Microsoft випустила екстрений пакет виправлень для операційної системи Windows 11, спрямований на усунення критичних помилок, що виникли після попереднього масштабного оновлення. Новий патч під індексом KB5129195 розроблений спеціально для версій 24H2 та 25H2, підвищуючи їхні номери збірок до 26100.9457 та 26200.9457. Потреба в терміновому втручанні виникла через те, що вересневий реліз, покликаний ліквідувати майже тисячу вразливостей, приніс із собою низку технічних збоїв, які паралізували роботу багатьох користувачів та системних адміністраторів.
## Боротьба за безпеку та стабільність інтерфейсу
Ключовим завданням цього випуску стало остаточне закриття прогалини у безпеці, зареєстрованої як CVE-2026-62721. Ця вразливість виявлена у службі Windows User-Mode Power Service, яка відповідає за керування живленням системи. Попередні спроби розробників виправити ситуацію виявилися недостатніми: зловмисники зберігали можливість маніпулювати системними запитами живлення, що відкривало шлях до отримання найвищого рівня привілеїв у системі — статусу SYSTEM. Такий рівень доступу дозволяє повністю контролювати комп’ютер, змінювати критичні налаштування та викрадати конфіденційні дані, тому ліквідація цієї «дірки» стала пріоритетом номер один для інженерів Microsoft.
Окрім безпекового аспекту, патч спрямований на відновлення базової функціональності, яка постраждала від нестабільності системи. Зокрема, виправлено критичні помилки у роботі служби віддаленого робочого столу (Remote Desktop Protocol). Користувачі масово скаржилися на те, що RDP-з’єднання розривалися вже через кілька хвилин після підключення, що робило дистанційну роботу практично неможливою. Паралельно з цим було усунуто проблему зависання «Провідника» та консолі керування, які раніше могли повністю припиняти реагувати на дії користувача, змушуючи до примусового перезавантаження системи.
Значну увагу приділили й специфічним технічним інструментам. Розробники відновили коректну роботу механізму віртуалізації Hyper-V. Через помилку у попередніх збірках було втрачено спільний доступ до папок із віртуальними машинами на базі Linux, що використовують протокол Plan9. Також нарешті повернувся звук на багатоканальних аудіопристроях стандарту USB Audio Class 1.0, які раніше просто «замовкли» після інсталяції вересневих оновлень.
## Невирішені проблеми та особливості розгортання
Попри оперативність виходу KB5129195, представники Microsoft визнають, що цей реліз не є панацеєю від усіх негараздів. Ситуація навколо оновлень Windows останніми роками стає дедалі складнішою через величезну різноманітність апаратного забезпечення. Наразі відомо, що частина власників USB-звукових карт продовжує стикатися з помилкою «Код 10», коли регулятор гучності блокується на нулі без можливості змін. Не менш гострою залишається проблема для користувачів відеокарт AMD: драйвери графічних прискорювачів все ще можуть аварійно завершувати роботу в непередбачувані моменти. Також у черзі на виправлення стоїть служба резервного копіювання File History, яка досі функціонує некоректно.
Варто нагадати, що Windows 11 із самого моменту свого анонсу у 2021 році позиціонувалася як найбільш захищена ітерація операційної системи від Microsoft. Впровадження обов’язкових вимог до наявності модуля TPM 2.0 та суворої перевірки цифрових підписів драйверів мало б мінімізувати ризики. Проте практика показує, що складність сучасного програмного коду часто призводить до регресійних помилок — коли виправлення однієї функції неочікувано «ламає» іншу, здавалося б, не пов’язану з нею частину системи. Це створює постійний цикл випуску патчів та виправлень до них, що ми і спостерігаємо зараз.
Для більшості приватних користувачів інсталяція нового патча відбудеться автоматично через «Центр оновлення Windows». Процес зазвичай займає не більше десяти хвилин і потребує лише одного циклу перезавантаження. Для корпоративного сектору, де стабільність є критичним фактором, Microsoft надала можливість ручного завантаження через офіційний каталог Update Catalog, а також через спеціалізовані панелі управління Intune та WSUS. Фахівці радять не зволікати з оновленням, оскільки ризики, пов’язані з експлуатацією вразливостей нульового дня, значно перевищують можливі незручності від дрібних багів у роботі периферійних пристроїв.