14 กรกฎาคม 2026 — KB5099414 (ระบบปฏิบัติการรุ่น 22631.7376)

นำไปใช้กับ
Windows 11 version 23H2, all editions

การอัปเดตแบบสะสมสําหรับ Windows 11 เวอร์ชัน 23H2 (KB5099414) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในรุ่นนี้

หลอดไฟ ต้องการภาพรวมอย่างรวดเร็วหรือไม่ ดูวิดีโอ Windows 11 เวอร์ชัน 24H2 และเวอร์ชัน 25H2

ข้อความประกาศและข้อความ

ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สําหรับผู้บริโภคและธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป ใบรับรองที่อัปเดตแล้วจะยังคงถูกส่งผ่าน Windows Update ในอีกหลายเดือนข้างหน้า

สิ้นสุดการอัปเดต

Windows 11 เวอร์ชัน 23H2 Enterprise และ Education จะสิ้นสุดการอัปเดตในวันที่ 10 พฤศจิกายน 2026 อุปกรณ์ที่ใช้รุ่นเหล่านี้จะไม่ได้รับการแก้ไขสําหรับปัญหาที่ทราบแล้ว การอัปเดตโซนเวลา การสนับสนุนทางเทคนิค หรือการอัปเดตความปลอดภัยรายเดือนและการแสดงตัวอย่างที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป

เพื่อให้ได้รับการปกป้องและทันสมัยอยู่เสมอ เราขอแนะนําให้คุณอัปเกรดเป็นเวอร์ชันล่าสุดของ Windows 11

การปรับปรุง

การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ 

สำคัญ

ใช้ KB5027397 EKB เพื่ออัปเดตเป็น Windows 11 เวอร์ชัน 23H2

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5093998 (เผยแพร่เมื่อ 9 มิถุนายน 2026) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์ได้รับ ใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงอยู่ในพีซีที่สนับสนุนและอุปกรณ์ธุรกิจที่ไม่ได้จัดการในอีกหลายเดือนข้างหน้า
  • [แอป (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5093998) แอปเหล่านี้อาจไม่สามารถเปิดใช้ Office หรือเปิดเอกสารได้
  • [แอสเซทการตั้งค่าประเทศและตัวดําเนินการ (COSA)] การอัปเดตนี้ทําให้โปรไฟล์สําหรับผู้ให้บริการโทรศัพท์มือถือบางรายทันสมัยอยู่เสมอ
  • [File Explorer (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: ปัญหาที่ทางลัด OneDrive ใน File Explorer หยุดทํางานเมื่อ File Explorer ทํางานด้วยโหมดการดูแลระบบ ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัย (KB5093998) ประจําเดือนมิถุนายน 2026
  • [อินพุต] การอัปเดตนี้เปลี่ยนแปลงการถอนการลงทะเบียนคีย์ลัดและลักษณะการทํางานของการล้างข้อมูล ในบางกรณี ประสบการณ์การใช้งาน Windows ในตัวบางอย่างที่พึ่งพาลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดตอบสนองต่อแป้นพิมพ์ลัดบางรายการชั่วคราว โดยทั่วไปปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหายังไม่ได้รับการแก้ไข ให้รายงานปัญหาดังกล่าวผ่านฮับคําติชม
  • [ระบบเครือข่าย] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ดังนั้น แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านการโอนถ่ายข้อมูล TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม โปรดดู การส่งข้อมูล TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
  • [ถังรีไซเคิล (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ในถังรีไซเคิลภายในแทนชื่อไฟล์ต้นฉบับเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5093998)
  • [ความปลอดภัย] การอัปเดตนี้จะอัปเกรดเครื่องมือม้วนใน Windows เป็นเวอร์ชัน 8.21.0 และมีการปรับปรุงความปลอดภัยที่ช่วยปกป้องอุปกรณ์ของคุณ
  • [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับธัมป์ปรินต์ใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยการสนับสนุน SHA-1 จะเก็บรักษาไว้เฉพาะสําหรับความเข้ากันได้แบบย้อนหลังและที่วางแผนไว้สําหรับการเอาออกในอนาคตเท่านั้น คําแนะนําใหม่พร้อมให้ใช้งานสําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านทางนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงของฟิชชิ่งด้วยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปยัง thumbprints SHA-256 หรืออัลกอริทึมที่แข็งแกร่งยิ่งขึ้นโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ การอัปเดตความปลอดภัยเดือนกรกฎาคม 2026

Windows 11 การอัปเดตสแตกบริการ (KB5104023) - 22621.7373

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ

การปรับใช้

หากคุณปรับใช้การปรับปรุงแบบไดนามิก เช่น การปรับปรุงนี้กับอิมเมจของ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl รวมอยู่ในสื่อการติดตั้ง ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด

หมายเหตุ

แฟ้ม boot.stl ใช้ในระหว่างการตรวจสอบการบูตแบบปลอดภัย และต้องตรงกับรุ่นของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังปรับปรุง

เมื่อต้องการตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ WinPE ของ Update เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ไปยังโฟลเดอร์ที่เกี่ยวข้องบนสื่อการติดตั้งของคุณด้วยตนเองก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดูที่ อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5099414   

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการให้บริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5104023) - เวอร์ชัน 22621.7373 

สถานภาพการเผยแพร่ Windows

Microsoft Store สำหรับธุรกิจและการศึกษาพร้อม ตัวจัดการการกำหนดค่า

รับการอัปเดตสำหรับแอปและเกมใน Microsoft Store