8 พฤศจิกายน 2022—KB5019959 (ระบบปฏิบัติการรุ่น 19042.2251, 19043.2251, 19044.2251 และ 19045.2251) - หมดอายุแล้ว

นำไปใช้กับ
Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions
ประกาศการหมดอายุ
สำคัญ ตั้งแต่วันที่ 31 มีนาคม 2026 การอัปเดตนี้จะไม่พร้อมใช้งานจาก Microsoft Update Catalog หรือช่องทางการเผยแพร่อื่นๆ เราขอแนะนําให้คุณอัปเดตอุปกรณ์ของคุณเป็น Windows เวอร์ชันล่าสุด

หมายเหตุ

ใหม่ 11/8/22
สําคัญ
เนื่องจากการดําเนินงานน้อยที่สุดในช่วงวันหยุดและปีใหม่ของตะวันตกที่กําลังจะมาถึง จะไม่มีการเผยแพร่พรีวิวที่ไม่ใช่ด้านความปลอดภัยสําหรับเดือนธันวาคม 2022 จะมีการเผยแพร่ความปลอดภัยรายเดือน (เรียกว่ารุ่น "B") สําหรับเดือนธันวาคม 2022 การให้บริการรายเดือนปกติสําหรับทั้งรุ่น B และรุ่นตัวอย่างที่ไม่ใช่ด้านความปลอดภัยจะดําเนินการต่อในเดือนมกราคม 2023

หมายเหตุ

อัปเดตเมื่อวันที่ 3/1/23
สําคัญ
แอปพลิเคชันเดสก์ท็อป Internet Explorer 11 ที่อยู่นอกระยะการสนับสนุนและสิ้นสุดการสนับสนุนจะถูกปิดอย่างถาวรโดยใช้การอัปเดต Microsoft Edge ใน Windows 10 บางเวอร์ชันในวันที่ 14 กุมภาพันธ์ 2023 ไปที่ คําถามที่ถามบ่อยสําหรับการสิ้นสุดการใช้งานแอปเดสก์ท็อป Internet Explorer 11 สําหรับข้อมูลเพิ่มเติม

หมายเหตุ

10/11/22
สําคัญ
Windows 10 ทุกรุ่น เวอร์ชัน 21H1 จะสิ้นสุดการบริการในวันที่ 13 ธันวาคม 2022 หลังจากวันที่ 13 ธันวาคม 2022 อุปกรณ์เหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือน การอัปเดตเหล่านี้มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุด เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป เราขอแนะนําให้คุณอัปเดตเป็น Windows เวอร์ชันล่าสุด

หมายเหตุ

ไฮไลต์

  • ซึ่งแก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ

การปรับปรุง

หมายเหตุ

หมาย เหตุ เมื่อต้องการดูรายการของปัญหาที่แก้ไขปัญหา ให้คลิกหรือแตะชื่อระบบปฏิบัติการเพื่อขยายส่วนที่ยุบได้

Windows 10 เวอร์ชัน 22H2

สำคัญ

ใช้ KB5015684 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 22H2

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 20H2
  • ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้
Windows 10 เวอร์ชัน 21H2

สำคัญ

ใช้ KB5003791 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 21H2

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 20H2
  • ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้
Windows 10 เวอร์ชัน 21H1

สำคัญ

ใช้ KB5000736 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 21H1

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดจากรุ่น Windows 10 ที่สนับสนุน เวอร์ชัน 20H2
  • ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้
Windows 10 เวอร์ชัน 20H2: Windows 10 Enterprise แบบหลายเซสชัน Windows 10 Enterprise และการศึกษา Windows 10 IoT Enterprise

สำคัญ

ใช้ KB4562830 EKB เพื่ออัปเดตเป็นรุ่นที่รองรับของ Windows 10 เวอร์ชัน 20H2

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ การอัปเดต KB5018482 (เผยแพร่เมื่อ 25 ตุลาคม 2022) เมื่อคุณติดตั้ง KB นี้:

  • ทําให้การปรับปรุงความปลอดภัยเบ็ดเตล็ดกับฟังก์ชันการทํางานของระบบปฏิบัติการภายใน ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Updates ความปลอดภัยเดือนพฤศจิกายน 2022

Windows 10 การอัปเดตสแตกบริการ - 19042.2180, 19043.2180, 19044.2180 และ 19045.2180

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

คลิกหรือแตะเพื่อดูปัญหาที่ทราบแล้ว
อาการ วิธีแก้ไขปัญหา
อุปกรณ์ที่มีการติดตั้ง Windows ที่สร้างขึ้นจากสื่อออฟไลน์แบบกําหนดเองหรืออิมเมจ ISO แบบกําหนดเองอาจ Microsoft Edge รุ่นดั้งเดิมถูกลบออกด้วยการอัปเดตนี้ แต่จะไม่แทนที่ด้วย Microsoft Edge ใหม่โดยอัตโนมัติ ปัญหานี้จะพบเฉพาะเมื่อสื่อออฟไลน์แบบกําหนดเองหรืออิมเมจ ISO ถูกสร้างขึ้นโดยการส่งการอัปเดตนี้ไปยังรูปภาพโดยไม่ต้องติดตั้งการอัปเดตสแตกบริการแบบสแตนด์อโลน (SSU) ที่เผยแพร่เมื่อวันที่ 29 มีนาคม 2021 หรือใหม่กว่า
หมาย เหตุ อุปกรณ์ที่เชื่อมต่อกับ Windows Update โดยตรงเพื่อรับการอัปเดตจะไม่ได้รับผลกระทบ ซึ่งรวมถึงอุปกรณ์ที่ใช้ Windows Update for Business อุปกรณ์ใดๆ ที่เชื่อมต่อกับ Windows Update ควรได้รับ SSU เวอร์ชันล่าสุดและการอัปเดตแบบสะสมล่าสุด (LCU) เสมอโดยไม่มีขั้นตอนเพิ่มเติม
เพื่อหลีกเลี่ยงปัญหานี้ ตรวจสอบให้แน่ใจว่าได้สลิปสตรีม SSU ที่เผยแพร่เมื่อวันที่ 29 มีนาคม 2021 หรือใหม่กว่าลงในสื่อออฟไลน์ที่กําหนดเองหรืออิมเมจ ISO ก่อนที่จะสลิปสตรีม LCU เมื่อต้องการทําเช่นนี้กับแพคเกจ SSU และ LCU รวมที่ใช้สําหรับ Windows 10 เวอร์ชัน 20H2 และ Windows 10 เวอร์ชัน 2004 คุณจะต้องแยก SSU ออกจากแพคเกจรวม ใช้ขั้นตอนต่อไปนี้เพื่อแยก SSU:
  1. แยก cab จาก msu ผ่านบรรทัดคําสั่งนี้ (โดยใช้แพคเกจสําหรับ KB5000842 เป็นตัวอย่าง): ขยายเส้นทาง>ปลายทาง Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <
  2. แยก SSU จาก Cab ที่แยกไว้ก่อนหน้านี้ผ่านบรรทัดคําสั่งนี้: ขยายเส้นทาง>ปลายทาง Windows10.0-KB5000842-x64.cab /f:* <
  3. จากนั้นคุณจะมี SSU cab ในตัวอย่างนี้ที่ชื่อว่า SSU-19041.903-x64.cab สลิปสตรีมไฟล์นี้ลงในรูปภาพออฟไลน์ของคุณก่อน จากนั้น LCU
หากคุณพบปัญหานี้แล้วโดยการติดตั้งระบบปฏิบัติการโดยใช้สื่อแบบกําหนดเองที่ได้รับผลกระทบ คุณสามารถบรรเทาปัญหานี้ได้โดยการติดตั้ง Microsoft Edge ใหม่โดยตรง หากคุณต้องการปรับใช้ Microsoft Edge สําหรับธุรกิจในวงกว้าง โปรดดู ดาวน์โหลดและปรับใช้ Microsoft Edge สําหรับธุรกิจ
หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 หรือหลังจากนั้นบนเซิร์ฟเวอร์ Windows ที่มีบทบาทตัวควบคุมโดเมน คุณอาจพบปัญหาเกี่ยวกับการรับรองความถูกต้องด้วย Kerberos ปัญหานี้อาจส่งผลกระทบต่อการรับรองความถูกต้องด้วย Kerberos ในสภาพแวดล้อมของคุณ สถานการณ์บางอย่างที่อาจได้รับผลกระทบ: เมื่อพบปัญหานี้ คุณอาจได้รับเหตุการณ์ข้อผิดพลาด Microsoft-Windows-Kerberos-Key-Distribution-Center ID เหตุการณ์ 14 ในส่วน “ระบบ” ของบันทึกเหตุการณ์บนตัวควบคุมโดเมนของคุณพร้อมกับข้อความด้านล่าง หมายเหตุ: เหตุการณ์ที่ได้รับผลกระทบจะมี “คีย์ที่หายไปมี ID เป็น 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
หมาย เหตุ ปัญหานี้ไม่ใช่ส่วนที่คาดหมายของการเพิ่มความปลอดภัยสําหรับ Netlogon และ Kerberos ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนพฤศจิกายน 2022 คุณจะยังคงต้องทําตามคําแนะนําในบทความเหล่านี้แม้ว่าปัญหานี้ได้รับการแก้ไขแล้ว อุปกรณ์ Windows ที่ใช้ที่บ้านของผู้บริโภคหรืออุปกรณ์ที่ไม่ใช่ส่วนหนึ่งของโดเมนภายในองค์กรจะไม่ได้รับผลกระทบจากปัญหานี้ สภาพแวดล้อม Azure Active Directory ที่ไม่ใช่ไฮบริดและไม่มีเซิร์ฟเวอร์ Active Directory ใดๆ ในองค์กรจะไม่ได้รับผลกระทบ
ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดตพิเศษที่เผยแพร่เมื่อวันที่ 17 พฤศจิกายน 2022 สำหรับการติดตั้งบนตัวควบคุมโดเมน (DC) ทั้งหมดในสภาพแวดล้อมของคุณ คุณไม่จําเป็นต้องติดตั้งการอัปเดตใดๆ หรือทําการเปลี่ยนแปลงใดๆ กับเซิร์ฟเวอร์หรืออุปกรณ์ไคลเอ็นต์อื่นๆ ในสภาพแวดล้อมของคุณเพื่อแก้ไขปัญหานี้ ถ้าคุณใช้วิธีแก้ไขปัญหาหรือการแก้ไขสําหรับปัญหานี้ จะไม่จําเป็นอีกต่อไป และเราขอแนะนําให้คุณลบออก เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตที่ไม่อยู่ในแบนด์เหล่านี้ ให้ค้นหาหมายเลข KB ใน Microsoft Update Catalog คุณสามารถนําเข้าการอัปเดตเหล่านี้ลงใน Windows Server Update Services (WSUS) และ Microsoft Endpoint Configuration Manager ได้ด้วยตนเอง สําหรับคําแนะนําของ WSUS ให้ดู WSUS และไซต์แค็ตตาล็อก สําหรับคําแนะนํา Configuration Manger ให้ดู นําเข้าการอัปเดตจาก Microsoft Update Catalogหมาย เหตุ การอัปเดตด้านล่างไม่พร้อมใช้งานจาก Windows Update และจะไม่ติดตั้งโดยอัตโนมัติ การอัปเดตสะสม: หมาย เหตุ คุณไม่จําเป็นต้องใช้การอัปเดตก่อนหน้าใดๆ ก่อนที่จะติดตั้งการอัปเดตแบบสะสมเหล่านี้ หากคุณได้ติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 แล้ว คุณไม่จําเป็นต้องถอนการติดตั้งการอัปเดตที่ได้รับผลกระทบก่อนที่จะติดตั้งการอัปเดตในภายหลัง รวมถึงการอัปเดตที่ระบุไว้ข้างต้น Updates แบบสแตนด์อโลน:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: การอัปเดตนี้ยังไม่พร้อมใช้งาน โปรดตรวจสอบที่นี่ในสัปดาห์ที่จะมาถึงเพื่อดูข้อมูลเพิ่มเติม
  • Windows Server 2008 SP2: KB5021657
หมาย เหตุ ถ้าคุณใช้การอัปเดตความปลอดภัยสําหรับ Windows Server เวอร์ชันเหล่านี้เท่านั้น คุณจะต้องติดตั้งการอัปเดตแบบสแตนด์อโลนเหล่านี้สําหรับเดือนพฤศจิกายน 2022 เท่านั้น การอัปเดตความปลอดภัยเท่านั้นจะไม่มีการสะสม และคุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นรายการก่อนหน้าทั้งหมดเพื่อให้เป็นปัจจุบันอย่างสมบูรณ์ การอัปเดตชุดการปรับปรุงรายเดือนจะมีการสะสม และรวมการอัปเดตความปลอดภัยและการอัปเดตคุณภาพทั้งหมดเอาไว้ด้วย หากคุณกำลังใช้การอัปเดตชุดการปรับปรุงรายเดือน คุณจะต้องติดตั้งทั้งการอัปเดตแบบสแตนด์อโลนที่ระบุไว้ข้างต้นเพื่อแก้ไขปัญหานี้ และติดตั้งชุดการอัปเดตรายเดือนที่เผยแพร่เมื่อวันที่ 8 พฤศจิกายน 2022 เพื่อรับการอัปเดตคุณภาพสำหรับเดือนพฤศจิกายน 2022 ถ้าคุณได้ติดตั้งการอัปเดตที่เผยแพร่ในวันที่ 8 พฤศจิกายน 2022 เรียบร้อยแล้ว คุณไม่จําเป็นต้องถอนการติดตั้งการอัปเดตที่ได้รับผลกระทบก่อนที่จะติดตั้งการอัปเดตใดๆ ที่ใหม่กว่า รวมถึงการอัปเดตที่ระบุไว้ข้างต้น
หลังจากที่คุณติดตั้งการอัปเดตนี้หรือใหม่กว่า คุณอาจไม่สามารถเชื่อมต่อกับ Direct Access ใหม่หลังจากสูญเสียการเชื่อมต่อเครือข่ายหรือการเปลี่ยนระหว่างเครือข่าย Wi-Fi หรือจุดเข้าใช้งานชั่วคราว หมาย เหตุ ปัญหานี้ไม่ควรส่งผลกระทบต่อโซลูชันการเข้าถึงระยะไกลอื่นๆ เช่น VPN (บางครั้งเรียกว่า Remote Access Server หรือ RAS) และ Always On VPN (AOVPN) อุปกรณ์ Windows ที่ใช้ที่บ้านของผู้บริโภคหรืออุปกรณ์ในองค์กรที่ไม่ได้ใช้การเข้าถึงโดยตรงเพื่อเข้าถึงทรัพยากรเครือข่ายขององค์กรจากระยะไกลจะไม่ได้รับผลกระทบ ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดตที่เผยแพร่เมื่อวันที่ 13 ธันวาคม 2022 (KB5021233) และใหม่กว่า เราขอแนะนำให้คุณติดตั้งการอัปเดตด้านความปลอดภัยล่าสุดสำหรับอุปกรณ์ของคุณ ซึ่งประกอบด้วยการปรับปรุงที่สําคัญและการแก้ไขปัญหา รวมถึงปัญหานี้ หากคุณติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 13 ธันวาคม 2022 (KB5021233) หรือใหม่กว่า คุณไม่จําเป็นต้องใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) หรือนโยบายกลุ่มพิเศษเพื่อแก้ไขปัญหานี้ ถ้าคุณกําลังใช้การอัปเดตที่เผยแพร่ก่อนวันที่ 13 ธันวาคม 2022 และประสบปัญหานี้ คุณสามารถแก้ไขปัญหานี้ได้โดยการติดตั้งและกําหนดค่านโยบายกลุ่มพิเศษที่ระบุไว้ด้านล่าง สามารถดูนโยบายกลุ่มพิเศษได้ใน การกําหนดค่าคอมพิวเตอร์ ->เทมเพลตการดูแลระบบ -><ชื่อนโยบายกลุ่มที่ระบุไว้ด้านล่าง>สําหรับข้อมูลเกี่ยวกับการปรับใช้และการกําหนดค่านโยบายกลุ่มพิเศษเหล่านี้ โปรดดูวิธีใช้นโยบายกลุ่มเพื่อปรับใช้การย้อนกลับปัญหาที่ทราบแล้วนโยบายกลุ่มการดาวน์โหลดด้วยชื่อนโยบายกลุ่ม: สำคัญ คุณต้องติดตั้งและกําหนดค่านโยบายกลุ่มสําหรับ Windows รุ่นของคุณเพื่อแก้ไขปัญหานี้
หลังจากติดตั้งการอัปเดตนี้ แอปที่ใช้การเชื่อมต่อ ODBC ผ่าน Microsoft ODBC SQL Server Driver (sqlsrv32.dll) เพื่อเข้าถึงฐานข้อมูลอาจไม่สามารถเชื่อมต่อได้ คุณอาจได้รับข้อผิดพลาดภายในแอป หรือคุณอาจได้รับข้อผิดพลาดจาก SQL Server เช่น "ระบบ EMS พบปัญหา" ด้วย "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC] ข้อผิดพลาดโพรโทคอลใน TDS Stream" หรือ "ข้อความ: [Microsoft][โปรแกรมควบคุม SQL Server ODBC]โทเค็นที่ไม่รู้จักที่ได้รับจาก SQL Server"หมายเหตุสําหรับแอปสําหรับนักพัฒนาที่ได้รับผลกระทบจากปัญหานี้อาจไม่สามารถดึงข้อมูลได้ ตัวอย่างเช่น เมื่อใช้ฟังก์ชัน SQLFetch ปัญหานี้อาจเกิดขึ้นเมื่อเรียกใช้ ฟังก์ชัน SQLBindCol ก่อนที่ SQLFetch หรือการเรียก ฟังก์ชัน SQLGetData หลังจาก SQLFetch และเมื่อค่าเป็น 0 (ศูนย์) ได้รับสําหรับอาร์กิวเมนต์ 'BufferLength' สําหรับชนิดข้อมูลคงที่ที่มีขนาดใหญ่กว่า 4 ไบต์ (เช่น SQL_C_FLOAT) หากคุณไม่แน่ใจว่าคุณกําลังใช้แอปที่ได้รับผลกระทบหรือไม่ ให้เปิดแอปใดๆ ที่ใช้ฐานข้อมูล แล้วเปิด พร้อมท์คําสั่ง (เลือก เริ่มต้น แล้วพิมพ์ พร้อมท์คําสั่ง และเลือก) แล้วพิมพ์คําสั่งต่อไปนี้:

tasklist /m sqlsrv32.dll
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5022282

วิธีรับการอัปเดตนี้

ประกาศการหมดอายุ

สำคัญ ตั้งแต่วันที่ 31 มีนาคม 2026 การอัปเดตนี้จะไม่พร้อมใช้งานจาก Microsoft Update Catalog หรือช่องทางการเผยแพร่อื่นๆ เราขอแนะนําให้คุณอัปเดตอุปกรณ์ของคุณเป็น Windows เวอร์ชันล่าสุด