10 กันยายน 2019—KB4516066 (ระบบปฏิบัติการรุ่น 16299.1387)

นำไปใช้กับ
Windows 10, version 1709, all editions

หมายเหตุ

จดหมาย เตือน ชำระ เงิน: 12 มีนาคม และ 9 เมษายนเป็นการอัปเดตส่วนที่แตกต่างสองครั้งล่าสุดสําหรับ Windows 10 เวอร์ชัน 1709 การอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพจะยังคงสามารถใช้งานได้โดยใช้แพคเกจการอัปเดตแบบสะสมด่วนและทั้งหมด สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดไปที่ บล็อกของเรา

หมายเหตุ

เตือนความจํา: Windows 10 เวอร์ชัน 1709 สิ้นสุดการบริการในวันที่ 9 เมษายน 2019 สําหรับอุปกรณ์ที่ใช้ Windows 10 Home, Pro, Pro for Workstation และ IoT Core อุปกรณ์เหล่านี้จะไม่ได้รับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพรายเดือนที่มีการป้องกันภัยคุกคามด้านความปลอดภัยล่าสุดอีกต่อไป เพื่อรับการอัปเดตด้านความปลอดภัยและการปรับปรุงคุณภาพต่อไป Microsoft ขอแนะนำให้อัปเดตเป็น Windows 10 เวอร์ชันล่าสุด

หมายเหตุ

สําคัญ: Windows 10 Enterprise, Education และรุ่น IoT Enterprise จะยังคงได้รับการให้บริการต่อไปอีก 12 เดือน โดยไม่มีค่าใช้จ่ายสําหรับการประกาศวงจรการใช้งานในเดือนตุลาคม 2018

หมายเหตุ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้

ไฮไลต์

  • อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้ Internet Explorer, เทคโนโลยีเครือข่ายและอุปกรณ์ป้อนข้อมูล เช่น เมาส์ แป้นพิมพ์ หรือปากกาสไตลัส
  • อัปเดตสำหรับการตรวจสอบชื่อผู้ใช้และรหัสผ่าน
  • อัปเดตสำหรับการจัดเก็บและการจัดการไฟล์

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ให้การป้องกันคลาสย่อยใหม่ของช่องโหว่ที่อาศัยผลข้างเคียงจากการดําเนินการแบบคาดการณ์ หรือที่เรียกว่าการสุ่มตัวอย่างข้อมูลสถาปัตยกรรมขนาดเล็ก สําหรับ Windows เวอร์ชัน 32 บิต (x86) (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130) ใช้การตั้งค่ารีจิสทรีตามที่อธิบายไว้ในบทความWindows Client (การตั้งค่ารีจิสทรีเหล่านี้จะเปิดใช้งานตามค่าเริ่มต้นสําหรับ Windows Client รุ่น OS)
  • การอัปเดตความปลอดภัยสำหรับ Internet Explorer, Microsoft Scripting Engine, แอปสำหรับ Windows Platform and Frameworks, Windows Input and Composition, Windows Media, Windows Fundamentals, Windows Authentication, Windows Datacenter Networking, Windows Storage and Filesystems, Microsoft JET กลไกจัดการฐานข้อมูล, Windows Kernel, Windows Virtualization และ Windows Server

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
ตัวแก้ไขวิธีการป้อนข้อมูล (IME) บางอย่างอาจไม่ตอบสนองหรืออาจมีการใช้งาน CPU สูง IME ที่ได้รับผลกระทบ ได้แก่ จีนประยุกต์ (ChsIME.EXE) และจีนดั้งเดิม (ChtIME.EXE) ที่ใช้ Changjie/แป้นพิมพ์ลัด เนื่องจากการเปลี่ยนแปลงที่เกี่ยวข้องกับความปลอดภัยในอัปเดตนี้ ปัญหานี้อาจเกิดขึ้นเมื่อบริการแป้นพิมพ์สัมผัสและแผงป้อนข้อความด้วยลายมือไม่ได้กำหนดค่าชนิดการเริ่มต้นค่าเริ่มต้นเป็นแบบด้วยตนเอง เมื่อต้องการแก้ไขปัญหานี้ ให้ดำเนินขั้นตอนต่อไปนี้:

  1. เลือกปุ่ม เริ่มต้น แล้วพิมพ์ "บริการ"
  2. เปิดแอป บริการ และค้นหา บริการข้อความของแป้นพิมพ์สัมผัสและแผงป้อนข้อความด้วยลายมือ
  3. ดับเบิลคลิก บริการแป้นพิมพ์สัมผัสและแผงข้อความที่เขียนด้วยลายมือ แล้วเลือก คุณสมบัติ
  4. ค้นหา ชนิดการเริ่มต้น: และเปลี่ยนให้เป็น ด้วยตนเอง
  5. เลือก ตกลง
บริการ TabletInputService มีการกําหนดค่าเริ่มต้นแล้วและ IME ควรทํางานตามที่คาดไว้
เมื่อตั้งค่าอุปกรณ์ Windows ใหม่ระหว่างโปรแกรมแสดงเมื่อใช้งานครั้งแรก (OOBE) คุณอาจไม่สามารถสร้างผู้ใช้ภายในเครื่องเมื่อใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) ปัญหานี้อาจส่งผลกระทบต่อคุณ หากคุณใช้ IME สำหรับภาษาจีน ญี่ปุ่น หรือเกาหลี
หมายเหตุ ปัญหานี้ไม่มีผลกับการใช้บัญชี Microsoft ระหว่าง OOBE
ปัญหานี้แก้ไขได้ใน KB4534318

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ

หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB4512575) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงโครไนซ์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้:
ผลิตภัณฑ์: Windows 10
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สำหรับรายการของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4516066