Януарската вълна от обновления за Windows 11 и Windows Server носи ограничен брой видими промени, но включва значими корекции по сигурността. Пакетите обхващат няколко версии на Windows 11, както и Windows Server 2025 и 2023, с фокус върху уязвимости, част от които са нулев ден.
Кои версии и KB пакети се актуализират
Обновленията се разпространяват за следните издания и сборки:
- Windows Server 2025 (KB5073379) — Build 26100.32230
- Windows Server 2023 (KB5073450) — Build 25398.2092
- Windows 11 25H2 и 24H2 (KB5074109) — Builds 26200.7623 (25H2) и 26100.7623 (24H2)
- Windows 11 23H2 (KB5073455) — Build 22631.6491
- Windows 10 ESU (KB5073724) — Builds 19045.6809 и 19044.6809
Сигурност: обхват на поправките и нулеви дни
Пакетът от актуализации включва до 114 отстранени проблема по сигурността и до три уязвимости от тип „нулев ден“.
Разпределението по категории е:
- Общо поправени уязвимости: 114
- Критични уязвимости (Remote Code Execution, Elevation of Privilege): 8 (6 RCE, 2 EoP)
- Elevation of Privilege: 57
- Security Feature Bypass: 3
- Remote Code Execution: 22
- Information Disclosure: 22
- Denial of Service: 2
- Spoofing: 5
Най-открояващите се нулеви дни и публично разкрити проблеми включват:
- CVE-2026-20805 (Desktop Window Manager) — уязвимост за Information Disclosure, която се експлоатира активно; свързана с изтичане на адреси в паметта през отдалечен ALPC порт.
- CVE-2026-21265 (Secure Boot certificates 2011) — Security Feature Bypass, публично разкрита; изтичащи Secure Boot сертификати могат да позволят заобикаляне на Secure Boot на системи без актуализации.
- CVE-2023-31096 (Agere Soft Modem driver) — Elevation of Privilege, публично разкрита и по-рано експлоатирана чрез agrsm64.sys и agrsm.sys за получаване на администраторски права; драйверите вече са премахнати.
Промени и особености при Windows Server
При KB5073379 за Windows Server 2025 се въвеждат нов KB идентификатор и отделен номер на сборка. Microsoft посочва, че целта е по-голяма яснота за администраторите, като начинът на инсталация и управление остава непроменен.
Сред отбелязаните промени при Windows Server 2025 (Build 26100.32230) са:
- Подмяна на по-стари Secure Boot сертификати с нови, за да може хардуерът да валидира легитимен boot loader.
- Обновяване на компонента WinSqlite3.dll със поправки по сигурността, използван от Windows приложения и приложения на трети страни.
Windows Server 2023 получава KB5073450 (Build 25398.2092), а Windows Server 2022 — KB5073457 (Build 20348.4648), като бележките по изданията са в голяма степен сходни.
Допълнително: премахнати са по-стари драйвери за Motorola модеми (включително grsm64.sys, agrsm.sys и smserial.sys). Има и корекция, която адресира сценарий, при който някои инсталации на Windows Server не са получавали Hotpatch обновления след инсталиране на KB5070881.
Какво ново при Windows 11 (25H2/24H2 и 23H2)
За Windows 11 25H2 и 24H2 обновлението идва чрез KB5074109 (Build 26200.7623 и Build 26100.7623). То не е голям „feature“ пакет, но продължава вече започнати промени като обновеното Start меню с категории и интеграция в лентата на задачите за функцията „Share with Copilot“.
Ключови промени:
- Нова страница Advanced Settings: в Settings > System се появява „Advanced Settings“ (преди „For Developers“). Оттам могат да се активират разширени функции за File Explorer, включително свързване с GitHub за преглед кой е направил commit на файл и в кой branch е. От същото място могат да се включват и Hyper-V възможности, включително Windows Sandbox.
- Разширено тъмно оформление във File Explorer: тъмният режим обхваща повече диалози (например при прехвърляне на файлове и потвърждения за действия с администраторски права), но липсва пълна поддръжка за тъмна тема в Properties.
- Recommended секция във File Explorer: може да се активира от Options.
- Full Screen Experience за handheld устройства: активира се за повече модели (преди беше ограничено до ROG Ally и ROG Ally X) и цели по-ниска консумация на ресурси от фонови активности.
- Хаптична обратна връзка за stylus/писалки.
- Подобрения в производителността на подсветката на клавиатурата.
- Управление на свързани телефони: Settings > Bluetooth & Devices > Mobile Devices.
- Обновена „drag tray“ зона: при влачене на файлове към горната част на екрана има по-добра поддръжка за споделяне на няколко файла и по-релевантни приложения.
Новото Start меню се разширява към повече потребители: списъкът „All apps“ по подразбиране използва едностраничен интерфейс с „Categories“. Възможно е връщане към оригиналния grid изглед, но обновеното меню е по-високо и може да заема повече място на екрана в зависимост от резолюцията и скалирането.
За Windows 11 23H2 се разпространява KB5073455 (Build 22631.6491) за корпоративни устройства, работещи с версия 23H2 (поддръжката за потребителски устройства е приключила през ноември 2025). Промените са по-близки до тези при сървърните пачове: премахване на определени стари modem драйвери, корекции при Remote Desktop Protocol (RDP) връзки и оправяне на сривове в приложения като Outlook, Teams и Excel при въвеждане на текст.
Инсталация, Windows 10 ESU и известни проблеми
Инсталирането става през Settings > Windows Update > Check for updates. Ако пакетът не се предложи или не успее да се инсталира, може да се използва Microsoft Update Catalog, като се търси по KB номер за офлайн инсталатори.
Windows 10 Build 19045.6809 (KB5073724) е наличен по програмата Extended Security Updates (ESU) и изисква включване в ESU. Корекциите са сходни със сървърните: премахване на стари modem драйвери, добавяне на нови Secure Boot сертификати и обновяване на WinSqlite3.dll със security поправки.
Известен проблем: Microsoft е идентифицирала ситуация, при която Remote Desktop връзки могат да се провалят при използване на Windows app (преди Remote Desktop). Това засяга Azure Virtual Desktop и Windows 365 и може да блокира входа и достъпа до работния плот. Работи се по решение.
Какво означава това
- Администраторите и организациите трябва да планират бързо внедряване заради активно експлоатирани уязвимости и публично разкрити нулеви дни.
- Промените около Secure Boot сертификатите са важни за системи, които разчитат на Secure Boot за защита на процеса на стартиране.
- Премахването на стари modem драйвери вероятно няма да засегне повечето потребители, но може да е фактор за много стари устройства.
- Екипите, използващи Azure Virtual Desktop/Windows 365, трябва да следят известния проблем с Remote Desktop и да имат план за обходни решения.
