Если вы обновляли Windows 11 в июле 2026 года и увидели в истории апдейтов сразу два разных номера KB, это не ошибка и не дублирование. Это два независимых события с разной логикой:
- KB5101650 — плановое, «вторничное» обновление безопасности (Patch Tuesday), вышедшее 14 июля 2026 года. Оно обязательно для всех и закрывает сотни уязвимостей.
- KB5121767 — внеплановый (Out-of-Band, OOB) патч от 18 июля 2026 года, выпущенный экстренно, чтобы устранить побочный эффект, который спровоцировало само июльское обновление на части компьютеров Dell.
Разберу каждое: что внутри, кому это нужно ставить в первую очередь, а кому можно не торопиться, и как отличить один апдейт от другого в интерфейсе Windows Update, где оба показываются под максимально невнятным названием «2026-07 Update».
KB5101650 — плановое обновление безопасности за июль 2026
Какие сборки получают устройства
KB5101650 предназначен для актуальных веток Windows 11:
- Windows 11 25H2 и 24H2 — обновляются до сборок 26200.8875 и 26100.8875 соответственно (это одно и то же обновление, поскольку 25H2 технически основана на той же базе кода, что и 24H2, различаясь лишь включённым набором функций).
- Windows 11 23H2 — получает отдельный номер, KB5099414, с переходом на сборку 22631.7376.
- Предварительная ветка Windows 11 26H1 обновляется через KB5101649 до сборки 28000.2525.
Отдельно вышли и сопутствующие пакеты: динамические обновления для установки и восстановления среды (WinRE), а также мартовский набор обновлений .NET (8.0.29 и 9.0.18) и обновлённая версия средства удаления вредоносного ПО (MSRT).

Масштаб закрытых уязвимостей
Разные издания дают немного отличающиеся цифры, и это стоит понимать сразу, чтобы не пугаться заголовков. По одним подсчётам речь идёт примерно о 622 уязвимостях, устранённых во всех продуктах Microsoft разом, из которых 416 относятся непосредственно к Windows. По другим источникам общее число ближе к 570, включая три уязвимости нулевого дня, а именно на Windows 11 из этого количества приходится порядка 383 CVE. Расхождение объясняется просто: одни считают только Windows, другие — весь портфель продуктов Microsoft (Office, Edge, Exchange, SharePoint, SQL Server, Defender, Azure), а методики подсчёта «критичных» и «важных» уязвимостей у аналитиков тоже не совпадают. Как бы то ни было, релиз получился одним из самых объёмных за 2026 год.
Из конкретных дыр стоит отдельно выделить две:
- CVE-2026-50661 — обход защиты BitLocker (Important). Эта уязвимость была публично раскрыта ещё до выхода патча, что повышает риски для похищенных или изъятых устройств, где шифрование диска — единственная линия защиты данных.
- CVE-2026-56164 — повышение привилегий в Microsoft SharePoint Server, уязвимость, которую уже пытались эксплуатировать «в дикой природе». Причина — отсутствие проверки подлинности в одной из критичных функций, что позволяет неавторизованному злоумышленнику получить повышенные права по сети. Администраторам SharePoint дополнительно рекомендуют включить полное сканирование тела запросов через AMSI.
Новые функции, а не только заплатки
KB5101650 — не чисто «дыроткрывающий» патч, в него подтянули и накопленные ранее нефункциональные изменения из превью-обновлений июня (KB5094126 и KB5095093):
- Point-in-time Restore — полноценный откат системы (приложения, настройки, файлы) к одной из недавних контрольных точек. Функция долго обкатывалась в Insider-сборках и наконец получила широкий релиз.
- Заметное исправление проблем с Bluetooth, которое многие пользователи называют самым существенным за последние пару лет.
- Ускорение и доработки Проводника (File Explorer).
- Расширение покрытия автоматической раздачи новых сертификатов Secure Boot — механизм нацеливания на устройства стал точнее.
- Обновлённая поддержка RDP: для доверенных издателей теперь принимаются отпечатки сертификатов SHA-2, а поддержка устаревшего SHA-1 сохранена лишь для обратной совместимости и в перспективе будет убрана полностью. Администраторам стоит заранее спланировать переход на SHA-256 или более стойкий алгоритм.
- Улучшения доступности, включая режим затемнения экрана (Screen Tint).
Известные проблемы после установки
Microsoft зафиксировала два побочных эффекта:
- Некоторые сторонние приложения, использующие технологию OLE Automation для взаимодействия с Microsoft Office, после установки апдейта могут отказываться запускать Office или открывать документы — этот эффект тянется ещё с июньского обновления и в июльском патче должен был быть закрыт.
- Изменение логики отмены регистрации горячих клавиш иногда приводит к тому, что отдельные встроенные сценарии Windows перестают реагировать на некоторые сочетания клавиш; помогает простой перезапуск затронутого приложения.

Проблема с Dell и драйвером Intel IPF — почему часть ПК не получила обновление сразу
Ещё до массового релиза Microsoft приостановила раздачу KB5101650 на ограниченном числе компьютеров Dell. Причина — конфликт между драйвером Intel Innovation Platform Framework (Intel IPF), точнее его компонентом Intel Processor Framework Participant, и новым интерфейсом USB-C Connection Manager, который был добавлен ещё в июньском превью-обновлении KB5095093. У части устройств Dell после установки апдейтов проявлялись:
- неожиданные самопроизвольные выключения;
- заметное падение производительности;
- перегрев;
- ускоренный разряд батареи.
Речь идёт о драйвере, отвечающем, среди прочего, за технологии Intel Dynamic Tuning и Intel Context Sensing — то есть за динамическое управление энергопотреблением и охлаждением. Именно из-за таких системных функций сбой затрагивал не отдельное приложение, а поведение платформы в целом. По данным Dell, проблема была выявлена в процессе собственного тестирования и передана в Microsoft, после чего апдейт временно заблокировали для затронутой линейки устройств через механизм safeguard hold.
KB5121767 — экстренный патч, который чинит побочный эффект от KB5101650
18 июля 2026 года, спустя всего четыре дня после планового Patch Tuesday, Microsoft выпустила внеплановое кумулятивное обновление KB5121767.
Технические детали
- Обновление кумулятивное: помимо целевого исправления оно включает в себя все предыдущие изменения безопасности и функциональности, то есть его можно ставить и на системы, ещё не получившие KB5101650.
- После установки сборки становятся: 26200.8894 для Windows 11 25H2 и 26100.8894 для Windows 11 24H2.
- Единственное содержательное изменение помечено разделом [System Performance] и описано как устранение проблемы с производительностью, энергопотреблением и общим поведением системы на ограниченном числе устройств с драйвером Intel IPF.
- После установки KB5121767 затронутые ранее устройства Dell, стоявшие на паузе (safeguard hold), должны снова начать получать обновления в обычном режиме.
Кому нужно ставить это обновление
Здесь важно разделять формальную доступность апдейта и реальную необходимость его установки:
- Если вы используете Dell-компьютер на базе Intel и заметили после недавних обновлений перегрев, самопроизвольные выключения или ускоренный разряд батареи — это ваш случай, обновление нужно поставить в первую очередь.
- Если ваш компьютер не от Dell либо работает штатно — по заявлению Microsoft, никаких действий предпринимать не требуется. Апдейт для вас, по сути, нейтрален: он всё равно кумулятивный и безопасен для установки, но никакой практической пользы конкретно вам не принесёт.
- Отдельный нюанс: пользователи с включённым переключателем «Получать последние обновления, как только они становятся доступны» в параметрах Windows Update могут получить KB5121767 автоматически, даже если их устройство не входит в список затронутых. Само по себе это не опасно, но может вызвать путаницу, поскольку в списке обновлений апдейт отображается под предельно общим названием без указания, что это внеплановый и узконаправленный патч.
Почему название обновления вводит в заблуждение
Обновление в интерфейсе Windows Update подписано максимально обезличенно — просто «2026-07 Update (KB5121767) (26200.8894)», без пометки о том, что это OOB-патч, и без указания на связь с конкретной проблемой Dell. Отличить по одному только названию плановый апдейт от экстренного невозможно — приходится либо искать номер KB отдельно, либо сверяться со страницей истории обновлений в официальной документации Microsoft.
Как понять, что вам стоит установить
Порядок действий, который имеет смысл держать под рукой, если вы администрируете один или несколько компьютеров на Windows 11:
- Откройте Параметры → Центр обновления Windows → Журнал обновлений и посмотрите текущий номер KB и сборку.
- Если сборка ниже 26200.8875 / 26100.8875 — у вас ещё не установлен основной июльский патч KB5101650, и его нужно поставить в любом случае, поскольку он закрывает активно эксплуатируемые уязвимости.
- Если вы владелец Dell-ноутбука или настольного ПК на Intel и наблюдаете нетипичное поведение системы (шум кулера, резкий разряд батареи, внезапные выключения) — проверьте наличие KB5121767 через «Проверить наличие обновлений» или скачайте пакет вручную через каталог обновлений Microsoft.
- Для парка из десятков и сотен устройств тестируйте KB5121767 сначала на репрезентативной выборке — особенно на ноутбуках в доке, при зарядке через USB-C и при разных схемах электропитания, поскольку именно в этих сценариях чаще всего проявлялся исходный баг.
- Если апдейт уже стоит и система работает штатно — удалять его только потому, что он был выпущен «в срочном порядке», смысла нет.
Итог
KB5101650 — это тяжеловесный, но ожидаемый плановый релиз: закрывает большое количество уязвимостей, включая как минимум одну публично раскрытую (BitLocker) и одну эксплуатируемую в реальных атаках (SharePoint), а заодно приносит давно обещанные функции вроде Point-in-time Restore и заметно переработанной поддержки Bluetooth. KB5121767 — узкоспециализированная «скорая помощь» для довольно небольшой группы устройств Dell, пострадавших от конфликта нового драйвера Intel IPF с изменениями в USB-C Connection Manager. Для подавляющего большинства пользователей Windows 11 обязателен только первый патч; второй стоит держать в поле зрения, если вы или ваша организация работаете с техникой Dell на процессорах Intel.
Источники: официальная документация Microsoft Support по обновлениям KB5101650 и KB5121767, а также материалы отраслевых изданий Neowin, Windows Latest, BleepingComputer, CyberInsider и IT-Connect, опубликованные в июле 2026 года.