9 ธันวาคม 2025—KB5072033 (ระบบปฏิบัติการรุ่น 26100.7462)
นำไปใช้กับ
วันที่วางจำหน่าย:
9/12/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 26100.7462
การอัปเดตแบบสะสมสําหรับ Windows Server 2025 (KB5072033) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ
หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ โปรดไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows Server 2025
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนมกราคม 2026 Windows Server 2025 จะมีตัวระบุ KB ของตนเอง ตัวระบุเหล่านี้แยกจากตัวระบุสําหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 การเปลี่ยนแปลงนี้ช่วยเพิ่มความชัดเจนสําหรับผู้ดูแลระบบ กระบวนการติดตั้งและการจัดการยังคงเหมือนเดิม
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
|
เปลี่ยนวันที่ |
เปลี่ยนคําอธิบาย |
|
วันที่ 15 ธันวาคม 2568 |
อัปเดต: ฟีเจอร์นี้รวมอยู่ในการอัปเดตที่ไม่ใช่ด้านความปลอดภัยประจําเดือนธันวาคม 2025 (KB5072033) [ส่วนประกอบของระบบ] บริการการปรับใช้ AppX (Appxsvc) ได้ย้ายไปยังชนิดการเริ่มต้นโดยอัตโนมัติเพื่อปรับปรุงความน่าเชื่อถือในบางสถานการณ์แยก |
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5068861 (เผยแพร่เมื่อ 11 พฤศจิกายน 2025) และ KB5072359 (เผยแพร่เมื่อ 18 พฤศจิกายน 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[File Explorer] ใหม่! ขณะนี้เส้นคั่นแยกไอคอนระดับบนสุดในเมนูบริบท File Explorer แล้ว
-
[ทั่วไป] ใหม่! เมื่อแอปร้องขอการเข้าถึงตําแหน่งที่ตั้ง กล้อง ไมโครโฟน หรือความสามารถอื่นๆ ของอุปกรณ์ Windows จะแสดงกล่องโต้ตอบระบบที่ออกแบบใหม่ เมื่อต้องการเน้นพร้อมท์ความเป็นส่วนตัว หน้าจอจะหรี่ลงเล็กน้อย และพร้อมท์จะปรากฏขึ้นตรงกลางของหน้าจอ
-
[ค้นหาบนแถบงาน] ใหม่! เมื่อคุณใช้การค้นหาจากแถบงาน Windows มุมมองเส้นตารางใหม่จะช่วยให้คุณระบุรูปภาพที่ต้องการภายในการค้นหาของคุณได้อย่างรวดเร็วและแม่นยํายิ่งขึ้น
-
[การตั้งค่า] ใหม่! พร้อมท์การเปิดใช้งานและวันหมดอายุของ Windows ตรงกับการออกแบบ Windows 11 และปรากฏเป็นการแจ้งเตือนของระบบเมื่อจําเป็นต้องดําเนินการ นอกจากนี้ยังมีการปรับปรุงการรับส่งข้อความภายใต้การตั้งค่า > การเปิดใช้งานระบบ >
-
[แถบงาน]
-
ใหม่! นาฬิกาขนาดใหญ่ที่มีวินาทีจะกลับมาอยู่ในศูนย์การแจ้งเตือนซึ่งแสดงอยู่เหนือวันที่และปฏิทิน เมื่อต้องการเปิดตัวเลือกนี้ ให้ไปที่ การตั้งค่า > เวลา & ภาษา > วันที่ & เวลา และเปิด แสดงเวลา ในศูนย์การแจ้งเตือน
-
แก้ไขแล้ว: หากคุณคลิกและลากเมาส์ของคุณบนรูปขนาดย่อแสดงตัวอย่างของแถบงานโดยไม่ได้ตั้งใจ การแสดงตัวอย่างอาจหยุดทํางาน
-
-
[ตัวจัดการงาน] ใหม่! ตัวจัดการงานใช้เมตริกมาตรฐานเพื่อแสดงปริมาณงาน CPU อย่างสม่ําเสมอในทุกหน้า โดยสอดคล้องกับมาตรฐานอุตสาหกรรมและเครื่องมือของบุคคลที่สาม หากคุณต้องการมุมมองก่อนหน้านี้ คุณสามารถเปิดใช้งานคอลัมน์เสริมใหม่ที่เรียกว่า CPU Utility ในแท็บ รายละเอียด เพื่อแสดงค่าการใช้งาน CPU ก่อนหน้านี้ที่แสดงบนหน้า กระบวนการ
-
[PowerShell 2.0] ตั้งแต่เดือนสิงหาคม 2025 Windows 11 เวอร์ชัน 24H2 จะไม่รวม Windows PowerShell 2.0 อีกต่อไป คอมโพเนนต์ดั้งเดิมนี้ถูกนํามาใช้ใน Windows 7 และ ไม่ได้รับการสนับสนุนอย่างเป็นทางการในปี 2017 ผู้ใช้ส่วนใหญ่จะไม่ได้รับผลกระทบ เนื่องจากเวอร์ชันที่ใหม่กว่า เช่น PowerShell 5.1 และ PowerShell 7.x จะยังคงพร้อมใช้งานและได้รับการสนับสนุน ถ้าคุณใช้สคริปต์หรือเครื่องมือเก่าที่ขึ้นอยู่กับ PowerShell 2.0 ให้อัปเดตสคริปต์หรือเครื่องมือเหล่านั้นเพื่อหลีกเลี่ยงปัญหาความเข้ากันได้
-
[เสียง] ปรับปรุง: แก้ไขปัญหาบริการเสียงพื้นฐานหยุดการตอบสนองซึ่งอาจส่งผลกระทบต่อความสามารถในการเล่นเสียงในบางกรณี
-
[Active Directory (ปัญหาที่ทราบแล้ว)]) แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณใช้ ntdsutil.exe กับหน้าฐานข้อมูล 8KB ระหว่างการอัปเกรดแบบแทนที่เป็น Windows Server 2025 ปัญหานี้อาจสร้างความเสียหายต่อฐานข้อมูล NTDS.dit และป้องกันไม่ให้ตัวควบคุมโดเมนทําการติดตั้ง
-
[ตัวให้บริการการเข้ารหัสลับ (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจเห็นข้อผิดพลาดใน Windows ตัวแสดงเหตุการณ์ ที่มีรหัสข้อผิดพลาด 57 เหตุการณ์แสดงข้อความต่อไปนี้: ไม่ได้โหลดผู้ให้บริการ 'Microsoft Pluton Cryptographic Provider' เนื่องจากการเตรียมใช้งานล้มเหลว
-
[dbgcore.dll] แก้ไขแล้ว: ปัญหาพื้นฐานเกี่ยวกับ dbgcore.dll อาจส่งผลให้บางแอป รวมถึง explorer.exe หยุดทํางาน
-
[การจัดการอุปกรณ์] แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้ฟีเจอร์การกู้คืนระบบบางอย่างทํางานอย่างถูกต้องเนื่องจากข้อขัดแย้งในการแชร์ไฟล์ชั่วคราว ปัญหานี้ส่งผลต่อเครื่องมือการจัดการอุปกรณ์บางอย่างและฟังก์ชันที่สําคัญที่ขัดข้องในอุปกรณ์บางเครื่อง
-
[ระบบไฟล์] แก้ไข: ปัญหาใน Resilient File System (ReFS) ที่การใช้แอปสํารองข้อมูลกับไฟล์ขนาดใหญ่บางครั้งอาจใช้หน่วยความจําระบบจนหมด
-
[อินพุต]
-
แก้ไขแล้ว: การพยายามพิมพ์ภาษาจีนด้วย IME หลังจากคัดลอกบางอย่างด้วย CTRL + C อาจทําให้อักขระตัวแรกไม่แสดง
-
แก้ไขแล้ว: ปัญหาพื้นฐานที่เกี่ยวข้องกับ textinputframework.dll อาจส่งผลให้บางแอป เช่น Sticky Notes และแผ่นจดบันทึกหยุดทํางาน
-
แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาเกี่ยวกับตัวแก้ไขวิธีการป้อนข้อมูล (ประยุกต์) ภาษาจีน (ประยุกต์) ที่อักขระส่วนเพิ่มบางตัวปรากฏเป็นกล่องว่าง
-
[แก้ไขแล้ว การอัปเดตนี้แก้ไขปัญหาที่ขัดขวางการพิมพ์บนแป้นพิมพ์สัมผัสเมื่อใช้ Microsoft Changjie, Microsoft Bopomofo หรือตัวแก้ไขวิธีการป้อนข้อมูล (IME) ภาษาญี่ปุ่นของ Microsoft ปัญหานี้เกิดขึ้นหลังจากสลับเป็น IME เวอร์ชันก่อนหน้า
-
-
[Kerberos] แก้ไขแล้ว: อาจมีการหยุดทํางานพื้นฐานใน Kerberos เมื่อพยายามเข้าถึงการแชร์ไฟล์บนระบบคลาวด์
-
[คําอธิบายภาพสด] แก้ไขแล้ว: การเปลี่ยนความทึบของคําอธิบายภาพสดใน การตั้งค่า > การเข้าถึง > คําอธิบายภาพ > สไตล์คําอธิบายภาพจะไม่มีผล
-
[เข้าสู่ระบบ] ปรับปรุง: แก้ไขกรณีสําคัญบางกรณีที่อาจทําให้คุณเห็นหน้าจอว่างสีขาว หรือหน้าจอบอกว่า "รอสักครู่" สักครู่เมื่อเข้าสู่ระบบพีซีของคุณ
-
[PowerShell 5.1] ขณะนี้ Invoke-WebRequest มีพร้อมท์การยืนยันที่มีคําเตือนด้านความปลอดภัยเกี่ยวกับความเสี่ยงในการดําเนินการสคริปต์ คุณสามารถเลือกที่จะดําเนินการต่อหรือยกเลิกคําขอได้ สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2025-54100 และ KB5074596: PowerShell 5.1: การป้องกันการดําเนินการสคริปต์จากเนื้อหาเว็บ
-
[ส่วนประกอบของระบบ]บริการการปรับใช้ AppX (Appxsvc) ได้ย้ายไปยังชนิดการเริ่มต้นโดยอัตโนมัติเพื่อปรับปรุงความน่าเชื่อถือในบางสถานการณ์แยก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยเดือนธันวาคม 2025
การอัปเดตสแตก Windows Server 2025 (KB5071142) - 26100.7295
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
หลังจากติดตั้ง KB5070881 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันนี้จะถูกนำออกชั่วคราวเพื่อจัดการช่องโหว่การเรียกใช้โค้ดระยะไกล CVE-2025-59287
อาการ
หมายเหตุ: บุคคลที่ใช้รุ่น Windows Home หรือ Pro ในอุปกรณ์ส่วนบุคคลไม่น่าจะพบปัญหานี้ เนื่องจาก Azure Virtual Desktop (AVD) มักใช้ในสภาพแวดล้อมขององค์กร
หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ประจําเดือนธันวาคม 2025 (KB5072033) หรือการอัปเดตที่ใหม่กว่า คุณอาจพบความล้มเหลวในการเชื่อมต่อ RemoteApp ในสภาพแวดล้อม Azure Virtual Desktop (AVD) เซสชันเดสก์ท็อปแบบเต็มจะไม่ได้รับผลกระทบ
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5073379
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
||||
|
มี 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องการการติดตั้งตามลําดับเฉพาะ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5072033 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
หรือใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลนเพื่อติดตั้งการอัปเดตเป้าหมาย การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก หมายเหตุ: เมื่อดาวน์โหลดแพคเกจการปรับปรุงแบบไดนามิกอื่นๆ ตรวจสอบให้แน่ใจว่าตรงกับเดือนเดียวกันกับ KB นี้ ถ้าการปรับปรุงแบบไดนามิก SafeOS แบบไดนามิกหรือการตั้งค่าการปรับปรุงแบบไดนามิกไม่พร้อมใช้งานสําหรับเดือนเดียวกับ KB นี้ ให้ใช้รุ่นที่เผยแพร่ล่าสุดของแต่ละรุ่น เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละไฟล์โดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-24H2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5072033
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5071142) - เวอร์ชัน 26100.7295