14 เมษายน 2026—KB5082060 (ระบบปฏิบัติการรุ่น 25398.2274)

นำไปใช้กับ
Windows Server, version 23H2

การอัปเดตแบบสะสมสําหรับ Windows Server เวอร์ชัน 23H2 (KB5082060) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ

หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับรุ่นนี้ ให้ไปที่หน้า ประวัติการอัปเดต สําหรับ Windows Server เวอร์ชัน 23H2

ข้อความประกาศและข้อความ

ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

หมายเหตุ

  • การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
  • สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
  • คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server
เปลี่ยนล็อก
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
วันที่ 1 พฤษภาคม 2026
  • เพิ่มการปรับปรุง: [รายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่]
วันที่ 19 เมษายน 2026 เพิ่มการแก้ไขปัญหาที่ทราบแล้ว "ตัวควบคุมโดเมนอาจเริ่มระบบใหม่ซ้ําๆ หลังจากติดตั้งการอัปเดตนี้"
วันที่ 17 เมษายน 2568 ปัญหาที่ทราบ "ตัวควบคุมโดเมนอาจเริ่มระบบใหม่ซ้ําๆ หลังจากติดตั้งการอัปเดตนี้" ได้รับการอัปเดตเพื่อความชัดเจน
วันที่ 16 เมษายน 2025 ปัญหาที่ทราบแล้วที่เพิ่ม: "ตัวควบคุมโดเมนอาจเริ่มระบบใหม่ซ้ําๆ หลังจากติดตั้งการอัปเดตนี้"

การปรับปรุง

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5078734 (เผยแพร่เมื่อ 10 มีนาคม 2026) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [กราฟิก]

    • การอัปเดตนี้ปรับปรุงความเสถียรสําหรับการกําหนดค่า GPU บางอย่าง ซึ่งช่วยให้เกมและแอป 3 มิติทํางานได้อย่างน่าเชื่อถือมากขึ้นระหว่างการใช้งานกราฟิกปริมาณมาก
    • การอัปเดตนี้ปรับปรุงความเสถียรที่ส่งผลกระทบต่อการกําหนดค่า GPU บางอย่าง ซึ่งช่วยให้อุปกรณ์ปิดเครื่องได้อย่างน่าเชื่อถือมากขึ้น
  • [โพรโทคอล Kerberos] การอัปเดตนี้เปลี่ยนค่า DefaultDomainSupportedEncTypes เริ่มต้นสําหรับการดําเนินการ Kerberos Key Distribution Center (KDC) เพื่อใช้ประโยชน์จาก AES-SHA1 สําหรับบัญชีที่ไม่มีแอตทริบิวต์ msds-SupportedEncryptionTypes Active Directory ที่ชัดเจน สําหรับข้อมูลเพิ่มเติม โปรดดู บริการการปรับใช้ Windows (WDS) Hands-Free คําแนะนําการเพิ่มความแข็งแกร่งในการปรับใช้ที่เกี่ยวข้องกับ CVE-2026-0386

  • [ระบบเครือข่าย] การอัปเดตนี้ปรับปรุงความน่าเชื่อถือเมื่อ Windows ใช้การบีบอัด SMB ผ่าน QUIC หลังจากที่คุณติดตั้งการอัปเดตนี้ คําขอการบีบอัด SMB ผ่าน QUIC จะเสร็จสมบูรณ์อย่างต่อเนื่องมากขึ้น ลดโอกาสในการหมดเวลาและสนับสนุนประสิทธิภาพการทํางานที่ราบรื่นขึ้นและเชื่อถือได้มากขึ้น

  • [เดสก์ท็อประยะไกล] การอัปเดตนี้จะปรับปรุงการป้องกันการโจมตีแบบฟิชชิ่งที่ใช้ไฟล์เดสก์ท็อประยะไกล (.rdp) เมื่อคุณเปิดไฟล์ .rdp เดสก์ท็อประยะไกลจะแสดงการตั้งค่าการเชื่อมต่อที่ร้องขอทั้งหมดก่อนที่จะเชื่อมต่อ โดยที่การตั้งค่าแต่ละอย่างจะปิดอยู่ตามค่าเริ่มต้น คําเตือนด้านความปลอดภัยแบบครั้งเดียวจะปรากฏขึ้นในครั้งแรกที่คุณเปิดไฟล์ .rdp บนอุปกรณ์ด้วย สําหรับข้อมูลเพิ่มเติม โปรดดู ทําความเข้าใจเกี่ยวกับคําเตือนด้านความปลอดภัยเมื่อเปิดไฟล์เดสก์ท็อประยะไกล (RDP)

  • [การบูตแบบปลอดภัย] การอัปเดตนี้แก้ไขปัญหาที่อุปกรณ์อาจเข้าสู่การกู้คืน BitLocker หลังจากการอัปเดตการบูตแบบปลอดภัย

  • [รายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่เพิ่มโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จักลงในรายการบล็อกโปรแกรมควบคุมที่เปราะบางของ Microsoft แอปพลิเคชันการสํารองข้อมูลที่ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจประสบปัญหาความล้มเหลวเมื่อพยายามต่อเชื่อมหรือจัดการอิมเมชันดิสก์
    แอปเหล่านี้ที่ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจแสดงข้อความแสดงข้อผิดพลาด รวมถึง "การสํารองข้อมูลล้มเหลวเนื่องจาก Microsoft VSS หมดเวลาในระหว่างการสร้างสแนปช็อต" หรือ VSS_E_BAD_STATE ผู้ใช้ที่ได้รับผลกระทบควรอัปเดตเป็นแอปพลิเคชันเวอร์ชันที่ใหม่กว่าที่ใช้โปรแกรมควบคุมที่ใหม่กว่าที่มีการป้องกันที่จําเป็น สําหรับข้อมูลเพิ่มเติม ดู ที่ การอัปเดตความปลอดภัยของ Windows เดือนเมษายน 2026 ทําให้เกิดการป้องกันโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จัก

  • [Windows Deployment Services (WDS)] การอัปเดตนี้จะปิดใช้งานฟีเจอร์ "การปรับใช้แบบแฮนด์ฟรี" ใน WDS ตามค่าเริ่มต้น และไม่ใช่ฟีเจอร์ที่สนับสนุนอีกต่อไป สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ ให้ดู บริการการปรับใช้ Windows (WDS) Hands-Free คําแนะนําการเพิ่มความแข็งแกร่งของการปรับใช้ ที่เกี่ยวข้องกับ CVE-2026-0386

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูคู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนเมษายน 2026

Windows Server เวอร์ชัน 23H2 การอัปเดตสแตกบริการ (KB5086285) - 25398.2273

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ตัวควบคุมโดเมนอาจรีสตาร์ตซ้ําๆ หลังจากติดตั้งการอัปเดตนี้

อาการ

หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมนในสภาพแวดล้อมที่มีหลายโดเมนในฟอเรสต์ที่ใช้ Privileged Access Management (PAM) อาจประสบปัญหา LSASS หยุดทํางานในระหว่างการเริ่มต้นทํางาน ด้วยเหตุนี้ ตัวควบคุมโดเมนที่ได้รับผลกระทบอาจรีสตาร์ตซ้ําๆ ป้องกันไม่ให้การรับรองความถูกต้องและบริการไดเรกทอรีทํางาน และอาจทําให้โดเมนไม่พร้อมใช้งาน

การแก้ปัญหา

ปัญหานี้ได้รับการแก้ไขแล้วใน KB5091571 การอัปเดตที่ไม่อยู่ในแบนด์

Windows Server Update Services (WSUS) ไม่แสดงรายละเอียดข้อผิดพลาด

หลังจากติดตั้ง KB5070879 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันการทํางานนี้ถูกลบออกชั่วคราวเพื่อแก้ไขช่องโหว่การดําเนินการโค้ดจากระยะไกล CVE-2025-59287

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หมายเหตุ

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5082060

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5086285) - เวอร์ชัน 25398.2273