การอัปเดตแบบสะสมสําหรับ Windows 11 เวอร์ชัน 26H1 (KB5101649) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในรุ่นนี้
การปรับปรุง
การอัปเดตนี้รวมถึงฟีเจอร์ใหม่และการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
- 9 มิถุนายน 2026—KB5095051 (ระบบปฏิบัติการรุ่น 28000.2269)
- 23 มิถุนายน 2026—KB5095091 (ระบบปฏิบัติการรุ่น 28000.2340) พรีวิว
การอัปเดตนี้กล่าวถึงช่องโหว่ด้านความปลอดภัยที่ระบุไว้ในคู่มือต่อไปนี้:
สรุปต่อไปนี้จะสรุปการปรับปรุงคุณภาพที่สําคัญซึ่งแก้ไขโดยการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
- [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์ได้รับ ใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงอยู่ในพีซีที่สนับสนุนและอุปกรณ์ธุรกิจที่ไม่ได้จัดการในอีกหลายเดือนข้างหน้า
- [แอป (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5095091) แอปเหล่านี้อาจไม่สามารถเปิดใช้ Office หรือเปิดเอกสารได้
- [อินพุต] การอัปเดตนี้เปลี่ยนแปลงการถอนการลงทะเบียนคีย์ลัดและลักษณะการทํางานของการล้างข้อมูล ในบางกรณี ประสบการณ์การใช้งาน Windows ในตัวบางอย่างที่พึ่งพาลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดตอบสนองต่อแป้นพิมพ์ลัดบางรายการชั่วคราว โดยทั่วไปปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหายังไม่ได้รับการแก้ไข ให้รายงานปัญหาดังกล่าวผ่านฮับคําติชม
- [การจัดการ] ด้วยการอัปเดตนี้ ไม่สามารถใช้ at.exe และ schedcli.dll ในการดูแลเซิร์ฟเวอร์ "AT Time" หรือ ATSvc Microsoft ขอแนะนําให้ยกเลิกการใช้ ATServer ซึ่งถูกปิดใช้งานตามค่าเริ่มต้นตั้งแต่ Windows Server 2012 นักพัฒนาและผู้ดูแลระบบควรคาดหวังว่า AT.exe และ ATServer จะถูกลบออกใน Windows เวอร์ชันในอนาคต AT Client at.exe จะถูกแทนที่ด้วยคําสั่ง "schtasks.exe", PowerShell ScheduledTasks และส่วนติดต่อ ITaskSchedulerService
- [ระบบเครือข่าย] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ดังนั้น แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านการโอนถ่ายข้อมูล TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม โปรดดู การส่งข้อมูล TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
- [ถังรีไซเคิล (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาสถานการณ์สมมติเพิ่มเติมที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ในถังรีไซเคิลภายในแทนชื่อไฟล์ต้นฉบับเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัยประจําเดือนมิถุนายน 2026 (KB5095091)
- [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับธัมป์ปรินต์ใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยการสนับสนุน SHA-1 จะเก็บรักษาไว้เฉพาะสําหรับความเข้ากันได้แบบย้อนหลังและที่วางแผนไว้สําหรับการเอาออกในอนาคตเท่านั้น คําแนะนําใหม่พร้อมให้ใช้งานสําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านทางกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงของฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปยัง thumbprints SHA-256 หรืออัลกอริทึมที่แข็งแกร่งยิ่งขึ้นโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
การอัปเดตคอมโพเนนต์
คอมโพเนนต์ AI
รุ่นนี้จะอัปเดตคอมโพเนนต์ AI ต่อไปนี้เป็นเวอร์ชัน 1.2605.856.0: การค้นหารูปภาพ การแยกเนื้อหา การวิเคราะห์ความคมชัด และรูปแบบการตั้งค่า
หากต้องการเรียนรู้เพิ่มเติม โปรดดู ข้อมูลการเผยแพร่สําหรับคอมโพเนนต์ AI
การอัปเดตสแตกบริการ
รวมถึง KB5121292 (รุ่น 28000.2524) ซึ่งปรับปรุงความน่าเชื่อถือของกระบวนการติดตั้งการอัปเดต Windows เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู [ลดความซับซ้อนของการปรับใช้ในองค์กรของการอัปเดตสแตกการบริการ](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ
การปรับใช้
หากคุณปรับใช้การปรับปรุงแบบไดนามิก เช่น การปรับปรุงนี้กับอิมเมจของ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl รวมอยู่ในสื่อการติดตั้ง ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด
หมายเหตุ
แฟ้ม boot.stl ใช้ในระหว่างการตรวจสอบการบูตแบบปลอดภัย และต้องตรงกับรุ่นของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังปรับปรุง
เมื่อต้องการตรวจสอบให้แน่ใจว่าแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้สคริปต์ WinPE ของ Update เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
- คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ไปยังโฟลเดอร์ที่เกี่ยวข้องบนสื่อการติดตั้งของคุณด้วยตนเองก่อนที่จะปรับใช้การอัปเดต
สําหรับข้อมูลเกี่ยวกับวิธีนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดูที่ อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป | |
|---|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5101649
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการให้บริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (5121292) - เวอร์ชัน 28000.2524
หัวข้อที่เกี่ยวข้อง
คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows
คําอธิบายเกี่ยวกับคําศัพท์มาตรฐานที่ใช้สําหรับการอัปเดตซอฟต์แวร์ของ Microsoft