系统介绍
Win11 25H2 KB5089549 是微软 2026 年 5 月推送的累积安全更新,安装后系统版本升至 26200.8457。本次更新引入高置信度设备定向数据,扩大可自动接收新证书的合格设备覆盖范围。同时还优化了简易服务发现协议(SSDP)通知机制。
更新日志
此更新包含以下更新中的新功能和质量改进:
2026 年 4 月 14 日—KB5083769(OS 版本 26200.8246 和 26100.8246)
2026 年 4 月 30 日—KB5083631(OS 版本 26200.8328 和 26100.8328)
引导安全与 BitLocker 问题修复
安全引导(Secure Boot)模块在此批次中引入了高置信度设备定向数据,扩大了可自动接收新证书的合格设备覆盖范围。设备仅在实际验证具备充足的更新成功信号后才会接收新证书,以确保部署过程的安全可控。此外,启动管理器组件的改进显著提升了启动文件更新后的开机可靠性,有效防止设备因引导文件变更而意外进入 BitLocker 恢复界面。针对部分搭载特定可信平台模块(TPM)验证设置(含无效 PCR7 配置)的设备在安装更新后可能触发 BitLocker 恢复的问题,本次补丁已提供正式修复方案。
网络服务与获取方式
网络层面,更新优化了简易服务发现协议(SSDP)通知机制,通过提升服务响应稳定性,防止该模块陷入无响应状态。微软表示该版本目前无已知故障。
相关版本
相关文章