Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft hat bestätigt, dass das nächste große Update von Windows 11 die Version 26H2 sein wird und dass es bereits in Tests mit Dev Channel Insiders ist; es hat auch detailliert gezeigt, dass die Geräte bereits in 24H2 oder 25H2 durch ein extrem kleines Freigabepaket springen können, anstatt den gesamten Installer herunterzuladen.
In technischer Hinsicht ist diese Änderung möglich, da Microsoft die Service-Zweigstellen von 24H2, 25H2 und 26H2 in die gleiche Code-Basislinie vereint hat, nach dem neuen Dokument auf dem gemeinsamen Service-Modell, das vom Unternehmen veröffentlicht wird. Diese Konvergenz ermöglicht es, dass neue Funktionalitäten bereits vorhanden sind, aber "einschlafen" im System, und die eKB von nur ~ 174 KB, um diese Funktionen zu aktivieren, wodurch eine einfache Neustart und Erhöhung der Anzahl der Compilation auf 26300; im Gegenteil, Maschinen mit 23H2 oder früheren Versionen müssen das komplette Paket herunterladen, von rund 6.5 GB.

Aus der IT- und Sicherheitsperspektive hat dieser Ansatz deutliche Vorteile: weniger Bandbreite, um größere Updates, reduzierte Inaktivitätszeit und eine vorhersehbarere Updateroute bereitzustellen, die Wartungspläne und Fenster erleichtert. Es bringt aber auch neue Überlegungen mit sich: Die Aktivierung des bereits auf der Festplatte vorhandenen Codes kann Systemverhalten, Treiber und Anwendungen ohne vollständige Neuinstallation ändern, so dass das Risiko von Inkompatibilitäten noch besteht und eine vorherige Prüfung in Vorproduktionsumgebungen erfordert.
Für Teams, die für Operationen und Cybersicherheit verantwortlich sind, ist die Empfehlung doppelt. Nutzen Sie zum einen die geringste Reibung, um Sicherheitstests und Pilotausführungen zu beschleunigen: gültige Fahrersignaturen, BitLocker-Richtlinien, EDR / SIEM-Regeln und Authentifizierungsströme nach Aktivierung 26H2. Andererseits verzichten Sie auf gute Validierungspraktiken: führen Sie Regressionstests in kritischen Anwendungen, überprüfen Sie Integrationen mit Managementtools wie WSUS, Configuration Manager oder Microsoft Intune und bestätigen Sie, dass Firmware-Updates und Treiber in Herstellern mit 26300 Compilation kompatibel sind.

Microsofts Entscheidung, Hardware-Anforderungen in 26H2 unverändert zu halten, vereinfacht die Annahme für viele Umgebungen, ist jedoch nicht von der Überprüfung wesentlicher Elemente wie TPM, Secure Boot und Kompatibilität mit geschachtelter Virtualisierung, falls erforderlich. Darüber hinaus ist es aus sicherheitstechnischer Sicht angebracht, jeden "Einschlaf"-Code zu prüfen, der aktiv wird: Bitten Sie Ihr Sicherheitsbewertungsteam und EDR-Anbieter, spezifische Tests an den neuen, nach der Aktivierung exponierten Bereichen durchzuführen.
Operativ eine Phased-Strategie implementieren: Aktivieren Sie zunächst in internen Testgruppen, messen Sie Telemetrie und Sicherheitstelemetrie, sammeln Sie Feedback von Benutzern und Support-Geräten und fördern Sie anschließend ein breiteres Ring-Update mit Bereitstellungstools (Windows Update for Business, Intune, SCCM). Halten Sie klare Backup- und Umkehrpläne: Obwohl eKB klein ist, kann die Aktivierung von Funktionalitäten eine Minderung erfordern, wenn Probleme mit kritischen Anwendungen auftreten.
Wenn Sie den offiziellen Quell- und technischen Rahmen konsultieren möchten, der die Vereinigung der Servicebranche erklärt, können Sie die Anzeige von Microsoft auf Ihrem technischen Blog und das Whitepaper auf dem gemeinsamen Servicemodell lesen. Für praktische Anleitungen zur Bereitstellung und Verwaltung von Updates in Business-Umgebungen ist die Microsoft-Dokumentation unter Windows Update for Business und Bereitstellungen ein guter Ausgangspunkt: Microsoft ad auf 26H2, Whitepaper des gemeinsamen Servicemodells und Dokumentation zu Updates und Windows Update für Business.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...