14 ตุลาคม 2025—KB5066780 (บิลด์ระบบปฏิบัติการ 25398.1913)

นำไปใช้กับ
Windows Server, version 23H2

หมายเหตุ

  • การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
  • สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
  • คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server

เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server เวอร์ชัน 23H2

เปลี่ยนล็อก
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
วันที่ 22 ตุลาคม 2568
  • เพิ่มการปรับปรุงต่อไปนี้ที่รวมอยู่ในการอัปเดตนี้:

    [File Explorer] หลังจากติดตั้งการอัปเดตนี้ File Explorer ปิดใช้งานฟีเจอร์ตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ การเปลี่ยนแปลงนี้ออกแบบมาเพื่อเพิ่มประสิทธิภาพการรักษาความปลอดภัยโดยการป้องกันช่องโหว่เมื่อผู้ใช้ดูตัวอย่างไฟล์ที่อาจไม่ปลอดภัย สําหรับรายละเอียด รวมถึงขั้นตอนในการยกเลิกการบล็อกไฟล์ โปรดดู File Explorer ปิดใช้งานฟีเจอร์การแสดงตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ
วันที่ 10 ตุลาคม 2568
  • เพิ่มการปรับปรุงต่อไปนี้ที่รวมอยู่ในการอัปเดตนี้:

    [การเข้ารหัสลับ] การอัปเดตนี้บังคับใช้การปรับปรุงการเพิ่มความปลอดภัยโดยต้องใช้ Key Storage Provider (KSP) แทนผู้ให้บริการการเข้ารหัสลับ {CSP) สําหรับใบรับรองสมาร์ทการ์ดแบบ RSA ถ้าคุณมีปัญหากับการรับรองความถูกต้องของสมาร์ทการ์ดเนื่องจากการเปลี่ยนแปลงการออกแบบนี้ ให้ดู ไซต์สถานภาพการเผยแพร่ Windows สําหรับขั้นตอนการแก้ไขปัญหา สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2024-30098

การปรับปรุง

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5065425 (เผยแพร่เมื่อ 9 กันยายน 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [อินพุต]

    • แก้ไขปัญหาที่อักขระบางตัวไม่แสดงอย่างถูกต้องเมื่อใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาจีน
    • แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่อักขระภาษาจีนบางตัวปรากฏเป็นกล่องว่างในบางเขตข้อมูลข้อความ เช่น ที่ใช้ใน ตัวจัดการการเชื่อมต่อ Administration Kit เมื่อมีการตั้งค่าขีดจํากัดอักขระ
  • [ระบบเครือข่าย (ปัญหาที่ทราบแล้ว)] แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจไม่สามารถเชื่อมต่อกับไฟล์และโฟลเดอร์ที่แชร์ถ้าคุณกําลังใช้โพรโทคอล Server Message Block (SMB) v1 บน NetBIOS ผ่าน TCP/IP NetBIOS (NetBT) ปัญหานี้อาจเกิดขึ้นได้หลังจากติดตั้ง KB5065425 การอัปเดต

  • [PowerShell] แก้ไขแล้ว: ที่อยู่การอัปเดตนี้ที่มีผลต่อ PowerShell Remoting และการจัดการระยะไกลของ Windows (WinRM) คําสั่งอาจหมดเวลาหลังจาก 10 นาที

  • [ปัญหาเสถียรภาพ] การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นได้ยากหลังจากติดตั้งการอัปเดตความปลอดภัยเดือนพฤษภาคม 2025 และการอัปเดตที่ตามมาซึ่งทําให้อุปกรณ์ประสบปัญหาด้านความเสถียร อุปกรณ์บางเครื่องไม่ตอบสนองและหยุดการตอบสนองในบางสถานการณ์

  • [ความเข้ากันได้] การอัปเดตนี้จะลบโปรแกรมควบคุม ltmdm64.sys ออก ฮาร์ดแวร์โมเด็มโทรสารที่ขึ้นอยู่กับโปรแกรมควบคุมเฉพาะนี้จะไม่ทํางานใน Windows อีกต่อไป

  • [การเข้ารหัสลับ] การอัปเดตนี้บังคับใช้การปรับปรุงการเพิ่มความปลอดภัยโดยต้องใช้ Key Storage Provider (KSP) แทนผู้ให้บริการการเข้ารหัสลับ {CSP) สําหรับใบรับรองสมาร์ทการ์ดแบบ RSA ถ้าคุณมีปัญหากับการรับรองความถูกต้องของสมาร์ทการ์ดเนื่องจากการเปลี่ยนแปลงการออกแบบนี้ ให้ดู ไซต์สถานภาพการเผยแพร่ Windows สําหรับขั้นตอนการแก้ไขปัญหา  สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2024-30098

  • [File Explorer] หลังจากติดตั้งการอัปเดตนี้ File Explorer ปิดใช้งานฟีเจอร์ตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ การเปลี่ยนแปลงนี้ออกแบบมาเพื่อเพิ่มประสิทธิภาพการรักษาความปลอดภัยโดยการป้องกันช่องโหว่เมื่อผู้ใช้ดูตัวอย่างไฟล์ที่อาจไม่ปลอดภัย สําหรับรายละเอียด รวมถึงขั้นตอนในการยกเลิกการบล็อกไฟล์ โปรดดู File Explorer ปิดใช้งานฟีเจอร์การแสดงตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูคู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนตุลาคม 2025

Windows Server เวอร์ชัน 23H2 การอัปเดตสแตกการให้บริการ (KB5066779) - 25398.1906

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หมายเหตุ

  • หากคุณต้องการลบ LCU ออก
  • เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5066780 การอัปเดตแบบสะสม

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5066779) - เวอร์ชัน 25398.1906