Набор динамических обновлений вышел одновременно с накопительными обновлениями безопасности от 11 августа 2026 года в рамках «Вторника патчей». Предыдущий набор – KB5102117, KB5101718, KB5106084 и KB5106083 – Microsoft опубликовала 28 июля.
Обновления безопасности Windows, август 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2704 | 26H1 | Stable | KB5121000 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26200.9168 | 25H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26100.9168 | 24H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 22631.7517 | 23H2 | Stable | KB5120240 | ISO (UUP) | 2026-08-11 |
| Windows 10 | 19045.7663 | 22H2 | Stable | KB5120249 | ISO (UUP) | 2026-08-11 |
Подробности по устранённым уязвимостям: «Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня».
Предварительные обновления от 14 августа повысили сборки до 26100.9267, 26200.9267 и 28000.2796. Они распространяются на канале Release Preview для участников программы предварительной оценки Windows.
Предварительные обновления Windows 11, август 2026
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2796 | 26H1 | Preview | KB5120996 | N/A | 2026-08-14 |
| Windows 11 | 26100.9267 | 24H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-14 |
| Windows 11 | 26200.9267 | 25H2 | Preview | KB5120998 | ISO (UUP) | 2026-08-14 |
Официальные ISO-образы Windows 11, Версия 25H2 (август 2026) доступны через Media Creation Tool. Microsoft обновила ESD-файлы для Media Creation Tool на своих серверах: теперь утилита загружает официальные ISO-образы Windows 11, версия 25H2 (сборка 26200.9168) с обновлением безопасности KB5121003 за август 2026 года.
Динамическое обновление (Dynamic Update) – механизм программы установки Windows, который обновляет небольшой, строго ограниченный набор файлов непосредственно перед обновлением компонентов или во время установки с носителя. В отличие от накопительных обновлений, динамическое обновление не меняет всю систему, а заменяет лишь файлы, нужные программе установки и предзагрузочной среде восстановления.
Получить пакеты можно из Каталога Центра обновления Майкрософт в виде .CAB-файлов. Для установки в текущую систему по сети требуется подключение к интернету; в средах без доступа в сеть пакеты можно заранее интегрировать в образ перед запуском установки.
Динамическое обновление может включать несколько категорий компонентов:
- Setup – исправления и файлы, которые программа установки использует при обновлении компонентов;
- Safe OS – исправления для «безопасной ОС», обновляющей среду восстановления Windows (WinRE);
- Servicing Stack Update (SSU) – обновления стека обслуживания, необходимые для завершения обновления компонентов;
- Latest Cumulative Update (LCU) – установка новейшего накопительного обновления качества;
- Language Pack (LP) и Features on Demand (FOD) – сохранение установленных языковых пакетов и дополнительных компонентов путём их повторной установки;
- Driver – драйверы, опубликованные производителями специально для динамического обновления.
За счёт этого динамическое обновление сохраняет языковые пакеты и компоненты по требованию в процессе обновления системы. Например, VBScript на текущий момент поставляется как FOD в Windows 11 24H2.
Среда восстановления (WinRE) работает в предзагрузочном окружении, отдельно от запущенной системы, и задействуется при сбросе ПК, восстановлении при загрузке, откате неудачных обновлений, доступе к командной строке, восстановлении из образа, а также в сценариях восстановления BitLocker. Обновление Safe OS поддерживает эти механизмы в актуальном состоянии, что важно при сбоях и неудачных обновлениях.
Динамические обновления Windows 11 от 11 августа 2026
| Обновление | Тип | Windows 11 | Версия WinRE после установки | Заменяет |
|---|---|---|---|---|
| KB5120999 | Safe OS Dynamic Update | 26H1 | 10.0.28000.2703 | KB5101717 |
| KB5121002 | Safe OS Dynamic Update | 24H2 и 25H2 | 10.0.26100.9168 | KB5101719 |
| KB5120250 | Safe OS Dynamic Update | 23H2 | 10.0.22621.7516 | KB5099551 |
В этом месяце Microsoft выпустила только пакеты Safe OS Dynamic Update. Обновлений категории Setup Dynamic Update, которые заменяют двоичные файлы программы установки Windows, в августовском наборе нет – последние такие пакеты (KB5106084 и KB5106083) вышли 28 июля.
Версии WinRE в обновлениях для 24H2, 25H2 и 26H1 совпадают с номерами сборок августовских накопительных обновлений. Для 23H2 номер WinRE относится к базовой ветви 22621, тогда как сама система после KB5120240 имеет сборку 22631.7517: среда восстановления обслуживается отдельным образом и хранится вне активной установки Windows.
Параллельно вышли пакеты для других систем:
- KB5120248 – Safe OS Dynamic Update для Windows 10, версии 21H2 и 22H2; версия WinRE после установки – 10.0.19041.7660;
- KB5120251 – Safe OS Dynamic Update для Windows Server 2022; версия WinRE после установки – 10.0.20348.5497, пакет доступен только через Каталог Центра обновления Майкрософт и заменяет KB5099552.
Содержательного перечня изменений Microsoft в этот раз не привела: во всех бюллетенях указано только, что обновление улучшает среду восстановления Windows. Списка исправленных ошибок, идентификаторов CVE и известных проблем в них нет – в отличие от июльского набора, где были описаны изменения в обработке горячих клавиш и исправление совместимости в oleaut32.dll.
Общие параметры пакетов этого выпуска:
- Предварительные требования: отсутствуют;
- Перезагрузка: не требуется;
- Удаление: пакет нельзя удалить после применения к образу Windows;
- Каналы распространения: Центр обновления Windows и Каталог Центра обновления Майкрософт; доступность через WSUS различается по пакетам.
Отдельно Microsoft изменила требования к установочному носителю: в примечаниях к KB5121003 появилось указание включать в носитель файл boot.stl при развёртывании динамических обновлений в существующий образ Windows. Подробности и порядок действий – в разделе 3 инструкции ниже.
Установка через Центр обновления Windows
Обновления Safe OS Dynamic Update загружаются и устанавливаются автоматически через Центр обновления Windows. В большинстве случаев ручное вмешательство не требуется.
Для обычных пользователей это означает, что пакеты, как правило, остаются незаметными – их можно увидеть только в журнале обновлений или по версии образа восстановления. Отдельная загрузка нужна в основном при подготовке установочных образов и в корпоративных средах развёртывания.
Вы также можете скачать обновления из Каталога Центра обновления Майкрософт (в виде .CAB-файлов) и использовать их для развёртывания собственных образов или сборок Windows 11 по инструкции ниже:
Как установить динамические обновления (.CAB) вручную
В командах ниже используются имена файлов этого выпуска (x64):
Safe OS, 24H2 и 25H2 (164,7 МБ) windows11.0-kb5121002-x64_dc3ee80e601b05d4b88b17e5af99e9833cdc7b7a.cab Safe OS, 23H2 (166,4 МБ) windows11.0-kb5120250-x64_c43d9b59cac1923495f323825e6e5599f716f54c.cab Safe OS, 26H1 (129,9 МБ) windows11.0-kb5120999-x64_43d5a4076c76d23c9ae8824330d907cc4a45b63b.cab
Для устройств на ARM64 используются отдельные пакеты с суффиксом -arm64. Мы сократили имена до windows11.0-kb5121002-x64.cab, чтобы команды были короче, и положили файлы в папку C:\Updates.
Пакеты Safe OS Dynamic Update распространяются в виде файлов .CAB и содержат обновления среды восстановления Windows.
Динамическое обновление не устанавливается в работающую Windows 11 – оно предназначено только для образов и установочных носителей. Команда dism /online /add-package обрабатывает пакет до конца, а затем завершается ошибкой 0x800f081e и ничего в системе не меняет.
Дальше – два рабочих сценария: обновление среды восстановления на своём компьютере и обновление среды восстановления внутри установочного образа.
1. Обновление среды восстановления Windows (WinRE) на компьютере
Safe OS Dynamic Update применяется к образу среды восстановления winre.wim. Искать и копировать его вручную не нужно: Windows умеет подключать свою среду восстановления сама. Все команды выполняются в командной строке или PowerShell, запущенных от имени администратора.
Создайте папку для подключения образа и смонтируйте среду восстановления:
md C:\mount reagentc /mountre /path C:\mount
Установите пакет и убедитесь, что он оказался внутри образа:
dism /image:C:\mount /add-package /packagepath:C:\Updates\windows11.0-kb5121002-x64.cab dism /image:C:\mount /get-packages | Select-String SafeOSDU
Сохраните изменения и отключите образ:
reagentc /unmountre /path C:\mount /commit
Если диск зашифрован BitLocker или шифрованием устройства, после сохранения нужно выключить и снова включить среду восстановления, иначе система продолжит использовать прежний образ:
reagentc /disable reagentc /enable
Надёжный способ проверки – список пакетов командой dism /get-packages до отключения образа: Microsoft предупреждает, что номер версии среды восстановления меняется не от каждого динамического обновления. Саму версию показывает команда reagentc /info; по данным Microsoft, после KB5121002 она равна 10.0.26100.9168, после KB5120250 – 10.0.22621.7516, после KB5120999 – 10.0.28000.2703.
В этом выпуске только пакеты Safe OS – по одному на ветку: для версий 24H2 и 25H2, для 23H2 и для 26H1. Порядок действий одинаковый, меняется только имя файла. Setup Dynamic Update в августовском наборе не выходило.
2. Обновление среды восстановления в установочном образе
На установочном носителе среда восстановления лежит не отдельным файлом, а внутри образа install.wim, поэтому её сначала извлекают.
Сам ISO-образ подключается только для чтения, записать в него ничего нельзя. Скопируйте содержимое носителя в обычную папку, например C:\ISO – дальше работа идёт с ней. Рабочие папки в примере – C:\MountI, C:\WinRE и C:\Mount.
У скопированных с ISO файлов остаётся атрибут «только для чтения», и DISM не подключит такой образ на запись. Снимите атрибут со всей папки:
attrib -r C:\ISO\*.* /s
Создайте рабочие папки:
md C:\MountI C:\WinRE C:\Mount
Подключите install.wim только для чтения и заберите из него winre.wim:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI /readonly copy C:\MountI\Windows\System32\Recovery\winre.wim C:\WinRE\ dism /unmount-wim /mountdir:C:\MountI /discard
Если файл в папке Recovery не виден, снимите с него скрытые атрибуты:
attrib -h -a -s C:\MountI\Windows\System32\Recovery\winre.wim
Смонтируйте извлечённый образ и добавьте пакет:
dism /mount-wim /wimfile:C:\WinRE\winre.wim /index:1 /mountdir:C:\Mount dism /image:C:\Mount /add-package /packagepath:C:\Updates\windows11.0-kb5121002-x64.cab
Проверить результат можно списком пакетов внутри образа:
dism /image:C:\Mount /get-packages | Select-String SafeOSDU
Сохраните изменения в образе среды восстановления:
dism /unmount-wim /mountdir:C:\Mount /commit
Теперь обновлённый winre.wim нужно вернуть внутрь install.wim. Для этого образ подключают уже на запись, заменяют файл и сохраняют результат:
dism /mount-wim /wimfile:C:\ISO\sources\install.wim /index:1 /mountdir:C:\MountI copy /y C:\WinRE\winre.wim C:\MountI\Windows\System32\Recovery\ dism /unmount-wim /mountdir:C:\MountI /commit
Индексов в install.wim обычно несколько – по одному на выпуск: Домашняя, Pro, для образовательных учреждений и так далее. Список показывает команда dism /get-wiminfo /wimfile:C:\ISO\sources\install.wim. Среду восстановления заменяют в каждом индексе, который планируется устанавливать: winre.wim хранится внутри каждого выпуска отдельно.
Safe OS нельзя добавить в boot.wim – это образ среды установки, а не восстановления. При попытке DISM отвечает ошибкой 0x80070306 и прекращает обработку.
