Microsoft выпустила обязательные обновления Windows 11 KB5124008 и KB5122880 для веток 25H2/24H2 и 23H2: в пакете патчи безопасности, исправления багов и несколько заметных функций для интерфейса и корпоративного управления. Для IT-команд это не косметика из серии “когда-нибудь поставим”, а очередной Patch Tuesday с закрытием примерно 1 000 уязвимостей, так что откладывать установку надолго будет странной стратегией.
Релиз вышел 8 сентября 2026 года, сообщает BleepingComputer. KB5124008 предназначен для Windows 11 25H2 и 24H2, а KB5122880 — для Windows 11 23H2. Обновления распространяются через Windows Update: пользователю достаточно открыть параметры системы, перейти в раздел обновлений и запустить проверку. Для администраторов и тех, кто обслуживает парк машин вручную, пакеты также доступны через Microsoft Update Catalog.
Главная практическая деталь: Microsoft считает эти обновления обязательными, потому что внутри находятся сентябрьские исправления безопасности. Это девятый выпуск Patch Tuesday в 2026 году. По данным источника, пакет для Windows 11 25H2 построен на базе 24H2, поэтому обе версии получают одинаковый набор исправлений без эксклюзивных функций для более новой ветки. Для корпоративных сред это упрощает тестирование: меньше расхождений между образами, меньше сюрпризов в регрессионных проверках.
Из пользовательских изменений самое заметное — панель задач снова стала гибче. Microsoft добавила возможность размещать ее не только снизу, но и сверху, слева или справа. При этом всплывающие подсказки, меню и анимации должны работать из новой позиции, а большая часть настроек, включая режим без объединения значков, сохраняется. Есть ограничение: поле поиска и уменьшенный размер панели пока поддерживаются только при размещении сверху или снизу. Да, спустя годы после споров о “правильной” панели задач Windows постепенно возвращает то, что опытные пользователи считали базовой гигиеной.
Меню Пуск тоже получило настройки, которые особенно оценят пользователи с плотным рабочим экраном. Теперь можно выбрать малый или большой размер меню, скрыть имя и аватар пользователя, а блок Recommended переименован в Recent. Страница настроек Пуска переработана: отдельные переключатели позволяют включать или отключать закрепленные элементы, последние файлы и список всех приложений. Это не меняет архитектуру ОС, но уменьшает раздражение от интерфейса, который слишком часто пытается быть умнее владельца ноутбука.
Windows Search получил несколько правок в сторону предсказуемости. Домашний экран поиска стал проще, результаты теперь яснее показывают источник — приложение, настройка, файл, веб-результат или предложение Microsoft Store. Появился отдельный переключатель для веб-подсказок и рекомендаций магазина рядом с локальными результатами. Для компаний это важно не только с точки зрения удобства: смешивание локального поиска с внешними подсказками давно раздражает администраторов, которым нужно контролировать поведение рабочих станций и снижать лишние точки утечки контекста.
Есть изменения и для разработчиков, администраторов и endpoint-команд. File Explorer Home должен запускаться быстрее, а раздел рекомендаций получил более удобную прокрутку на сенсорных устройствах. Windows Update теперь лучше обрабатывает сценарий, когда ПК вручную отправили в сон: после завершения обновления он должен вернуться в сон, даже если автоматический переход отключен. Для приложений появилась поддержка координации обновлений через Windows Update Orchestration Platform, что может упростить расписание установки для поддерживаемого софта.
Корпоративный блок выглядит плотнее. Функция Administrator Protection начинает разворачиваться после предварительного раскрытия в октябре 2025 года. Она не объявлена полноценной границей безопасности, но должна снизить риски атак с повышением привилегий за счет разделения профилей и выдачи административных прав по принципу just-in-time. По умолчанию функция выключена; включать ее можно через Microsoft Intune с OMA-URI или через групповые политики. Для организаций, где локальные админские права до сих пор живут “потому что так исторически сложилось”, это повод пересмотреть модель доступа без большого рефакторинга всей инфраструктуры.
Еще два пункта показывают, куда Microsoft двигает Windows как платформу для эпохи локальных агентов и управляемого кода. В обновлении появились Process Isolation для Microsoft Execution Containers — легковесный механизм ограничения доступа к файлам, сети, интерфейсу и другим ресурсам по политике. Отдельно добавлена предварительная поддержка маркировки агентных процессов: авторизованные компоненты могут присваивать процессу непрозрачный идентификатор агента, который наследуется дочерними процессами и передается в Web Account Manager при аутентификации. Формат идентификатора пока может измениться, но направление понятно: ОС готовят к миру, где код все чаще запускается не человеком напрямую, а инструментом поверх модели.
На момент публикации Microsoft не сообщала о новых известных проблемах в этом выпуске. Для бизнеса разумный сценарий прежний: быстро закрыть тестовую группу, проверить критичные VPN-клиенты, EDR, драйверы, политики Intune и внутренние WinUI-приложения, затем раскатывать обновления Windows 11 шире. Сентябрьский пакет интересен не только количеством исправленных уязвимостей, но и тем, что Windows начинает аккуратно встраивать поддержку агентных процессов в обычный ежемесячный цикл — без громкого ребрендинга, зато прямо в операционную систему, которой управляют миллионы рабочих мест.