หมายเหตุ
Windows 10 เวอร์ชัน 1803 (การอัปเดตประจำเดือนเมษายน 2018) Home และ Pro ได้สิ้นสุดการให้บริการแล้ว สำหรับอุปกรณ์ Windows 10 ที่สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกไม่กี่เดือน Windows Update จะเริ่มการอัปเดตฟีเจอร์โดยอัตโนมัติ (เมื่อผู้ใช้สามารถเลือกเวลาที่สะดวก) การดำเนินการนี้จะทำให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ
ไฮไลต์
- อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้ Internet Explorer และ Microsoft Edge
- อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้อุปกรณ์ภายนอก (เช่น ตัวควบคุมเกม เครื่องพิมพ์ และกล้องเว็บแคม) และอุปกรณ์ป้อนข้อมูล เช่น เมาส์ แป้นพิมพ์ หรือปากกาสไตลัส
- อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้ผลิตภัณฑ์ Microsoft Office
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาที่ทำให้เกิดเหตุการณ์ที่อิงตามความถูกต้องของโค้ดการควบคุมแอปพลิเคชัน Windows Defender Code Integrity ไม่สามารถอ่านได้
- ให้การป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207) ใช้การตั้งค่ารีจิสทรีตามที่อธิบายไว้ในบทความ KB คําแนะนํา(การตั้งค่ารีจิสทรีนี้ปิดใช้งานตามค่าเริ่มต้น)
- มีการป้องกันช่องโหว่ Intel® Transactional Synchronization Extensions (Intel® TSX) Transaction Asynchronous Abort (CVE-2019-11135) ใช้การตั้งค่ารีจิสทรีตามที่อธิบายไว้ในบทความWindows Client และ Windows Server (การตั้งค่ารีจิสทรีเหล่านี้จะเปิดใช้งานตามค่าเริ่มต้นสําหรับ Windows Client รุ่น OS แต่ปิดใช้งานตามค่าเริ่มต้นสําหรับรุ่น OS Windows Server)
- การอัปเดตความปลอดภัยสำหรับ Microsoft Scripting Engine, Internet Explorer, แอปสำหรับ Windows Platform and Frameworks, Microsoft Graphics Component, Windows Input and Composition, Microsoft Edge, Windows Cryptography, Windows Virtualization, Windows Linux, Windows Kernel, Windows Datacenter Networking, Windows Peripherals และ Microsoft JET กลไกจัดการฐานข้อมูล
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
| เมื่อตั้งค่าอุปกรณ์ Windows ใหม่ระหว่างโปรแกรมแสดงเมื่อใช้งานครั้งแรก (OOBE) คุณอาจไม่สามารถสร้างผู้ใช้ภายในเครื่องเมื่อใช้ตัวแก้ไขวิธีการป้อนข้อมูล (IME) ปัญหานี้อาจส่งผลกระทบต่อคุณ หากคุณใช้ IME สำหรับภาษาจีน ญี่ปุ่น หรือเกาหลี หมายเหตุ ปัญหานี้ไม่มีผลกับการใช้บัญชี Microsoft ระหว่าง OOBE |
ปัญหานี้แก้ไขได้ใน KB4534308 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลเพิ่มเติม โปรดดู การอัปเดตสแตกการบริการ
ถ้าคุณใช้ Windows Update อยู่ SSU ล่าสุด (KB4523203) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงโครไนซ์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้: ผลิตภัณฑ์: Windows 10 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สำหรับรายการของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดตแบบสะสม 4525237