14 กรกฎาคม 2026—KB5099535 (บิลด์ระบบปฏิบัติการ 14393.9339)

นำไปใช้กับ
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
ข้อสําคัญ ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้ถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนพีซีและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ยังไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงสามารถเริ่มทํางานได้ และการอัปเดตมาตรฐานของ Windows จะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า

บทสรุป

บทความนี้แสดงรายการปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในการอัปเดตความปลอดภัยแบบสะสมนี้


นําไปใช้กับ: Windows Server 2016

การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:

ต่อไปนี้เป็นข้อมูลสรุปของปัญหาที่การอัปเดตนี้กล่าวถึง ข้อความตัวหนาภายในวงเล็บระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เราจัดทําเป็นเอกสาร

  • [OLE Automation (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขปัญหาความเข้ากันได้ใน OLE Automation (oleaut32.dll) ที่ถูกนํามาใช้ในการอัปเดตความปลอดภัยเดือนมิถุนายน 2026 บางแอปพลิเคชันที่ใช้เมธอด IDispatch::Invoke เพื่อเรียกเมธอด COM ที่มีพารามิเตอร์ BYREF ที่ใช้ที่เก็บข้อมูลต้นแบบเดียวกันอาจล้มเหลว ความล้มเหลวเหล่านี้อาจรวมถึงข้อผิดพลาดในการจัดเรียงพารามิเตอร์ หรือความล้มเหลวในการเรียกอัตโนมัติ การอัปเดตนี้จะแก้ไขวิธีการจัดการความเป็นเจ้าของพารามิเตอร์ และคืนค่าลักษณะการทํางานของแอปพลิเคชันที่คาดไว้

  • [File Explorer (ปัญหาที่ทราบ)] แก้ไขแล้ว: ปัญหาที่ทางลัด OneDrive ใน File Explorer หยุดทํางานเมื่อ File Explorer ทํางานด้วยโหมดการดูแลระบบ

  • [ถังรีไซเคิล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ถังรีไซเคิลภายในแทนชื่อไฟล์เดิมเมื่อลบไฟล์อย่างถาวร

  • [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า

  • [ระบบเครือข่าย] การอัปเดตนี้จะแนะนําการเปลี่ยนแปลงการรักษาความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ด้วยเหตุนี้ แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านระบบรับส่ง TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม ให้ดู การรับส่ง TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น

  • [Distributed Key Manager (DKM)] การอัปเดตนี้จะมีการตรวจหาอัตโนมัติการกําหนดค่า ACL ของคอนเทนเนอร์ DKM ที่ไม่ปลอดภัยใน AD FS และมีกลไกการแก้ไขการเลือกรับเพื่อช่วยให้ผู้ดูแลระบบเสริมความแข็งแกร่งให้กับสิทธิ์ของคอนเทนเนอร์ DKM สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีจัดการการเปลี่ยนแปลงนี้ ให้ดู CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening

  • [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับลายนิ้วบั้งใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยที่การสนับสนุน SHA-1 จะถูกเก็บไว้สําหรับความเข้ากันได้แบบย้อนหลังเท่านั้นและวางแผนสําหรับการนําออกในอนาคต มีคําแนะนําใหม่สําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงในการฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปใช้นิ้วบ่งชี้แบบ SHA-256 หรืออัลกอริทึมที่แข็งแกร่งที่สุดโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการอัปเดตใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Security Updates เดือนกรกฎาคม 2026

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ Windows 10 เวอร์ชัน 1607 ให้ดูที่หน้าประวัติการอัปเดต

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตที่เผยแพร่ในวันที่ 14 มกราคม 2025 หรือหลังจากนั้น เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกการบริการ (SSU) ล่าสุดก่อน หากอุปกรณ์หรืออิมเมจออฟไลน์ของคุณไม่ได้ติดตั้ง SSU ล่าสุด คุณอาจไม่สามารถติดตั้งการอัปเดตนี้ได้

ข้อควรระวัง

จนกว่าคุณจะติดตั้ง SSU อาจไม่มีการอัปเดตนี้ให้กับอุปกรณ์ของคุณ เพื่อลดความเสี่ยงด้านความปลอดภัยของคุณ ให้ติดตั้ง SSU โดยเร็วที่สุด

  • หากคุณใช้ Windows Update จะมีการเสนอ KB5099542 SSU ล่าสุดให้คุณโดยอัตโนมัติ ถ้าไม่ได้ติดตั้ง SSU ล่าสุด คุณอาจไม่สามารถติดตั้งการอัปเดตนี้ได้
  • ถ้าคุณใช้ Windows Update for Business จะมีการเสนอ KB5099542 SSU ล่าสุดให้คุณโดยอัตโนมัติ ถ้าไม่ได้ติดตั้ง SSU ล่าสุด คุณอาจไม่สามารถติดตั้งการอัปเดตนี้ได้
  • ถ้าคุณใช้แค็ตตาล็อกการอัปเดต เราขอแนะนําให้คุณดาวน์โหลดและติดตั้ง KB5099542 SSU ล่าสุด ถ้าไม่ได้ติดตั้ง SSU ล่าสุด คุณอาจไม่สามารถติดตั้งการอัปเดตนี้ได้
  • หากคุณเป็นผู้ดูแลระบบ Windows Server Update Services (WSUS) คุณต้องอนุมัติ SSU KB5098542 และการอัปเดตนี้ KB5099535

สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ

การปรับใช้

หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจส่งผลให้เกิดรหัสข้อผิดพลาด 0xc0430001

หมายเหตุ ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต

เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl ด้วยตนเองจากโฟลเดอร์ devicesWindows\Boot\EFI ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

รับและติดตั้งการอัปเดตนี้

เมื่อต้องการรับและติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
พร้อมใช้งาน การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update

ข้อมูลไฟล์

รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้มีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) ไฟล์สามารถเปิดในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel

หมายเหตุ เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้อาจมีไฟล์สําหรับภาษาอื่น

ไอคอนดาวน์โหลด ดาวน์โหลดข้อมูลไฟล์สําหรับ การอัปเดตสะสม KB5099535

การอัปเดตแอปพลิเคชัน Microsoft Store

Windows Update จะไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store ถ้าคุณเป็นผู้ใช้องค์กร ให้ดูแอป Microsoft Store - ตัวจัดการการกำหนดค่า หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค โปรดดูรับการอัปเดตสําหรับแอปและเกมใน Microsoft Store

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

สําคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA

สิ้นสุดการสนับสนุน

Microsoft จะไม่ให้การอัปเดตซอฟต์แวร์ฟรีจาก Windows Update ความช่วยเหลือทางเทคนิค หรือการแก้ไขด้านความปลอดภัยตามวันที่สิ้นสุดต่อไปนี้ สําหรับข้อมูลเกี่ยวกับความพร้อมใช้งานของ Extended Security Updates (ESU) โปรดดูแผนสําหรับการสิ้นสุดการสนับสนุน Windows Server 2016 และ Windows 10 2016 LTSB