การอัปเดตความปลอดภัย 8 เมษายน 2025 (KB5055526)

นำไปใช้กับ
Azure Local, version 22H2

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน เมื่อต้องการค้นหาภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต    

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ สรุปข้อมูลต่อไปนี้ระบุปัญหาสําคัญที่ได้รับการแก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้งแล้ว นอกจากนี้ ยังมีฟีเจอร์ใหม่ๆ ที่พร้อมใช้งานอีกด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [การปรับเวลาตามฤดูกาล (DST)] การอัปเดตสําหรับภูมิภาค Aysen ในชิลีเพื่อสนับสนุนการเปลี่ยนแปลงคําสั่ง DST ของรัฐบาลในปี 2025 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลง DST โปรดดูบล็อกการเลื่อนเวลาตามฤดูกาล & โซนเวลา
  • [ความปลอดภัยของระบบปฏิบัติการ] หลังจากติดตั้งการอัปเดตนี้หรือ Windows Update ที่ใหม่กว่า โฟลเดอร์ %systemdrive%\inetpub ใหม่จะถูกสร้างขึ้นบนอุปกรณ์ของคุณ ไม่ควรลบโฟลเดอร์นี้ไม่ว่าจะมีการเปิดใช้งาน Internet Information Services (IIS) บนอุปกรณ์เป้าหมายหรือไม่ ลักษณะการทํางานนี้เป็นส่วนหนึ่งของการเปลี่ยนแปลงที่เพิ่มการป้องกัน และไม่จําเป็นต้องมีการดําเนินการใดๆ จากผู้ดูแลระบบ IT และผู้ใช้ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2025-21204

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนเมษายน 2025 

เมื่อต้องการค้นหาข้อมูลเพิ่มเติมเกี่ยวกับ Azure Local โปรดดู Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 (KB5055668)- 20348.3440

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

นโยบายกลุ่ม Active Directory: เหตุการณ์ในนโยบายภายในเครื่อง


เหตุการณ์เข้าสู่ระบบตรวจสอบ/ออกจากระบบในนโยบายภายในเครื่องของนโยบายกลุ่ม Active Directory อาจไม่แสดงว่าเปิดใช้งานบนอุปกรณ์แม้ว่าจะเปิดใช้งานและทํางานได้ตามที่คาดไว้ก็ตาม สิ่งนี้สามารถสังเกตได้ในตัวแก้ไขนโยบายกลุ่มภายในเครื่องหรือนโยบายความปลอดภัยภายในเครื่อง โดยที่นโยบายการตรวจสอบภายในแสดงนโยบาย "ตรวจสอบเหตุการณ์การเข้าสู่ระบบ" พร้อมการตั้งค่าความปลอดภัยเป็น "ไม่มีการตรวจสอบ"

ปัญหานี้อาจปรากฏเป็นความไม่สอดคล้องกันของการรายงานเท่านั้น อาจเป็นไปได้ว่าเหตุการณ์การเข้าสู่ระบบได้รับการตรวจสอบอย่างถูกต้องบนอุปกรณ์ อย่างไรก็ตาม นโยบาย "ตรวจสอบเหตุการณ์การเข้าสู่ระบบ" จะแสดงให้เห็นว่าไม่ใช่กรณีนี้ ผู้ใช้ Home ไม่น่าจะได้รับผลกระทบจากปัญหานี้ เนื่องจากการตรวจสอบการเข้าสู่ระบบโดยทั่วไปแล้วจําเป็นต้องใช้เฉพาะในสภาพแวดล้อมขององค์กรเท่านั้น

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5055526

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5055668) - เวอร์ชัน 20348.3440