен соответствовать версии и архитектуре обновляемого образа.
Чтобы файл boot.stl оказался на носителе, Microsoft предлагает два способа: воспользоваться сценарием Update WinPE для обновления существующего образа Windows (рекомендуемый вариант) либо вручную скопировать boot.stl из папки Windows\Boot\EFI устройства в соответствующую папку установочного носителя до применения обновления.
4. Создание обновлённого ISO-образа
После интеграции обновлений можно создать новый установочный ISO-образ с помощью утилиты oscdimg из комплекта Windows ADK:
oscdimg -m -u2 -udfver102 -lWIN11 -bootdata:2#p0,e,bC:\ISO\boot\etfsboot.com#pEF,e,bC:\ISO\efi\microsoft\boot\efisys.bin C:\ISO C:\Windows11_Updated.iso
Полученный образ можно использовать для установки Windows или создания загрузочного носителя.
5. Использование в корпоративных средах развёртывания
В корпоративных средах CAB-пакеты Safe OS Dynamic Update могут использоваться для обновления установочных образов и сред развёртывания Windows, включая:
- Windows Deployment Services (WDS);
- Microsoft Deployment Toolkit (MDT);
- Configuration Manager;
- собственные WIM-образы Windows.
Интеграция таких обновлений позволяет обновить среду установки и восстановления Windows до развёртывания системы на устройства пользователей.
Поскольку пакет Safe OS нельзя удалить после применения к образу, перед массовым развёртыванием стоит сохранить копию исходного образа и проверить результат на отдельной сборке.
Последние статьи #Windows
• Microsoft выпустила динамические обновления Windows 11 за август 2026: KB5121002, KB5120250 и KB5120999
• Microsoft Defender может замедлять VLC в Windows 11 – открытие файлов занимает более 30 секунд
• Обновление KB5120996 (Build 28000.2796) Preview для Windows 11, версия 26H1
• Обновление KB5120998 (Build 26100.9267) Preview для Windows 11, версия 24H2
• Обновление KB5120998 (Build 26200.9267) Preview для Windows 11, версия 25H2
• Microsoft исправила уязвимость «нулевого дня» LegacyHive в Windows
