Microsoft выпустила экстренный пакет исправлений для операционной системы Windows 11, направленный на устранение критических ошибок, возникших после предыдущего масштабного обновления. Новый патч под индексом KB5129195 разработан специально для версий 24H2 и 25H2, повышая их номера сборок до 26100.9457 и 26200.9457. Потребность в срочном вмешательстве возникла из-за того, что сентябрьский релиз, призванный ликвидировать почти тысячу уязвимостей, принес с собой ряд технических сбоев, которые парализовали работу многих пользователей и системных администраторов.
## Борьба за безопасность и стабильность интерфейса
Ключевым заданием этого выпуска стало окончательное закрытие дыры в безопасности, зарегистрированной как CVE-2026-62721. Эта уязвимость обнаружена в службе Windows User-Mode Power Service, которая отвечает за управление питанием системы. Предыдущие попытки разработчиков исправить ситуацию оказались недостаточными: злоумышленники сохраняли возможность манипулировать системными запросами питания, что открывало путь к получению высшего уровня привилегий в системе — статуса SYSTEM. Такой уровень доступа позволяет полностью контролировать компьютер, изменять критические настройки и похищать конфиденциальные данные, поэтому ликвидация этой «дыры» стала приоритетом номер один для инженеров Microsoft.
Кроме безопасного аспекта, патч направлен на восстановление базовой функциональности, которая пострадала от нестабильности системы. В частности, исправлены критические ошибки в работе службы удаленного рабочего стола (Remote Desktop Protocol). Пользователи массово жаловались на то, что RDP-соединения разрывались уже через несколько минут после подключения, что делало дистанционную работу практически невозможной. Параллельно с этим была устранена проблема зависания «Проводника» и консоли управления, которые ранее могли полностью прекращать реагировать на действия пользователя, заставляя к принудительному перезагрузке системы.
Значительное внимание уделили и специфическим техническим инструментам. Разработчики восстановили корректную работу механизма виртуализации Hyper-V. Из-за ошибки в предыдущих сборках был потерян общий доступ к папкам с виртуальными машинами на базе Linux, которые используют протокол Plan9. Также наконец вернулся звук на многоканальных аудиоустройствах стандарта USB Audio Class 1.0, которые ранее просто «замолчали» после установки сентябрьских обновлений.
## Неразрешенные проблемы и особенности развертывания
Несмотря на оперативность выхода KB5129195, представители Microsoft признают, что этот релиз не является панацеей от всех бед. Ситуация вокруг обновлений Windows в последние годы становится все более сложной из-за огромного разнообразия аппаратного обеспечения. В настоящее время известно, что часть владельцев USB-звуковых карт продолжает сталкиваться с ошибкой «Код 10», когда регулятор громкости блокируется на нуле без возможности изменений. Не менее острой остается проблема для пользователей видеокарт AMD: драйверы графических ускорителей все еще могут аварийно завершать работу в непредсказуемые моменты. Также в очереди на исправление стоит служба резервного копирования File History, которая до сих пор функционирует некорректно.
Стоит напомнить, что Windows 11 с самого момента своего анонса в 2021 году позиционировалась как наиболее защищенная итерация операционной системы от Microsoft. Внедрение обязательных требований к наличию модуля TPM 2.0 и строгой проверки цифровых подписей драйверов должно было минимизировать риски. Однако практика показывает, что сложность современного программного кода часто приводит к регрессионным ошибкам — когда исправление одной функции неожиданно «ломает» другую, казалось бы, не связанную с ней часть системы. Это создает постоянный цикл выпуска патчей и исправлений к ним, что мы и наблюдаем сейчас.
Для большинства частных пользователей установка нового патча произойдет автоматически через «Центр обновления Windows». Процесс обычно занимает не более десяти минут и требует лишь одного цикла перезагрузки. Для корпоративного сектора, где стабильность является критическим фактором, Microsoft предоставила возможность ручного загрузки через официальный каталог Update Catalog, а также через специализированные панели управления Intune и WSUS. Специалисты советуют не откладывать обновление, поскольку риски, связанные с эксплуатацией уязвимостей нулевого дня, значительно превышают возможные неудобства от мелких багов в работе периферийных устройств.