Официальные ISO-образы Windows 11 26H1, 25H2 и 24H2 (август 2026 года)

184 комментарии
Новые оригинальные ISO-образы Windows 11 версий 26H1, 25H2 и 24H2, включающие обновления безопасности «Вторника патчей» за август 2026 года, доступны для чистой установки или обновления системы с сохранением данных

Августовский «Вторник патчей» Microsoft (11 августа 2026 года) оказался скромнее рекордного июльского выпуска, но по-прежнему значительно превышает показатели прошлых лет. Компания устранила 400 уязвимостей против 570 в июле, причём 42 из них признаны критическими: 37 связаны с удалённым выполнением кода и ещё пять – с повышением привилегий. В это число не вошли уязвимости Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office и Power Apps, исправленные ранее в течение месяца. Причина роста объёмов прежняя: система поиска уязвимостей на базе ИИ выявляет больше ошибок в продуктах Microsoft до того, как их найдут злоумышленники.

По типам уязвимости распределились так: 176 случаев повышения привилегий, 110 уязвимостей удалённого выполнения кода, 86 раскрытий информации, 21 случай спуфинга, 12 отказов в обслуживании и 11 обходов механизмов безопасности.

Три уязвимости относятся к категории нулевого дня: одна использовалась в атаках до выхода исправления, две были публично раскрыты.

  • CVE-2026-68820 – повышение привилегий в Windows Ancillary Function Driver for WinSock. Ошибка использования памяти после освобождения в драйвере AFD.sys позволяет локально аутентифицированному злоумышленнику вызвать состояние гонки и получить привилегии SYSTEM без участия пользователя. Обнаружение приписывается исследователям Check Point Моше Марелусу (Moshe Marelus) и Дэвиду Дрикеру (David Driker). По данным Check Point, уязвимость применяла северокорейская группировка Lazarus в новой волне кампании Operation Dream Job для установки обновлённого руткита FudModule уровня ядра. CISA внесла CVE-2026-68820 в каталог известных эксплуатируемых уязвимостей (KEV) в день выхода исправления и обязала федеральные ведомства США закрыть её до 25 августа.
  • CVE-2026-62832 – повышение привилегий в Windows User Profile Service. Некорректная обработка ссылок перед доступом к файлу позволяет злоумышленнику, располагающему учётными данными другой локальной записи, загрузить чужой куст реестра, изменить данные другого пользователя и получить права администратора. Описание совпадает с уязвимостью LegacyHive, эксплойт для которой опубликовал исследователь Nightmare Eclipse через несколько часов после июльского выпуска обновлений.
  • CVE-2026-72971 – подмена данных в Windows Container Isolation FS Filter Driver. Публично раскрытая уязвимость в драйвере unionfs.sys, также связанная с некорректной обработкой ссылок, даёт авторизованному злоумышленнику возможность локально вмешиваться в работу системы. Microsoft не сообщила, где именно были раскрыты сведения; обнаружение приписано исследователям yhw и txz.

Августовский выпуск закрыл июльскую историю с LegacyHive, но создал новую: у части пользователей обновление KB5121003 нарушает работу игр, HDR и Windows Hello. Подробности – в следующем разделе.

Проблемы после установки: что известно об августовском обновлении

В официальных примечаниях к выпуску Microsoft указывает, что ей неизвестно о неполадках в KB5121003. Однако сообщения пользователей и заявление разработчиков говорят об обратном:

  • Вылеты игр из-за драйвера inpoutx64.sys. После установки обновления пользователи столкнулись со сбоями ARC Raiders и The Finals, включая ошибки Hang detected on GameThread и EXCEPTION_ACCESS_VIOLATION, а в отдельных случаях – с перезагрузкой компьютера. Студия Embark связала сбои с изменениями в KB5121003, нарушившими совместимость со сторонним драйвером уровня ядра inpoutx64.sys, который устанавливают некоторые аппаратные утилиты (в одном из случаев – программа обновления Razer). Временное решение от Embark: выполнить команды sc stop inpoutx64 и sc delete inpoutx64 в «Командной строке», запущенной от имени администратора, а затем удалить файл inpoutx64.sys из папки C:\Windows\System32\drivers\. Похожие жалобы поступают от игроков в Marvel Tokon: Fighting Souls, а также от пользователей отдельных систем защиты от читов.
  • Графические сбои и Windows Hello. Пользователи сообщают о самопроизвольном снижении частоты обновления экрана, чёрном экране и некорректной работе HDR. Отдельные жалобы касаются Windows Hello: вход по PIN-коду перестаёт работать после каждой перезагрузки, поскольку система удаляет и заново создаёт ключ контейнера с новым идентификатором GUID.
  • Что делать при сбоях. Если проблема связана только с играми, достаточно удалить драйвер inpoutx64.sys или программу, которая его установила. При серьёзных неполадках обновление удаляется через Параметры > Центр обновления Windows > Журнал обновлений > Удалить обновления, а если система не загружается – из среды восстановления Windows. Учитывая, что KB5121003 закрывает 400 уязвимостей, включая эксплуатируемую CVE-2026-68820, удалять обновление стоит только при существенных помехах в работе.

Сертификаты Secure Boot: расширение автоматической волны

Исходные сертификаты Secure Boot образца 2011 года перестали действовать 26 июня 2026 года, и системы без сертификатов 2023 года не получают обновления доверенной загрузки для современных компонентов Windows 11. В августовском выпуске Microsoft добавила новые данные для более точного определения целевых устройств и расширила круг компьютеров, автоматически получающих новые сертификаты. Поэтапное распространение через Центр обновления Windows продолжится в ближайшие месяцы на поддерживаемых ПК и неуправляемых корпоративных устройствах.

С этим связан и побочный эффект установки: при развёртывании новых сертификатов KB5121003 может несколько раз перезагрузить компьютер в процессе обновления. Это штатное поведение, не связанное с описанными выше сбоями.

Обновление сертификатов Secure Boot в Windows 11

Почему важно устанавливать обновления безопасности Windows

  • Эксплуатация начинается задолго до выхода исправления. Check Point сообщила об уязвимости AFD.sys в Microsoft 28 июля, идентификатор CVE был присвоен 5 августа, а исправление вышло 11 августа. При этом эксплойт применялся в атаках как минимум с начала июля, а собранный образец руткита FudModule датирован 7 июля. Эксплойт поддерживал именно актуальные сборки Windows 11 – 26100 и 26200, то есть версии 24H2 и 25H2.
  • Права SYSTEM обесценивают средства защиты. После повышения привилегий FudModule отключает обратные вызовы телеметрии, минифильтры файловой системы, журнал NT Kernel Logger и десятки поставщиков Event Tracing for Windows, а в новой версии вмешивается в работу Smart App Control, сбрасывая состояние политики репутации. Обнаружить заражение после этого штатными средствами практически невозможно.
  • В выпуске есть уязвимости, не требующие действий пользователя. Помимо трёх уязвимостей нулевого дня, августовский набор закрывает несколько ошибок удалённого выполнения кода с оценкой CVSS 9.8 в компонентах Windows DNS Server, Windows Deployment Services, реализации протокола QUIC и HPC Pack. Для уязвимости Windows DNS Server (CVE-2026-62878) в Zero Day Initiative указывают на возможность самораспространения, что делает её приоритетной для серверов, доступных из сети.
  • Обновления повышают не только безопасность, но и функциональность. Августовский выпуск переносит в общедоступные сборки изменения июльского необязательного обновления KB5101684: отображение размеров файлов в подходящих единицах в представлении «Таблица» и открытие папок в новой вкладке средней кнопкой мыши в «Проводнике», улучшенный поиск приложений и параметров, изоляцию голоса с тремя режимами распознавания речи, новые параметры жестов сенсорной панели, поддержку внешних сканеров отпечатков пальцев в расширенной безопасности входа Windows Hello и возможность удалить ИИ-компонент генерации изображений на ПК Copilot+.
  • Это важно для соответствия требованиям безопасности. Для организаций отсутствие актуальных обновлений оборачивается замечаниями при аудитах, осложняет получение киберстрахования и увеличивает ответственность в случае инцидентов. Внесение CVE-2026-68820 в каталог KEV с крайним сроком устранения 25 августа – наглядный пример того, как быстро появляются формальные требования по срокам.

Официальные ISO-образы Windows 11 (август 2026)

Если вы хотите выполнить чистую установку Windows 11 или запустить обновление системы «на месте», вы можете скачать ISO-образы на официальном сайте Microsoft. Однако потом потребуется установка последних накопительных обновлений. Чтобы установить ОС с последними обновлениями безопасности, для загрузки стали доступны оригинальные ISO-образы (Microsoft MSDN) Windows 11 за август 2026 года. Вы можете скачать их на нашем сайте по ссылкам в таблице ниже:

Обновления безопасности Windows (август 2026)

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 28000.2704 26H1 Stable KB5121000 ISO (Microsoft) 2026-08-11
Windows 11 26200.9168 25H2 Stable KB5121003 ISO (Microsoft) 2026-08-11
Windows 11 26100.9168 24H2 Stable KB5121003 ISO (Microsoft) 2026-08-11
Windows 11 22631.7517 23H2 Stable KB5120240 ISO (UUP)* 2026-08-11
Windows 10 19045.7663 22H2 Stable KB5120249 ISO (UUP)* 2026-08-11
*Примечание. Поддержка Windows 11, версия 23H2 и Windows 10, версия 22H2 в редакциях Домашняя и Pro завершена – Microsoft больше не публикует официальные ISO-образы для данных версий, а обновления для Windows 10 поставляются в рамках программы расширенных обновлений безопасности (ESU). Образы собраны с помощью UUP файлов с серверов Microsoft, используя сервис UUP Dump (инструкция).

Для оптимизации скорости загрузки ISO-образы доступны в виде торрент-файлов, которые можно скачивать с помощью программы qBittorrent или Transmission.

Примечание. Официальные ISO-образы Windows 11, версия 25H2 также доступны через Media Creation Tool.

Для Windows 11 также доступны гибридные ISO-образы для обхода ограничений с поддержкой обновления поверх и сохранением данных. Если ваше устройство несовместимо с последней версией Windows, воспользуйтесь нашей инструкцией Как обновиться до Windows 11, версия 25H2 на неподдерживаемом компьютере.

Используя загруженный ISO-образ, создайте загрузочный USB-накопитель. Это можно сделать с помощью специальных программ, таких как Rufus или Ventoy.

Кроме этого, вы можете скачать официальные ISO-образы Windows Server 2025 и Windows Server 2022.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте