12 สิงหาคม 2025—KB5063878 (บิลด์ระบบปฏิบัติการ 26100.4946)
นำไปใช้กับ
วันที่วางจำหน่าย:
12/8/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 26100.4946
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
สิ่งสำคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุเริ่มต้นตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดู
เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows 11 เวอร์ชัน 24H2
รับข้อมูลอยู่เสมอ! ทําตาม@WindowsUpdate สําหรับการอัปเดตล่าสุดจากแดชบอร์ดสถานภาพการเผยแพร่ Windows
Windows Updates ไม่มีการอัปเดตสําหรับแอปใน Microsoft Store หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - Configuration Manager หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store |
ไฮไลต์
-
การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5062660 (เผยแพร่เมื่อ 22 กรกฎาคม 2025) สรุปต่อไปนี้สรุปปัญหาหลักๆ ที่แก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้ง นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[การรับรองความถูกต้อง] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ทําให้เกิดความล่าช้าในระหว่างการลงชื่อเข้าใช้บนอุปกรณ์ใหม่ ความล่าช้าเกิดจากแพคเกจที่ติดตั้งล่วงหน้าบางรายการ
หากคุณติดตั้งการอัปเดตก่อนหน้านี้ อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่มีอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนสิงหาคม 2025
คอมโพเนนต์ AI
รุ่นนี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้:
คอมโพเนนต์ AI |
เวอร์ชัน |
ค้นหารูปภาพ |
1.2507.797.0 |
การแยกเนื้อหา |
1.2507.797.0 |
การวิเคราะห์ข้อมูล |
1.2507.797.0 |
รูปแบบการตั้งค่า |
1.2507.797.0 |
Windows 11 การอัปเดตสแตกบริการ (KB5065381)- 26100.4933
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ
หลังจากติดตั้งการอัปเดตการแสดงตัวอย่างที่ไม่ใช่ด้านความปลอดภัยของ Windows ประจําเดือนกรกฎาคม 2025 (KB5062600) หรือการอัปเดตที่ใหม่กว่า รวมถึงการอัปเดตความปลอดภัยของ Windows ประจําเดือนสิงหาคม 2025 คุณอาจเห็นข้อผิดพลาดต่อไปนี้ใน ตัวแสดงเหตุการณ์ที่เกี่ยวข้องกับ CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
เหตุการณ์นี้จะปรากฏขึ้นพร้อมรหัสข้อผิดพลาด 57 และถูกบันทึกทุกครั้งที่อุปกรณ์เริ่มระบบใหม่ ซึ่งไม่ได้ระบุปัญหาเกี่ยวกับคอมโพเนนต์ของ Windows ที่ใช้งานอยู่ เหตุการณ์เกี่ยวข้องกับฟีเจอร์ที่กําลังอยู่ในระหว่างการพัฒนา
ไม่มีผลกระทบกับฟังก์ชันการทํางานของ Windows และไม่จําเป็นต้องดําเนินการใดๆ
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5064081
อาการ
การอัปเดตความปลอดภัยประจําเดือนสิงหาคม 2025 (KB5063878) อาจไม่สามารถติดตั้งด้วยรหัสข้อผิดพลาด 0x80240069 เมื่อปรับใช้ผ่าน Windows Server Update Services (WSUS) WSUS ช่วยให้ เซิร์ฟเวอร์ที่มีบทบาท WSUS สามารถเลื่อนการอนุมัติที่เลือก และจัดกําหนดการการอัปเดตสําหรับอุปกรณ์หรือกลุ่มที่ระบุทั่วทั้งองค์กรได้
ปัญหานี้ไม่น่าจะส่งผลกระทบต่อผู้ใช้ภายในบ้านเนื่องจาก WSUS มีไว้สําหรับใช้ในสภาพแวดล้อมทางธุรกิจและองค์กร
วิธีแก้ไขปัญหาชั่วคราว
ปัญหาที่ส่งผลกระทบต่อบริการ Windows Update สําหรับอุปกรณ์ที่จัดการผ่าน Windows Server Update Services (WSUS) ได้รับการแก้ไขแล้ว ถ้าคุณพบปัญหานี้ รีเฟรช และซิงค์กับ WSUS อีกครั้งเพื่อติดตั้งการอัปเดตนี้
ก่อนหน้านี้นโยบายกลุ่มได้เผยแพร่โดยใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) เพื่อแก้ไขปัญหานี้ ถ้าคุณติดตั้งนโยบายกลุ่มพิเศษ คุณจะพบได้ใน ตัวแก้ไขการจัดการนโยบายกลุ่ม ภายใต้: การกําหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ> Windows 11 24H2 และ Windows Server 2025 KB5063878 250814_00551 การย้อนกลับปัญหาที่ทราบแล้ว
องค์กรไม่จําเป็นต้องติดตั้งและกําหนดค่านโยบายกลุ่มนี้เพื่อแก้ไขปัญหานี้อีกต่อไป
อาการ
หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ประจําเดือนสิงหาคม 2025 (KB5063878) คุณอาจพบความล่าช้าหรือประสิทธิภาพเสียงและวิดีโอที่ไม่เท่ากันเมื่อใช้ Network Device Interface (NDI) เพื่อสตรีมหรือถ่ายโอนฟีดระหว่างพีซี
ปัญหานี้มีผลต่อแอปการสตรีม เช่น OBS Studio (ซอฟต์แวร์ Open Broadcaster) และ NDI Toolsโดยเฉพาะอย่างยิ่งเมื่อเปิดใช้งาน Display Capture บนพีซีต้นทาง ปัญหาอาจเกิดขึ้นภายใต้สภาพแบนด์วิดท์ต่ำ
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5065426
อาการ
การปรับปรุงความปลอดภัยรวมอยู่ในการอัปเดตความปลอดภัยของ Windows เดือนสิงหาคม 2025 และการอัปเดตที่ใหม่กว่าเพื่อบังคับใช้ข้อกําหนดที่พร้อมท์การควบคุมบัญชีผู้ใช้ (UAC) สําหรับข้อมูลประจําตัวของผู้ดูแลระบบเมื่อดําเนินการซ่อมแซม Windows Installer (MSI) และการดําเนินการที่เกี่ยวข้อง การปรับปรุงนี้แก้ไขช่องโหว่ด้านความปลอดภัยCVE-2025-50173
หลังจากติดตั้งการอัปเดต ผู้ใช้มาตรฐานอาจเห็นพร้อมท์การควบคุมบัญชีผู้ใช้ (UAC) ในหลายสถานการณ์
-
กําลังเรียกใช้คําสั่งซ่อมแซม MSI (เช่น msiexec /fu)
-
การเปิดแอป Autodesk รวมถึง AutoCAD, Civil 3D และ Inventor CAM บางเวอร์ชัน หรือเมื่อติดตั้งไฟล์ MSI หลังจากผู้ใช้ลงชื่อเข้าใช้แอปเป็นครั้งแรก
-
การติดตั้งแอปที่กําหนดค่าต่อผู้ใช้
-
กําลังเรียกใช้ Windows Installer ระหว่างการตั้งค่าที่ใช้งานอยู่
-
การปรับใช้แพคเกจผ่าน Manager Configuration Manager (ConfigMgr) ที่ใช้การกําหนดค่า "โฆษณา" ที่ผู้ใช้กําหนด
-
การเปิดใช้งานเดสก์ท็อปที่ปลอดภัย
ถ้าผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบเรียกใช้แอปที่เริ่มต้นการดำเนินการซ่อมแซม MSI โดยไม่แสดง UI การดำเนินการนี้จะล้มเหลวโดยมีข้อความแสดงข้อผิดพลาด ตัวอย่างเช่น การติดตั้งและเรียกใช้ Office Professional Plus 2010 ในฐานะผู้ใช้มาตรฐานจะล้มเหลวด้วยข้อผิดพลาด 1730 ในระหว่างกระบวนการกําหนดค่า
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5065426
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
พร้อมใช้ |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
ว่าง |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
ว่าง |
ขั้นตอนถัดไป |
||||
มี 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องการการติดตั้งตามลําดับเฉพาะ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5063878 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
หรือใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลนเพื่อติดตั้งการอัปเดตเป้าหมาย การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก หมายเหตุ: เมื่อดาวน์โหลดแพคเกจการปรับปรุงแบบไดนามิกอื่นๆ ตรวจสอบให้แน่ใจว่าตรงกับเดือนเดียวกันกับ KB นี้ ถ้าการปรับปรุงแบบไดนามิก SafeOS แบบไดนามิกหรือการตั้งค่าการปรับปรุงแบบไดนามิกไม่พร้อมใช้งานสําหรับเดือนเดียวกับ KB นี้ ให้ใช้รุ่นที่เผยแพร่ล่าสุดของแต่ละรุ่น เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละไฟล์โดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
ว่าง |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: สินค้า: Windows 11 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5063878
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5065381) - เวอร์ชัน 26100.4933