Hvis du bruger Windows dagligt til arbejde, studier eller blot browsing, April-sikkerhedsrettelser til Windows Det er ikke bare hvilke som helst opdateringer, du kan udsætte. Denne batch er fyldt med kritiske rettelser, zero-day-sårbarheder og vigtige ændringer i, hvordan opdateringer distribueres i både Windows 10 og Windows 11, inklusive nyere udgivelser som 24H2 og 25H2.
I denne artikel finder du Alt du behøver at vide om april-opdateringerne: hvilke fejl de retter, hvilke versioner af Windows der er involveret, hvilke specifikke pakker (KB'er) du skal kigge efter, hvordan de passer ind i Microsofts officielle tidsplan (patch tirsdage, out-of-band-udgivelser osv.), og hvordan Opdater din pc sikkert, både fra Windows Update og via professionelle værktøjer til administration af patches.
April-sikkerhedsrettelser til Windows: Hvad Microsoft har udgivet
Som hver anden tirsdag i måneden har Microsoft holdt fast i sin traditionelle månedlig opdateringsaftale Microsoft har udgivet en stor pakke med sikkerhedsrettelser til store dele af sit økosystem: Windows, Office, serverkomponenter og værktøjer som Defender og SharePoint Server. Denne aprilopdatering er særligt vigtig på grund af dens størrelse og alvoren af nogle af de sårbarheder, den adresserer.
Denne gang har virksomheden rettet op på det 167 nyligt identificerede sårbarhederDette er et meget højt tal, inklusive to offentligt kendte eller aktivt udnyttede zero-day-sårbarheder og otte sårbarheder klassificeret som kritiske. Alle disse er inkluderet i de regelmæssige kumulative opdateringer til Windows 11 og i den specifikke programrettelse til Windows 10 inden for de udvidede supportprogrammer.
Windows 11-computere modtager opdateringerne KB5083769 til version 24H2 og 25H2 y KB5082052 til Windows 11 23H2mens Windows 10-brugere har den kumulative opdateringspakke KB5082200 gennem ESU-programmetI alle tilfælde taler vi om månedlige, kumulative sikkerhedsopdateringer, som integrerer både nylige rettelser og rettelser fra tidligere måneder.
Ud over denne måneds ændringer supplerer disse opdateringer andre relevante programrettelser, som Microsoft har udgivet i de seneste cyklusser, såsom KB5071546 til Windows 10 og plastrene KB5072033 og KB5071417 til Windows 11, som løste 57 sårbarheder, herunder adskillige zero-days sårbarheder, især den farlige CVE-2025-54100 i PowerShell.
Oversigt over sårbarheder rettet i april
Størstedelen af april-patcherne fokuserer på at styrke sikkerheden i operativsystemet og flere tilhørende komponenter. Microsoft har klassificeret 167 sårbarheder rettet i flere grupper alt efter den type angreb, de tillader, og den indvirkning, de kan have på Windows 10- og Windows 11-brugere.
Først fremhæver de 93 udvidelse af privilegier sårbarhederDisse sårbarheder er meget populære blandt angribere, fordi de udnyttes, når de har formået at udføre en form for ondsindet kode på systemet, men de skal hæve tilladelsesniveauet til Administrator eller endda SYSTEM for at kunne deaktivere forsvar, bevæge sig rundt på netværket, stjæle legitimationsoplysninger eller efterlade vedvarende bagdøre.
Er også blevet rettet 13 sårbarheder relateret til udeladelse af sikkerhedsfunktionerDenne type problem gør det muligt for en angriber at omgå beskyttelser, der er designet til at stoppe malware og indtrængningsforsøg, såsom integritetstjek, sikkerhedsadvarsler eller kontroller som SmartScreen, og dermed øge sandsynligheden for succes med andre angrebsteknikker.
En af de mest sarte blokke består af 20 sårbarheder i fjernudførelse af kode (RCE)Disse fejl gør det muligt for en angriber at udføre kode på en computer uden fysisk adgang, udnytte eksponerede tjenester, komponenter, der behandler indhold (filer, pakker, netværkstrafik) eller fejl i, hvordan Windows håndterer bestemte data. I praksis forvandler en RCE-sårbarhed en pc til et ideelt indgangspunkt for ransomware, trojanske heste eller massive malwarekampagner.
Derudover er de blevet lappet 21 sårbarheder ved offentliggørelse af oplysningerDisse sårbarheder muliggør lækage af data, der ikke burde være offentligt tilgængelige, lige fra interne systemoplysninger til følsomme personlige eller virksomhedsoplysninger. Denne type sårbarhed udgør i sig selv et privatlivsproblem, men den tjener også til at forfine efterfølgende angreb, bygge mere pålidelige angreb eller omgå afbødninger.
Listen er udfyldt 10 Denial of Service (DoS)-fejli stand til at tage kritisk udstyr eller tjenester offline, hvilket forårsager genstarter, nedbrud eller afbrydelser i aktiviteten, og 9 sårbarheder overfor identitetsspoofinghvormed en angriber kan udgive falske ressourcer eller identiteter for at være legitime og bedrage både systemets interne komponenter og brugeren selv.
To Zero Day-sårbarheder og -fejl i Office
Inden for den store pakke i april skiller følgende sig især ud to zero-day sårbarhederDet vil sige sikkerhedsfejl, hvor der allerede var aktive angreb eller offentlig information, før programrettelsen blev udgivet. I disse tilfælde er fejlmarginen minimal: Hvis du ikke opdaterer hurtigt, kan dit system være sårbart over for reelle angreb, der allerede kører på netværket.
Den første, identificeret som CVE-2026-32201, er en sårbarhed over for identitetstyveri i Microsoft SharePoint ServerDenne sårbarhed anses for at være særligt kritisk, fordi det er blevet bekræftet, at den aktivt udnyttes i virkelige miljøer, hvilket gør dens patching til en absolut prioritet for organisationer, der bruger dette produkt i deres infrastruktur.
Den anden zero-day sårbarhed er CVE-2026-33825, et problem med privilegietætkering i microsoft forsvarerDenne fejl gjorde det muligt for angribere at få flere tilladelser i systemet ved at udnytte selve sikkerhedsmotoren, noget der allerede er blevet rettet gennem opdateringerne, der er inkluderet i denne programrettelsescyklus.
Sideløbende har Microsoft udnyttet april-lanceringen til at dække flere Fejl ved fjernudførelse af kode i Microsoft OfficeSpecifikt bliver sårbarheder, der påvirker programmer som Word og Excel, rettet. Disse sårbarheder kan udnyttes både ved åbning af skadelige dokumenter og ved visning af kompromitterede filer fra forhåndsvisningsruden, hvilket gør det endnu mere sandsynligt, at man falder i fælden med et enkelt klik.
Hvordan passer disse programrettelser ind i den officielle opdateringsplan?
Ud over de specifikke sårbarheder er det vigtigt at forstå, hvordan de hænger sammen April-sikkerhedsrettelser til Windows inden for Microsofts vedligeholdelsesmodel. De opdateringer, du lige har modtaget, er en del af det, der kaldes månedlig sikkerhedsopdateringsversion, som altid udgives den anden tirsdag i hver måned, normalt kl. 10:00 (Pacific Time).
Disse versioner er kendt under forskellige navne i dokumentation og teknisk jargon: Patch Tuesday, kvalitetsopdateringer, LCU eller uge BDe refererer alle til det samme: en kumulativ udgivelse, der inkluderer nye sikkerhedsrettelser samt ikke-sikkerhedsrelaterede forbedringer, der blev testet i den foregående måneds valgfrie forhåndsvisning.
Månedlige sikkerhedsopdateringer er kumulativDet betyder, at de indeholder alle tidligere rettelser. Selv hvis du ikke har opdateret i et stykke tid, vil installation af den nyeste version give dig alle forbedringerne fra de foregående måneder. Derfor anser de fleste organisationer dem for obligatoriske og baserer deres sikkerhedsstrategi på at implementere dem systematisk.
Disse opdateringer er tilgængelige via Microsofts sædvanlige kanaler, f.eks. Windows Update, Windows Update til virksomheder og Windows Server Update Services (WSUS)Administrationsværktøjer som Microsoft Configuration Manager eller Intune er netop afhængige af disse kanaler til at orkestrere distributionen af patches i virksomhedsnetværk af alle størrelser.
Fra og med Windows 11 version 24H2 har Microsoft også introduceret rollen som kumulative opdateringer som kontrolpunkterIdeen er, at visse opdateringer fungerer som base, og efterfølgende pakker kun indeholder trinvise forskelle i forhold til det sidste kontrolpunkt. For hjemmebrugeren forbliver processen den samme: Windows Update fortsætter med at installere den seneste tilgængelige opdatering, uden at du behøver at bekymre dig om, hvilke kontrolpunkter der er blevet anvendt tidligere.
Valgfrie forhåndsvisningsversioner og out-of-band-udgivelser
Ud over den klassiske Patch Tuesday inkluderer Windows-opdateringscyklussen valgfrie forhåndsvisningsversioner som ikke er relateret til sikkerhedDisse udgives normalt den fjerde tirsdag i hver måned og giver administratorer og avancerede brugere mulighed for på forhånd at validere de ændringer, der vil blive integreret i den næste månedlige sikkerhedsopdatering.
Disse forhåndsvisningsversioner er også kumulative, men installationen er valgfri, og de tilbydes normalt kun til de nyeste kompatible versioner af Windows. De er ofte mærket med navne som D-uge-versioner, forhåndsvisningsopdateringer eller LCU-forhåndsvisningBlandt andet kan de inkorporere nye funktioner, som derefter konsolideres i den næste månedlige sikkerhedsopdatering.
I ekstraordinære situationer tyr Microsoft til opkald out-of-band (OOB) versionerDisse er programrettelser, der udgives uden for den normale tidsplan for at løse kritiske problemer eller alvorlige sårbarheder, der ikke kan vente til næste Patch Tuesday. Nogle af disse opdateringer klassificeres som kritiske og distribueres automatisk via de sædvanlige kanaler, mens andre betragtes som ikke-kritiske og kun offentliggøres i Microsoft Update-kataloget til download af alle, der har brug for dem.
Et godt nyligt eksempel på denne type udgivelse har været patchen KB5066189, udgivet for at rette en alvorlig fejl introduceret af august 2025-patcherne, som påvirkede funktionen Restablecer este pc i forskellige udgaver af Windows 10 og Windows 11 (22H2 og 23H2). Denne fejl kunne gøre data utilgængelige under forsøg på at gendanne systemet, så Microsoft valgte en nødopdatering til systemet, der fuldstændigt erstattede den problematiske tidligere opdatering.
I alle tilfælde forbliver disse out-of-band-versioner kumulativ og de erstatter alle tidligere månedlige sikkerhedsopdateringer eller forhåndsvisningsversioner, så det er nok blot at installere den nyeste version for at være dækket.
Kontinuerlig innovation og funktionsopdateringer i Windows 11
Siden Windows 11 version 22H2 har Microsoft valgt en model af kontinuerlig innovationDet betyder, at ikke alle forbedringer og nye funktioner venter på den store årlige opdatering: mange rulles ud gradvist ved at udnytte valgfrie forhåndsvisningsversioner og senere månedlige sikkerhedsopdateringer.
Logikken er enkel: De nye funktioner testes først i en valgfri version Disse funktioner installeres kun af dem, der eksplicit vælger at gøre det, og integreres derefter, efter yderligere validering og telemetri, i den stabile gren af Windows via månedlige opdateringer. På systemer, der administreres af politikker (f.eks. dem, der administreres med Intune, WSUS eller Configuration Manager), er nogle nye funktioner som standard deaktiveret, indtil den næste årlige funktionsopdatering implementeres.
For disse virksomhedsscenarier er der en specifik kundedirektiv Dette giver dig mulighed for på forhånd at aktivere de funktioner, der ligger bag kontrol af midlertidige forretningsfunktioner. På denne måde kan hver organisation beslutte, hvornår bestemte nye funktioner skal aktiveres, uden at miste kontrollen over miljøets stabilitet.
Sideløbende med denne kontinuerlige innovation opretholder Windows sin cyklus af årlige funktionsopdateringerDisse opdateringer, som udgives i andet halvår, ændrer den overordnede systemversion (f.eks. 25H2 eller 26H2), er kumulative og inkluderer både tidligere rettelser og nye funktioner og forbedringer af ydeevnen.
Disse årlige opdateringer markerer også begyndelsen på supportcyklussen: 24 måneder for Home- og Pro-udgaverne y 36 måneder for Enterprise- og Education-udgaverneEt særligt tilfælde er Windows 11 26H1, som Microsoft er begyndt at udrulle som platformudgivelse med fokus på ny hardware til kunstig intelligens (for eksempel enheder med Snapdragon X2 eller avancerede GPU'er med NPU); det er ikke en generel opdatering for alle, men en kompatibilitetsbase for den specifikke gruppe af enheder.
Vigtige nylige programrettelser: SharePoint, PowerShell, BitLocker og mere
April-patcherne passer ind i en række nylige opdateringer, som Microsoft har måttet håndtere flere følsomme sårbarheder og selv med problemer forårsaget af nogle tidligere opdateringer. Forståelse af denne kontekst hjælper med at forstå, hvorfor det er så vigtigt ikke at lade dit system være upatchet.
Udover de tidligere nævnte CVE-2026-32201 (SharePoint Server) og CVE-2026-33825 (Defender) har Microsoft i de foregående måneder rettet andre fremtrædende sårbarheder, såsom CVE-2025-54100 i PowerShellDenne sårbarhed, der anses for at være højrisiko, tillod, at skadelig kode kunne udføres fra websteder blot ved at misbruge kommandoen. Invoke-WebRequestDette har tvunget til at introducere et ekstra bekræftelsestrin i udførelsen for at begrænse automatiserede angreb.
Patch-pakken har også haft en fremtrædende plads kritiske fejl i netværksstakken og i grundlæggende komponenterRCE-sårbarheder i RMCAST-driveren (Reliable Multicast Transport), Windows TCP/IP-protokollen, HTTP-headere og den måde, visse Unicode-sekvenser behandles på, er blevet løst. Forbindelsesfejl med WPA3, problemer relateret til Secure Boot og en specifik fejl, der fik nogle systemer med System Guard Secure Launch og VSM til at genstarte i stedet for at lukke ned eller gå i dvale, er blevet løst.
Endnu en vigtig rettelse, KB5041585, adresserede et problem med inddrivelsen af BitLockerDette er afgørende, hvis du bruger diskkryptering til at beskytte din computers data. Det er lige så vigtigt at holde disse sikkerhedslag opdaterede som at installere antivirussoftware eller bruge stærke adgangskoder.
I Office-pakken er der, udover RCE'erne i Word og Excel, flere sårbarheder, der påvirker teknologier som f.eks. MSHTML/Internet Explorer, OLE og COMDisse er ældre komponenter, der stadig er til stede i nogle angrebsruter. Nogle af disse sårbarheder er blevet klassificeret som zero-days, med exploits allerede i omløb, hvilket forstærker budskabet om, at det ikke er en god idé at udsætte opdateringer.
Windows 10 efter support og ESU-programmers ophør
Selvom den generelle støtte fra Windows 10 udløb i oktober 2025Microsoft fortsætter med at udgive visse opdateringer til denne version via særlige kanaler. De mest relevante er dem, der ankommer via Udvidede sikkerhedsopdateringer (ESU), et betalt udvidet supportprogram rettet mod virksomheder, offentlige organer og organisationer, der har brug for mere tid til at migrere til Windows 11.
Inden for denne ordning spiller udgaver også en vigtig rolle. Windows 10 Enterprise LTSCDisse udgaver er designet til industrielle miljøer, kiosker, indlejrede systemer eller udstyr, der kræver ekstrem stabilitet og minimale ændringer over tid. De har en tydelig livscyklus med udvidet support og en langt mere konservativ opdateringspolitik.
Plastre som f.eks. KB5071546 til Windows 10, som rettede 57 sårbarheder, herunder tre zero-day-sårbarheder, eller den kumulative opdatering fra april KB5082200 hvilket er en del af den batch, vi diskuterer. Selvom Windows 10 ikke længere vil modtage nye forbrugerfunktioner, Det er fortsat vigtigt at implementere kritiske sikkerhedsrettelser hvis dit hold stadig er afhængig af denne version.
Det skal ikke glemmes, at Windows 10 opretholder en markedsandel tæt på 40%Dette gør enhver uopdateret sårbarhed til et meget attraktivt mål for massive malwarekampagner. Derfor har Microsoft været tvunget til at fortsætte med at levere vigtige rettelser til disse brugere, selv uden for standardsupport, for at forhindre hændelser med stor indflydelse.
Hvad er sikkerhedsrettelser præcist, og hvorfor er de så vigtige?
Sikkerhedsrettelser er intet andet end små stykker kode Designet til at rette sikkerhedsfejl, funktionsfejl eller kompatibilitetsproblemer i systemer og applikationer. I tilfælde af Windows ankommer de typisk som kumulative opdateringer, der installeres via Windows Update eller centraliserede administrationsværktøjer.
Microsoft udgiver Sikkerhedsopdateringer den anden tirsdag i hver månedDen berømte Patch Tuesday, selvom den også udgiver out-of-band-patches, når en særlig kritisk sårbarhed eller alvorlig fejl, der kræver øjeblikkelig opmærksomhed, opstår. Disse opdateringer kan omfatte ydeevneforbedringer, mindre nye funktioner og fejlrettelser, udover udelukkende sikkerhedsrettelser.
At forsinke installationen har en direkte omkostning: Jo længere et system forbliver uopdateret, desto mere udsat bliver det for kendte sårbarheder.Cyberkriminelle analyserer sikkerhedsbulletiner og udgivne programrettelser for at skabe angreb, der er rettet mod dem, der ikke har opdateret, hvilket gør en forældet pc til et let mål.
Blandt de forskellige typer Windows-opdateringer finder vi kritiske programrettelser, sikkerhedsopdateringer, opdateringspakker, funktionspakker, definitionsopdateringer og servicepakkerHver af dem har et specifikt formål, men de bidrager alle til det fælles mål om at styrke operativsystemets stabilitet, kompatibilitet og sikkerhed.
I et professionelt miljø kan det være upraktisk at administrere alle disse opdateringer manuelt, især i netværk med hundredvis eller tusindvis af enheder. Derfor er det almindeligt at bruge... samlede løsninger til patchstyring der automatiserer processen, reducerer menneskelige fejl og sikrer, at alle slutpunkter forbliver beskyttet med mindst mulig indvirkning på produktiviteten.
Professionel patchhåndtering: Patch Manager Plus
For dem, der administrerer flere Windows-computere, værktøjer som Patch Manager Plus De letter i høj grad implementeringen af Microsofts sikkerhedsrettelser, inklusive dem fra april. Disse typer løsninger giver dig mulighed for at kombinere bekvemmeligheden ved automatisering med detaljeret kontrol over, hvad der installeres, hvor og hvornår.
Patch Manager Plus tilbyder to grundlæggende tilgange til implementering af Microsoft Windows-opdateringerManuel installation og automatiseret implementering. I begge tilfælde kan administratoren filtrere efter programrettelsestype (f.eks. kun sikkerhedsopdateringer), planlægge installationstidspunkter, vælge målcomputergrupper og konfigurere meddelelser om opgavestatus.
I manuel tilstand involverer den typiske arbejdsgang at gå til konsollen, åbne installationssektionen, oprette en programrettelsesinstallation eller afinstallationsopgave, tildel et navn og en beskrivelseDu kan tilføje programrettelser ved at filtrere efter opdateringstype (f.eks. kun Windows-sikkerhed), angive, om udførelsen skal planlægges til en bestemt dato og et bestemt tidspunkt, og vælge målcomputerne. Du kan også definere, hvad der skal gøres ved installationsfejl, og hvordan du vil modtage e-mail-advarsler.
Tilstanden af Automatiseret patchimplementering (APD) Det går et skridt videre og giver værktøjet mulighed for løbende at overvåge nye opdateringer udgivet af Microsoft. Administratoren kan oprette Windows-specifikke APD-opgaver, angive, at sikkerhedsopdateringer skal inkluderes, vælge, om alle applikationer skal opdateres, kun nogle eller visse rettelser skal udelades, og indstille prioriteten baseret på alvorlighedsgrad (kritisk, vigtig, moderat, lav eller ikke-klassificeret).
I en anden fase defineres implementeringspolitikken, hvor hyppigheden, ugedagen og det foretrukne tidspunkt for installation af opdateringer justeres. Derefter vælges og konfigureres målcomputerne. statusmeddelelser at modtage rapporter om hver udførelse. Derfra bliver processen stort set autonom, hvilket reducerer eksponeringstiden for nyopdagede sårbarheder.
Sådan installeres sikkerhedsrettelserne fra april fra Windows Update
Hvis du administrerer din egen pc eller et lille antal computere, er den mest bekvemme løsning at bruge Windows UpdateVærktøjet er integreret i systemet. I de fleste tilfælde burde sikkerhedsopdateringerne fra april være blevet downloadet automatisk og vente på installation indtil en genstart.
For at kontrollere dette i Windows 10 eller Windows 11 skal du blot åbne Indstillinger app Fra Start-menuen eller fra tandhjulsikonet i meddelelsespanelet skal du få adgang til afsnittet om Opdatering og sikkerhed (i Windows 10) eller direkte til sektionen Windows Update (i Windows 11). Der kan du se, om der er programrettelser klar til installation, normalt med en Installer nu-knap.
Hvis du stadig ikke kan se noget, kan du trykke på Kontroller for opdateringer for at tvinge kontrollen mod Microsofts servere. Når den pakke, der svarer til din version, er registreret (f.eks. KB5083769 til Windows 11 24H2/25H2, KB5082052 til 23H2 eller KB5082200 i tilfælde af Windows 10 ESU), downloader Windows de nødvendige filer og beder dig om at genstarte, når processen er færdig.
Download- og installationsprocessen kan tage et par minutter, afhængigt af din forbindelseshastighed og antallet af ændringer, der er inkluderet i opdateringen. I løbet af denne tid vil du se en statuslinje i Windows Update-vinduet. Dette er vigtigt. Sluk ikke udstyret pludselig. Under installation af programrettelser, især under systemgenstart, for at forhindre skade på systemet.
Hvis du foretrækker at downloade opdateringer manuelt, eller hvis du administrerer enheder uden en direkte internetforbindelse, kan du altid gå til Microsoft Update-katalog og find det KB-nummer, du er interesseret i. Derfra kan du downloade den tilsvarende .msu-fil og installere den manuelt på hver pc.
I nyere versioner af Windows 11 kan du også kontrollere opdateringshistorik Gå til Indstillinger > Windows Update for at kontrollere, om april-rettelserne er blevet installeret. Listen bør indeholde navne som KB5077181 eller KB5075941 for tidligere Windows 11-rettelser eller KB5075912 for visse Windows 10-rettelser, sammen med deres installationsdato.
I sidste ende gør disse april-sikkerhedsrettelser til Windows, sammen med nylige opdateringer, der har adresseret zero-day-sårbarheder, PowerShell-fejl, BitLocker-problemer og mangler i kritiske funktioner som Nulstil denne pc, det klart, at At holde Windows opdateret er ikke længere en mulighed, men en grundlæggende sikkerhedsnødvendighedAt bruge et par minutter på at gennemgå Windows Update eller konfigurere en god politik for administration af patches er forskellen på at være et skridt foran angriberne eller at lade døren stå åben for, at de kan udnytte sårbarheder, der allerede findes en løsning på.