14 июля Microsoft выпустила самый крупный за год набор исправлений для Windows 11 — и в тот же день сама перекрыла его установку на части ноутбуков Dell. Обязательное кумулятивное обновление безопасности KB5101650 (второй вторник месяца) поднимает системы 25H2 и 24H2 до сборок 26200.8875 и 26100.8875 (для более старой 23H2 вышло отдельное KB5099414, сборка 22631.7376). Ставится оно через Центр обновления Windows в обычном режиме — но, как отмечено в справке Microsoft, именно эта раздача остановлена для некоторых устройств.
Помимо закрытия уязвимостей, апдейт правит несколько мелких, но заметных вещей: Корзина снова показывает исходные имена файлов вместо внутренних, устранён конфликт сторонних приложений с OLE Automation в Office, встроенный curl обновлён до версии 8.21.0. Сюда же попал фикс бага с медленно исчезающим местом на диске: как кумулятивное обновление, KB5101650 вбирает непубличные улучшения июньского превью KB5095093, включая то самое, что останавливало бесконтрольный рост файла CapabilityAccessManager.db-wal.
Как проверить, установлен ли KB5101650
Откройте «Настройки» → «Центр обновления Windows» → «Журнал обновлений». Установленный патч выглядит в списке так:
- 2026-07 обновление для системы безопасности (KB5101650) (26200.8875) — если у вас Windows 11 25H2;
- 2026-07 обновление для системы безопасности (KB5101650) (26100.8875) — если 24H2.
Формулировка «обновление для системы безопасности» — признак обязательного кумулятивного патча второго вторника. У необязательных превью в той же позиции стоит «предварительное обновление», у внеплановых выпусков — просто «обновление»: так, например, записан июльский KB5121767, вышедший чинить отключения Dell уже после этого патча.
Число в последних скобках — номер сборки системы. Его же покажет команда winver: 26200.8875 или 26100.8875 означают, что июльский патч встал. Если там 26200.8894 или 26100.8894 — поверх уже установлен KB5121767, и KB5101650 в системе тоже есть, кумулятивные обновления включают все предыдущие.
Почему Microsoft заблокировала апдейт на ноутбуках Dell
Главная причина присмотреться к этому релизу — safeguard hold. Как сообщает BleepingComputer, на ограниченном числе ноутбуков Dell с процессорами Intel обновление вызывало внезапные отключения, перегрев, просадки производительности и ускоренный разряд батареи. Корень проблемы появился ещё в июньском превью KB5095093: новый интерфейс Windows USB-C Connection Manager конфликтует с драйвером Intel Innovation Platform Framework (IPF) Processor Participant, который отвечает за управление питанием и тепловыделением процессора. Косвенный признак — жёлтый восклицательный знак в Диспетчере устройств рядом с этим драйвером.
Microsoft не стала ждать и включила safeguard hold: на затронутых Dell апдейт просто не предлагается. Если у вас Dell и в Диспетчере устройств висит предупреждение у драйвера IPF — не пытайтесь поставить KB5101650 вручную через Каталог обновлений Microsoft в обход блокировки: именно от этого сценария вас и ограждают. Правильный путь — дождаться исправленного драйвера, который Microsoft обещает выпустить в ближайшие дни, и штатного обновления. Про остальные случаи, когда апдейт не встаёт, — в нашем разборе ошибок обновления Windows 11.
570 уязвимостей и одна, которую заметят обычные пользователи
Сам по себе июльский пакет рекордный: закрыто 570 уязвимостей, из них 59 критических и три zero-day. Две уже эксплуатируемые дыры — в ADFS и SharePoint Server — касаются корпоративных серверов, а не домашних ПК. А вот третья, публично раскрытая по данным BleepingComputer CVE-2026-50661, важна каждому: это обход шифрования BitLocker при физическом доступе к устройству. На практике это значит, что украденный или ненадолго оставленный без присмотра ноутбук с включённым BitLocker до патча не гарантирует, что данные останутся зашифрованными — добраться до них можно без пароля. Для тех, кто возит рабочий ноутбук с собой, это не абстрактная угроза.
Ставить или ждать? Если у вас не Dell — обновляться стоит не откладывая: в июле закрыты активно эксплуатируемые zero-day, и это тот случай, когда задержка опаснее самого апдейта. Если у вас Dell и драйвер IPF помечен восклицательным знаком — наоборот, не форсируйте установку и дождитесь фикса, он на подходе.
Как удалить KB5101650, если после установки стало хуже
Путь тот же, что и для любого кумулятивного патча: «Настройки» → «Центр обновления Windows» → «Журнал обновлений» → внизу «Удалить обновления», найти строку 2026-07 обновление для системы безопасности (KB5101650) и нажать «Удалить». После перезагрузки система вернётся на предыдущую сборку.
Команда wusa /uninstall /kb:5101650 не сработает — для кумулятивных обновлений Windows 11 Microsoft эту возможность убрала. Если пункт в «Журнале» недоступен, остаётся DISM: dism /online /get-packages покажет установленные пакеты, нужный называется Package_for_RollupFix соответствующей версии и снимается через dism /online /remove-package /packagename: с полным именем.
Отдельно стоит сказать, чего удаление не решает: это патч безопасности с тремя zero-day внутри, и снятый он оставляет систему открытой. Если проблема в Dell и драйвере IPF, правильнее дождаться исправленного драйвера, чем жить без июльских исправлений.




