Экстренный патч Windows 11: Microsoft срочно исправляет критические баги в внеочередном обновлении безопасности

Екстрений патч Windows 11: Microsoft терміново виправляє критичні баги в позачерговому оновленні безпеки

Microsoft выпустила экстренный пакет исправлений для операционной системы Windows 11, направленный на устранение критических ошибок, возникших после предыдущего масштабного обновления. Новый патч под индексом KB5129195 разработан специально для версий 24H2 и 25H2, повышая их номера сборок до 26100.9457 и 26200.9457. Потребность в срочном вмешательстве возникла из-за того, что сентябрьский релиз, призванный ликвидировать почти тысячу уязвимостей, принес с собой ряд технических сбоев, которые парализовали работу многих пользователей и системных администраторов.

## Борьба за безопасность и стабильность интерфейса

Ключевым заданием этого выпуска стало окончательное закрытие дыры в безопасности, зарегистрированной как CVE-2026-62721. Эта уязвимость обнаружена в службе Windows User-Mode Power Service, которая отвечает за управление питанием системы. Предыдущие попытки разработчиков исправить ситуацию оказались недостаточными: злоумышленники сохраняли возможность манипулировать системными запросами питания, что открывало путь к получению высшего уровня привилегий в системе — статуса SYSTEM. Такой уровень доступа позволяет полностью контролировать компьютер, изменять критические настройки и похищать конфиденциальные данные, поэтому ликвидация этой «дыры» стала приоритетом номер один для инженеров Microsoft.

Кроме безопасного аспекта, патч направлен на восстановление базовой функциональности, которая пострадала от нестабильности системы. В частности, исправлены критические ошибки в работе службы удаленного рабочего стола (Remote Desktop Protocol). Пользователи массово жаловались на то, что RDP-соединения разрывались уже через несколько минут после подключения, что делало дистанционную работу практически невозможной. Параллельно с этим была устранена проблема зависания «Проводника» и консоли управления, которые ранее могли полностью прекращать реагировать на действия пользователя, заставляя к принудительному перезагрузке системы.

Значительное внимание уделили и специфическим техническим инструментам. Разработчики восстановили корректную работу механизма виртуализации Hyper-V. Из-за ошибки в предыдущих сборках был потерян общий доступ к папкам с виртуальными машинами на базе Linux, которые используют протокол Plan9. Также наконец вернулся звук на многоканальных аудиоустройствах стандарта USB Audio Class 1.0, которые ранее просто «замолчали» после установки сентябрьских обновлений.

## Неразрешенные проблемы и особенности развертывания

Несмотря на оперативность выхода KB5129195, представители Microsoft признают, что этот релиз не является панацеей от всех бед. Ситуация вокруг обновлений Windows в последние годы становится все более сложной из-за огромного разнообразия аппаратного обеспечения. В настоящее время известно, что часть владельцев USB-звуковых карт продолжает сталкиваться с ошибкой «Код 10», когда регулятор громкости блокируется на нуле без возможности изменений. Не менее острой остается проблема для пользователей видеокарт AMD: драйверы графических ускорителей все еще могут аварийно завершать работу в непредсказуемые моменты. Также в очереди на исправление стоит служба резервного копирования File History, которая до сих пор функционирует некорректно.

Стоит напомнить, что Windows 11 с самого момента своего анонса в 2021 году позиционировалась как наиболее защищенная итерация операционной системы от Microsoft. Внедрение обязательных требований к наличию модуля TPM 2.0 и строгой проверки цифровых подписей драйверов должно было минимизировать риски. Однако практика показывает, что сложность современного программного кода часто приводит к регрессионным ошибкам — когда исправление одной функции неожиданно «ломает» другую, казалось бы, не связанную с ней часть системы. Это создает постоянный цикл выпуска патчей и исправлений к ним, что мы и наблюдаем сейчас.

Для большинства частных пользователей установка нового патча произойдет автоматически через «Центр обновления Windows». Процесс обычно занимает не более десяти минут и требует лишь одного цикла перезагрузки. Для корпоративного сектора, где стабильность является критическим фактором, Microsoft предоставила возможность ручного загрузки через официальный каталог Update Catalog, а также через специализированные панели управления Intune и WSUS. Специалисты советуют не откладывать обновление, поскольку риски, связанные с эксплуатацией уязвимостей нулевого дня, значительно превышают возможные неудобства от мелких багов в работе периферийных устройств.