การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สําคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
บทสรุป
บทความนี้แสดงรายการปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้
นําไปใช้กับ: Windows Server 2019
การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพซึ่งเป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
ต่อไปนี้เป็นข้อมูลสรุปเกี่ยวกับปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เราจัดทําเป็นเอกสาร
[PowerShell (ปัญหาที่ทราบ)] แก้ไขแล้ว: หลังจากติดตั้งการอัปเดต Windows ที่เผยแพร่ในวันที่ 13 มกราคม 2026 หรือหลังจากนั้น การติดตั้งภาษาญี่ปุ่นของ Windows Server 2019 อาจแสดงอักขระภาษาญี่ปุ่นในคอนโซล PowerShell ไม่ถูกต้อง
[เดสก์ท็อประยะไกล] การอัปเดตนี้ปรับปรุงการป้องกันการโจมตีแบบฟิชชิ่งที่ใช้ไฟล์เดสก์ท็อประยะไกล (.rdp) เมื่อคุณเปิดไฟล์ .rdp เดสก์ท็อประยะไกลจะแสดงการตั้งค่าการเชื่อมต่อที่ร้องขอทั้งหมดก่อนเชื่อมต่อ โดยการตั้งค่าแต่ละอย่างจะถูกปิดใช้งานตามค่าเริ่มต้น คําเตือนด้านความปลอดภัยแบบครั้งเดียวจะปรากฏขึ้นในครั้งแรกที่คุณเปิดไฟล์ .rdp บนอุปกรณ์ สําหรับข้อมูลเพิ่มเติม ให้ดู ทําความเข้าใจคําเตือนด้านความปลอดภัยเมื่อเปิดไฟล์เดสก์ท็อประยะไกล (RDP)
[รายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่] การอัปเดตนี้นําเสนอการเปลี่ยนแปลงการรักษาความปลอดภัยที่เพิ่มโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จักลงในรายการบล็อกโปรแกรมควบคุมที่มีช่องโหว่ของ Microsoft แอปพลิเคชันสํารองข้อมูลที่ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจพบความล้มเหลวเมื่อพยายามต่อเชื่อมหรือจัดการดิสก์อิมเมจ
แอปเหล่านี้ใช้โปรแกรมควบคุมที่ถูกบล็อกอาจแสดงข้อความแสดงข้อผิดพลาด รวมถึง "การสํารองข้อมูลล้มเหลวเนื่องจาก Microsoft VSS หมดเวลาในระหว่างการสร้างสแนปช็อต" หรือ VSS_E_BAD_STATE ผู้ใช้ที่ได้รับผลกระทบควรอัปเดตเป็นแอปพลิเคชันเวอร์ชันที่ใหม่กว่าที่ใช้โปรแกรมควบคุมที่ใหม่กว่าซึ่งมีการป้องกันที่จําเป็น สําหรับข้อมูลเพิ่มเติม โปรดดูการอัปเดต ความปลอดภัยของ Windows ประจําเดือนเมษายน 2026 ที่แนะนําการป้องกันให้กับโปรแกรมควบคุมเคอร์เนลที่มีช่องโหว่ที่รู้จัก[Windows Deployment Services (WDS)] การอัปเดตนี้จะปิดใช้งานฟีเจอร์ "การปรับใช้แบบแฮนด์ฟรี" ใน WDS ตามค่าเริ่มต้น และไม่ใช่คุณลักษณะที่ได้รับการสนับสนุนอีกต่อไป สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ โปรดดูคําแนะนําการเพิ่มความแข็งแกร่ง Hands-Free Windows Deployment Services (WDS) ที่เกี่ยวข้องกับ CVE-2026-0386
[โพรโทคอล Kerberos] การอัปเดตนี้เปลี่ยนค่าเริ่มต้น DefaultDomainSupportedEncTypes สําหรับการดําเนินการ Kerberos Key Distribution Center (KDC) เพื่อใช้ประโยชน์จาก AES-SHA1 สําหรับบัญชีที่ไม่ได้กําหนดแอตทริบิวต์ msds-SupportedEncryptionTypes Active Directory อย่างชัดเจน สําหรับข้อมูลเพิ่มเติม ให้ดู วิธีจัดการการใช้ Kerberos KDC ของ RC4 สําหรับการเปลี่ยนแปลงการออกตั๋วบัญชีบริการที่เกี่ยวข้องกับ CVE-2026-20833
[การบูตแบบปลอดภัย]
- การอัปเดตนี้เปิดใช้งานการรายงานสถานะแบบไดนามิกสําหรับสถานะการบูตแบบปลอดภัยในแอป ความปลอดภัยของ Windows (การอัปเดตการตั้งค่า>& ความปลอดภัย>ความปลอดภัยของ Windows) เรียนรู้เพิ่มเติมเกี่ยวกับ การแจ้งเตือนสถานะผ่านป้ายและการแจ้งเตือน โปรดทราบว่า การปรับปรุงเหล่านี้จะถูกปิดใช้งานตามค่าเริ่มต้นบนอุปกรณ์เชิงพาณิชย์และเซิร์ฟเวอร์
- การอัปเดตนี้แก้ไขปัญหาที่อาจทําให้อุปกรณ์เข้าสู่การกู้คืน BitLocker หลังจากการอัปเดตการบูตแบบปลอดภัย
- ด้วยการอัปเดตนี้ การอัปเดตคุณภาพของ Windows จะรวมข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ อุปกรณ์จะได้รับใบรับรองใหม่หลังจากแสดงให้เห็นถึงสัญญาณการอัปเดตที่ประสบความสําเร็จเพียงพอเท่านั้น โดยรักษาการเผยแพร่ที่มีการควบคุมและเป็นระยะไว้
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการอัปเดตใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูที่เว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Security Updates เดือนเมษายน 2026
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 1809 ให้ดูหน้าประวัติการอัปเดต
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ตัวควบคุมโดเมนอาจรีสตาร์ตซ้ําๆ หลังจากติดตั้งการอัปเดตนี้
อาการ
หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมนในสภาพแวดล้อมที่มีหลายโดเมนในฟอเรสต์ที่ใช้ Privileged Access Management (PAM) อาจพบปัญหา LSASS หยุดทํางานระหว่างการเริ่มต้นทํางาน ด้วยเหตุนี้ ตัวควบคุมโดเมนที่ได้รับผลกระทบอาจรีสตาร์ตซ้ําๆ ซึ่งทําให้การรับรองความถูกต้องและบริการไดเรกทอรีไม่ทํางาน และอาจทําให้โดเมนไม่พร้อมใช้งาน
การแก้ปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดต out-of-band KB5091573
คําเตือนด้านความปลอดภัยสําหรับเดสก์ท็อประยะไกลอาจแสดงไม่ถูกต้อง
อาการ
หลังจากติดตั้งการอัปเดตนี้ คําเตือนด้านความปลอดภัย ที่ปรากฏขึ้นเมื่อเปิดไฟล์เดสก์ท็อประยะไกล (RDP) อาจแสดงไม่ถูกต้องในบางกรณี
ปัญหานี้อาจเกิดขึ้นเมื่อคุณใช้จอภาพมากกว่าหนึ่งจอที่มีการตั้งค่าการปรับขนาดการแสดงผลที่แตกต่างกัน (ตัวอย่างเช่น จอแสดงผลหนึ่งตั้งค่าเป็น 100% และอีกหน้าจอหนึ่งตั้งค่าเป็น 125%) เมื่อเกิดเหตุการณ์นี้ขึ้น หน้าต่างคําเตือนอาจแสดงข้อความที่ทับซ้อนกัน หรือปุ่มที่ถูกซ่อนไว้บางส่วน ซึ่งอาจทําให้ข้อความอ่านหรือโต้ตอบได้ยาก
การแก้ปัญหาปัญหานี้ได้รับการแก้ไขแล้วในการอัปเดต Windows ที่เผยแพร่ในวันที่ 12 พฤษภาคม 2026 (เช่น KB5087538) เราขอแนะนำให้คุณติดตั้งการอัปเดต Windows ล่าสุดสำหรับอุปกรณ์ของคุณ เนื่องจากมีการปรับปรุงและการแก้ไขปัญหาที่สำคัญ รวมถึงการอัปเดตนี้
การอัปเดตสแตกการบริการของ Windows 10 (KB5082118) - เวอร์ชัน 17763.8642
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและรวมการแก้ไขสแตกการบริการ ซึ่งเป็นส่วนประกอบที่ติดตั้งการอัปเดตของ Windows
หมายเหตุ: การอัปเดตสแตกการบริการ (SSU) นี้มีตรรกะที่ได้รับการปรับปรุงเพื่อตรวจสอบว่าอุปกรณ์ถูกโฮสต์บน Azure หรือไม่ โดยใช้ประโยชน์จากสายใบรับรองที่อัปเดตสําหรับการตรวจสอบความถูกต้อง เพื่อให้แน่ใจว่าอุปกรณ์สามารถเข้าถึงโดเมนการอัปเดตใบรับรองที่จําเป็นเพื่อดาวน์โหลดและติดตั้งการอัปเดตใบรับรองได้สําเร็จ โปรดดู รายการดาวน์โหลดใบรับรองและการยกเลิกใบรับรอง และรายละเอียดผู้ออกใบรับรอง Azure หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
คุณต้องติดตั้ง SSU (KB5005112) ของวันที่ 10 สิงหาคม 2021 ก่อนที่จะติดตั้งการอัปเดตแบบสะสมนี้
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
ข้อมูลไฟล์
รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้มีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) ไฟล์สามารถเปิดในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel
หมายเหตุ: เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้อาจมีไฟล์สําหรับภาษาอื่น
ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม KB5082123
ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตสแตกการบริการ (KB5082118) Windows 10 - เวอร์ชัน 17763.8642
ข้อมูลที่เกี่ยวข้อง
หากคุณต้องการถอนการอัปเดตนี้
หมายเหตุ
- ข้อควรระวัง ก่อนตัดสินใจถอนการอัปเดตนี้ โปรดดู ทําความเข้าใจเกี่ยวกับความเสี่ยง: เหตุใดคุณจึงไม่ควรถอนการติดตั้งการอัปเดตความปลอดภัย
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ประกาศสําหรับการอัปเดตแอปพลิเคชัน Microsoft Store
หมายเหตุ
Windows Update จะไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store ถ้าคุณเป็นผู้ใช้องค์กร ให้ดูแอป Microsoft Store - ตัวจัดการการกำหนดค่า หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค โปรดดูรับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
ข้อมูลการสิ้นสุดการสนับสนุน
สิ้นสุดการสนับสนุน
Microsoft จะไม่ให้การอัปเดตซอฟต์แวร์ฟรีจาก Windows Update ความช่วยเหลือทางเทคนิค หรือการแก้ไขด้านความปลอดภัยตามวันที่สิ้นสุดต่อไปนี้ เราขอแนะนําให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า
- Windows 10 Enterprise LTSC 2019: 9 มกราคม 2029
- Windows Server 2019: 9 มกราคม 2029
บันทึกการเปลี่ยนแปลง
| เปลี่ยนวันที่ | เปลี่ยนคําอธิบาย |
|---|---|
| 12 พฤษภาคม, 2026 |
|
| 1 พฤษภาคม, 2026 |
|
| 23 เมษายน, 2026 |
|
| 19 เมษายน, 2026 |
|
| 17 เมษายน, 2025 |
|
| 16 เมษายน 2026 |
|