Январское обновление Windows 11: безопасность на первом месте и новые фишки для Проводника
- Категория: Windows 11
- Дата: 16 января 2026 г. в 23:35
- Просмотров: 20

Итак, народ, январское обновление Windows 11 уже тут! 🚀 Microsoft подвезла нам патчи для версий 25H2, 24H2 и 23H2, а также для Windows Server 2025 и 2023. В этом месяце без каких-то супер-новых фич, но зато куча всего для безопасности. 🛡️
Вот табличка, чтобы всё было понятно:
| Версия Windows | Сборка ОС | Дата выхода |
|---|---|---|
| Windows Server 2025 | Build 26100.32230 | 13.01.2025 |
| Windows Server 2023 | Build 25398.2092 | 13.01.2026 |
| Windows 11 25H2/24H2 | Build 26200.7623 / 26100.7623 | 13.01.2026 |
| Windows 11 23H2 | Build 22631.6491 | 13.01.2026 |
| Windows 10 ESU | Build 19045.6809 / 19044.6809 | 13.01.2026 |
В этом месяце исправили аж 114 уязвимостей, включая три zero-day. Вот разбивка по типам:
| Тип уязвимости | Количество | Что это значит? |
|---|---|---|
| Все исправленные уязвимости | 114 | Общее число устраненных багов. |
| Критические уязвимости | 8 | Серьезные проблемы, которые могут привести к полному компромессу системы. |
| Повышение привилегий (EoP) | 57 | Злоумышленники могут получить права администратора. |
| Обход функций безопасности | 3 | Проблемы, позволяющие обойти защиты Windows, включая Secure Boot. |
| Удаленное выполнение кода (RCE) | 22 | Атакующие могут запускать свой код на вашем ПК по сети. |
| Раскрытие информации | 22 | Чувствительные данные могут попасть к злоумышленникам. |
| Отказ в обслуживании (DoS) | 2 | Может привести к сбою Windows. |
| Подмена (Spoofing) | 5 | Позволяет злоумышленникам выдавать себя за доверенный пользователь или сервис. |
| CVE-2026-20805 (Desktop Window Manager) | Zero-day | Активно эксплуатировалась, раскрывала адреса памяти. |
| CVE-2026-21265 (Secure Boot certificates) | Zero-day | Истекающие сертификаты Secure Boot могли позволить обойти его защиту. |
| CVE-2023-31096 (Agere Soft Modem driver) | Zero-day | Использовался для получения прав администратора через драйверы модема. Теперь удален. |
Как установить?
Проще простого: Параметры -> Обновление Windows и жмете "Проверить наличие обновлений". Если что-то не так, можно скачать вручную с сайта Microsoft Update Catalog, введя номер KB.
Windows Server 2025 теперь будет иметь свой уникальный номер KB, который не совпадает с потребительскими версиями Windows 11. Microsoft говорит, что это для удобства администраторов. Сборка будет 26100.32230.
В серверных обновлениях тоже ничего глобально нового, но есть важные моменты:
- Удалили старые драйверы модемов Motorola (agrsm64.sys, agrsm.sys, smserial.sys). Большинство пользователей этого даже не заметят.
- Исправили баг, когда на некоторых серверных установках не предлагались Hotpatch-обновления.
- Обновили сертификаты Secure Boot для лучшей валидации загрузчика.
- Обновили компонент WinSqlite3.dll для большей безопасности.
Windows Server 2023 получает KB5073450 (Build 25398.2092), а для Windows Server 2022 — KB5073457 (Build 20348.4648).
Windows 11 25H2, 24H2 и 23H2
Вот где начинается самое интересное для обычных пользователей! Обновление KB5074109 для 25H2 и 24H2 поднимает сборки до 26200.7623 и 26100.7623 соответственно.
Я уже успел погонять это обновление пару дней, и пока полёт нормальный. Главное, что больше пользователей начнёт видеть новые фишки, которые раньше были в превью:
- Новое меню "Пуск" с категориями: Теперь вид "Все приложения" по умолчанию будет в виде категорий. Можно переключиться обратно, но новое меню стало выше.
Windows 11 KB5073455 для версии 23H2 (Build 22631.6491) имеет похожий список изменений, но в основном ориентировано на корпоративных пользователей, так как поддержка потребительских версий 23H2 закончилась.
Windows 10 ESU
И для тех, кто сидит на "десятке" и купил расширенные обновления (ESU), тоже есть патч — Build 19045.6809 (KB5073724). Набор исправлений там такой же, как для серверов: удаление старых драйверов модемов, новые сертификаты Secure Boot и обновление WinSqlite3.dll.
Известные проблемы
Microsoft говорит, что есть одна известная проблема: могут быть проблемы с подключениями по RDP, если использовать специальное приложение Windows Remote Desktop, и это затрагивает только Azure Virtual Desktop и Windows 365. Пока не ясно, когда исправят, но работают над этим.
Итак, январское обновление Windows 11 — это в основном улучшения безопасности и мелкие доработки для пользователей. Серверные версии получают свои патчи, а вот для обычных пользователей интереснее всего новые функции в Проводнике и обновленное меню "Пуск", которые постепенно добираются до всех. В целом, ничего критичного, но стоит обновиться ради безопасности.
- Комментарии

