หมายเหตุ
- การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
- สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
- คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server
บทสรุป
บทความนี้แสดงปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในการอัปเดตความปลอดภัยนี้
นําไปใช้กับ: Windows Server 2019
การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
ต่อไปนี้เป็นข้อมูลสรุปของปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เรากําลังจัดทําเป็นเอกสาร
[PowerShell (ปัญหาที่ทราบแล้ว)] แก้ไขแล้ว: หลังจากติดตั้งการอัปเดต Windows ที่เผยแพร่ในวันที่ 13 มกราคม 2026 หรือหลังจากนั้น การติดตั้งภาษาญี่ปุ่นของ Windows Server 2019 อาจแสดงอักขระภาษาญี่ปุ่นไม่ถูกต้องในคอนโซล PowerShell
[เดสก์ท็อประยะไกล] การอัปเดตนี้จะปรับปรุงการป้องกันการโจมตีแบบฟิชชิ่งที่ใช้ไฟล์เดสก์ท็อประยะไกล (.rdp) เมื่อคุณเปิดไฟล์ .rdp เดสก์ท็อประยะไกลจะแสดงการตั้งค่าการเชื่อมต่อที่ร้องขอทั้งหมดก่อนที่จะเชื่อมต่อ โดยที่การตั้งค่าแต่ละอย่างจะปิดอยู่ตามค่าเริ่มต้น คําเตือนด้านความปลอดภัยแบบครั้งเดียวจะปรากฏขึ้นในครั้งแรกที่คุณเปิดไฟล์ .rdp บนอุปกรณ์ด้วย สําหรับข้อมูลเพิ่มเติม โปรดดู ทําความเข้าใจเกี่ยวกับคําเตือนด้านความปลอดภัยเมื่อเปิดไฟล์เดสก์ท็อประยะไกล (RDP)
[รายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงการเพิ่มความปลอดภัยที่เพิ่มโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จักลงในรายการบล็อกโปรแกรมควบคุมที่เปราะบางของ Microsoft แอปพลิเคชันการสํารองข้อมูลที่ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจประสบปัญหาความล้มเหลวเมื่อพยายามต่อเชื่อมหรือจัดการอิมเมชันดิสก์
แอปเหล่านี้ที่ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจแสดงข้อความแสดงข้อผิดพลาด รวมถึง "การสํารองข้อมูลล้มเหลวเนื่องจาก Microsoft VSS หมดเวลาในระหว่างการสร้างสแนปช็อต" หรือ VSS_E_BAD_STATE ผู้ใช้ที่ได้รับผลกระทบควรอัปเดตเป็นแอปพลิเคชันเวอร์ชันที่ใหม่กว่าที่ใช้โปรแกรมควบคุมที่ใหม่กว่าที่มีการป้องกันที่จําเป็น สําหรับข้อมูลเพิ่มเติม ดู ที่ การอัปเดตความปลอดภัยของ Windows เดือนเมษายน 2026 ทําให้เกิดการป้องกันโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จัก[Windows Deployment Services (WDS)] การอัปเดตนี้จะปิดใช้งานฟีเจอร์ "การปรับใช้แบบแฮนด์ฟรี" ใน WDS ตามค่าเริ่มต้น และไม่ใช่ฟีเจอร์ที่สนับสนุนอีกต่อไป สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ ให้ดู บริการการปรับใช้ Windows (WDS) Hands-Free คําแนะนําการเพิ่มความแข็งแกร่งของการปรับใช้ ที่เกี่ยวข้องกับ CVE-2026-0386
[โพรโทคอล Kerberos] การอัปเดตนี้เปลี่ยนค่า DefaultDomainSupportedEncTypes เริ่มต้น สําหรับการดําเนินการ Kerberos Key Distribution Center (KDC) เพื่อใช้ประโยชน์จาก AES-SHA1 สําหรับบัญชีที่ไม่มีแอตทริบิวต์ msds-SupportedEncryptionTypes Active Directory ที่ชัดเจน ดูข้อมูลเพิ่มเติมได้ที่ วิธีจัดการการใช้งาน Kerberos KDC ของ RC4 สําหรับการออกบัตรผ่านบัญชีบริการการเปลี่ยนแปลงที่เกี่ยวข้องกับ CVE-2026-20833
[การบูตแบบปลอดภัย]
- การอัปเดตนี้เปิดใช้งานการรายงานสถานะแบบไดนามิกสําหรับสถานะการบูตแบบปลอดภัยในแอป ความปลอดภัยของ Windows (การอัปเดตการตั้งค่า>& ความปลอดภัย>ความปลอดภัยของ Windows) เรียนรู้เพิ่มเติมเกี่ยวกับ การแจ้งเตือนสถานะผ่านป้ายและการแจ้งเตือน โปรดทราบว่าการปรับปรุงเหล่านี้จะถูกปิดใช้งานตามค่าเริ่มต้นบนอุปกรณ์เชิงพาณิชย์และเซิร์ฟเวอร์
- การอัปเดตนี้แก้ไขปัญหาที่อาจทําให้อุปกรณ์เข้าสู่การกู้คืน BitLocker หลังจากการอัปเดตการบูตแบบปลอดภัย
- ด้วยการอัปเดตนี้ การอัปเดตคุณภาพ Windows จะรวมข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรอง Secure Boot ใหม่โดยอัตโนมัติ อุปกรณ์ได้รับใบรับรองใหม่หลังจากสาธิตสัญญาณการอัปเดตที่สําเร็จอย่างเพียงพอเท่านั้น ซึ่งยังคงมีการเปิดตัวที่ควบคุมและเป็นระยะ
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Updates ความปลอดภัยเดือนเมษายน 2026
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 1809 ดูที่หน้าประวัติการอัปเดต
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ตัวควบคุมโดเมนอาจรีสตาร์ตซ้ําๆ หลังจากติดตั้งการอัปเดตนี้
อาการ
หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมนในสภาพแวดล้อมที่มีหลายโดเมนในฟอเรสต์ที่ใช้ Privileged Access Management (PAM) อาจประสบปัญหา LSASS หยุดทํางานในระหว่างการเริ่มต้นทํางาน ด้วยเหตุนี้ ตัวควบคุมโดเมนที่ได้รับผลกระทบอาจรีสตาร์ตซ้ําๆ ป้องกันไม่ให้การรับรองความถูกต้องและบริการไดเรกทอรีทํางาน และอาจทําให้โดเมนไม่พร้อมใช้งาน
การแก้ปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5091573 การอัปเดตที่ไม่อยู่ในแบนด์
คําเตือนด้านความปลอดภัยของเดสก์ท็อประยะไกลอาจแสดงอย่างไม่ถูกต้อง
อาการ
หลังจากติดตั้งการอัปเดตนี้ คําเตือนด้านความปลอดภัย ที่ปรากฏขึ้นเมื่อเปิดไฟล์เดสก์ท็อประยะไกล (RDP) อาจแสดงอย่างไม่ถูกต้องในบางกรณี
ปัญหานี้อาจเกิดขึ้นเมื่อคุณใช้จอภาพมากกว่าหนึ่งจอที่มีการตั้งค่ามาตราส่วนการแสดงผลที่แตกต่างกัน (ตัวอย่างเช่น จอแสดงผลหนึ่งตั้งค่าเป็น 100% และอีกชุดเป็น 125%) เมื่อเกิดเหตุการณ์นี้ขึ้น หน้าต่างคําเตือนอาจแสดงข้อความที่เหลื่อมกันหรือปุ่มที่ถูกซ่อนไว้บางส่วน ซึ่งอาจทําให้อ่านหรือโต้ตอบกับข้อความได้ยาก
การแก้ปัญหาปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดต Windows ที่เผยแพร่ในวันที่ 12 พฤษภาคม 2026 และหลังจากนั้น (เช่น KB5087538) เราขอแนะนำให้คุณติดตั้งการอัปเดต Windows ล่าสุดสำหรับอุปกรณ์ของคุณ เนื่องจากมีการปรับปรุงและการแก้ไขปัญหาที่สำคัญ รวมถึงการอัปเดตนี้
Windows 10 การอัปเดตสแตกบริการ (KB5082118) - เวอร์ชัน 17763.8642
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและรวมถึงการแก้ไขสแตกบริการ ซึ่งเป็นคอมโพเนนต์ที่ติดตั้งการอัปเดต Windows
หมาย เหตุ: การอัปเดตสแตกบริการ (SSU) นี้มีตรรกะที่ได้รับการปรับปรุงเพื่อตรวจสอบว่าอุปกรณ์ถูกโฮสต์บน Azure หรือไม่ โดยใช้ประโยชน์จากสายใบรับรองที่อัปเดตแล้วสําหรับการตรวจสอบความถูกต้อง เพื่อให้แน่ใจว่าอุปกรณ์สามารถเข้าถึงโดเมนการอัปเดตใบรับรองที่จําเป็นเพื่อดาวน์โหลดและติดตั้งการอัปเดตใบรับรองได้สําเร็จ ให้ดู รายการการดาวน์โหลดและเพิกถอนใบรับรอง และ Azure รายละเอียดของผู้ออกใบรับรอง เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การอัปเดตสแตกการให้บริการ
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
คุณต้องติดตั้ง SSU (KB5005112) ของวันที่ 10 สิงหาคม 2021 ก่อนที่จะติดตั้งการอัปเดตแบบสะสมนี้
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ของ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
ข้อมูลไฟล์
รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้จะมีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) สามารถเปิดไฟล์ในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel
หมาย เหตุ: เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้อาจมีไฟล์สําหรับภาษาเพิ่มเติม
ดาวน์โหลดข้อมูลไฟล์สําหรับ KB5082123 การอัปเดตแบบสะสม
ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตสแตก Windows 10 การให้บริการ (KB5082118) - เวอร์ชัน 17763.8642
ข้อมูลที่เกี่ยวข้อง
หากคุณต้องการลบการอัปเดตนี้ออก
หมายเหตุ
- ข้อ ควร ระวัง ก่อนที่คุณจะตัดสินใจลบการอัปเดตนี้ โปรดดู ทําความเข้าใจเกี่ยวกับความเสี่ยง: เหตุใดคุณจึงไม่ควรถอนการติดตั้งการอัปเดตความปลอดภัย
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ประกาศสําหรับการอัปเดตแอปพลิเคชัน Microsoft Store
หมายเหตุ
การอัปเดต Windows ไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - ตัวจัดการการกำหนดค่า หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
สิ้นสุดการสนับสนุนข้อมูล
หมายเหตุ
- การสิ้นสุดการสนับสนุน Windows Server 2019 และ Windows 10 Enterprise LTSC 2019
- Microsoft จะไม่ให้การอัปเดตซอฟต์แวร์ฟรีจาก Windows Update ความช่วยเหลือทางเทคนิค หรือการแก้ไขด้านความปลอดภัยตามวันที่สิ้นสุดต่อไปนี้:
- ♦Windows 10 Enterprise LTSC 2019: 9 มกราคม 2029
- ♦Windows Server 2019: 9 มกราคม 2029
- เราขอแนะนําให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า
เปลี่ยนล็อก
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| วันที่ 12 พฤษภาคม 2026 |
|
| วันที่ 1 พฤษภาคม 2026 |
|
| วันที่ 23 เมษายน 2026 |
|
| วันที่ 19 เมษายน 2026 |
|
| วันที่ 17 เมษายน 2568 |
|
| วันที่ 16 เมษายน 2026 |
|