14 กรกฎาคม 2026—KB5099538 (บิลด์ระบบปฏิบัติการ 17763.9020)

นำไปใช้กับ
Windows Server 2019 Win 10 Ent LTSC 2019
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
ข้อสําคัญ ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้ถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนพีซีและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ยังไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงสามารถเริ่มทํางานได้ และการอัปเดตมาตรฐานของ Windows จะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า

บทสรุป

บทความนี้แสดงรายการปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในการอัปเดตความปลอดภัยแบบสะสมนี้


นําไปใช้กับ: Windows Server 2019

การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพซึ่งเป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:

ต่อไปนี้เป็นข้อมูลสรุปเกี่ยวกับปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เราจัดทําเป็นเอกสาร

  • [อินพุต] การอัปเดตนี้เปลี่ยนแปลงลักษณะการยกเลิกการลงทะเบียนคีย์ลัดและการล้างข้อมูล ในบางกรณี ประสบการณ์ใช้งาน Windows ในตัวบางอย่างที่ใช้ลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดการตอบสนองต่อแป้นพิมพ์ลัดบางอย่างชั่วคราว โดยทั่วไปแล้วปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหาไม่ได้รับการแก้ไข ให้รายงานผ่านฮับคําติชม

  • [การบูตแบบปลอดภัย]

    • การอัปเดตนี้เปิดใช้งานการรายงานสถานะแบบไดนามิกสําหรับสถานะการบูตแบบปลอดภัยในแอปความปลอดภัยของ Windows
    • การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า
  • [File Explorer (ปัญหาที่ทราบ)] แก้ไขแล้ว: ปัญหาที่ทางลัด OneDrive ใน File Explorer หยุดทํางานเมื่อ File Explorer ทํางานด้วยโหมดการดูแลระบบ

  • [ระบบเครือข่าย] การอัปเดตนี้จะแนะนําการเปลี่ยนแปลงการรักษาความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ด้วยเหตุนี้ แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านระบบรับส่ง TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม ให้ดู การรับส่ง TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น

  • [OLE Automation (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขปัญหาความเข้ากันได้ใน OLE Automation (oleaut32.dll) ที่ถูกนํามาใช้ในการอัปเดตความปลอดภัยเดือนมิถุนายน 2026 บางแอปพลิเคชันที่ใช้เมธอด IDispatch::Invoke เพื่อเรียกเมธอด COM ที่มีพารามิเตอร์ BYREF ที่ใช้ที่เก็บข้อมูลต้นแบบเดียวกันอาจล้มเหลว ความล้มเหลวเหล่านี้อาจรวมถึงข้อผิดพลาดในการจัดเรียงพารามิเตอร์ หรือความล้มเหลวในการเรียกอัตโนมัติ การอัปเดตนี้จะแก้ไขวิธีการจัดการความเป็นเจ้าของพารามิเตอร์ และคืนค่าลักษณะการทํางานของแอปพลิเคชันที่คาดไว้

  • [ถังรีไซเคิล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ถังรีไซเคิลภายในแทนชื่อไฟล์เดิมเมื่อลบไฟล์อย่างถาวร

  • [การรับรองความถูกต้อง] การอัปเดตนี้จะปรับปรุงการตรวจสอบสําหรับการรับรองความถูกต้อง NT LAN Manager (NTLM) โดยปรับปรุงการบันทึกเพื่อให้ข้อมูลรายละเอียดเพิ่มเติมสําหรับการตรวจสอบและวิเคราะห์ความปลอดภัย

  • [Distributed Key Manager (DKM)] การอัปเดตนี้จะมีการตรวจหาอัตโนมัติการกําหนดค่า ACL ของคอนเทนเนอร์ DKM ที่ไม่ปลอดภัยใน AD FS และมีกลไกการแก้ไขการเลือกรับเพื่อช่วยให้ผู้ดูแลระบบเสริมความแข็งแกร่งให้กับสิทธิ์ของคอนเทนเนอร์ DKM สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีจัดการการเปลี่ยนแปลงนี้ ให้ดู CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening

  • [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับลายนิ้วบั้งใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยที่การสนับสนุน SHA-1 จะถูกเก็บไว้สําหรับความเข้ากันได้แบบย้อนหลังเท่านั้นและวางแผนสําหรับการนําออกในอนาคต มีคําแนะนําใหม่สําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงในการฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปใช้นิ้วบ่งชี้แบบ SHA-256 หรืออัลกอริทึมที่แข็งแกร่งที่สุดโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการอัปเดตใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Security Updates เดือนกรกฎาคม 2026

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 1809 ให้ดูหน้าประวัติการอัปเดต

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้เรายังไม่พบปัญหาใดๆ ในการอัปเดตนี้

การอัปเดตสแตกการบริการ (KB5104020) - 17763.9015

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและรวมการแก้ไขสแตกการบริการ ซึ่งเป็นส่วนประกอบที่ติดตั้งการอัปเดตของ Windows

หมายเหตุ การอัปเดตสแตกการบริการ (SSU) นี้มีตรรกะที่ได้รับการปรับปรุงเพื่อตรวจสอบว่าอุปกรณ์ถูกโฮสต์บน Azure หรือไม่ โดยใช้ประโยชน์จากสายใบรับรองที่อัปเดตสําหรับการตรวจสอบความถูกต้อง เพื่อให้แน่ใจว่าอุปกรณ์สามารถเข้าถึงโดเมนการอัปเดตใบรับรองที่จําเป็นเพื่อดาวน์โหลดและติดตั้งการอัปเดตใบรับรองได้สําเร็จ โปรดดู รายการดาวน์โหลดใบรับรองและการยกเลิกใบรับรอง และรายละเอียดผู้ออกใบรับรอง Azure หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

คุณต้องติดตั้ง SSU (KB5005112) ของวันที่ 10 สิงหาคม 2021 ก่อนที่จะติดตั้งการอัปเดตแบบสะสมนี้

การปรับใช้

หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจส่งผลให้เกิดรหัสข้อผิดพลาด 0xc0430001

หมายเหตุ ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต

เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl ด้วยตนเองจากโฟลเดอร์ devicesWindows\Boot\EFI ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

รับและติดตั้งการอัปเดตนี้

เมื่อต้องการรับและติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows หรือ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
พร้อมใช้งาน การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update

ข้อมูลไฟล์

รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้มีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) ไฟล์สามารถเปิดในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel

หมายเหตุ เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้อาจมีไฟล์สําหรับภาษาอื่น

ไอคอนดาวน์โหลด ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตสะสม KB5099538

ไอคอนดาวน์โหลด ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต SSU (KB5104020) - เวอร์ชัน 17763.9015

การอัปเดตแอปพลิเคชัน Microsoft Store

Windows Update จะไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store ถ้าคุณเป็นผู้ใช้องค์กร ให้ดูแอป Microsoft Store - ตัวจัดการการกำหนดค่า หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค โปรดดูรับการอัปเดตสําหรับแอปและเกมใน Microsoft Store

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

สําคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA

สิ้นสุดการสนับสนุน

Microsoft จะไม่ให้การอัปเดตซอฟต์แวร์ฟรีจาก Windows Update ความช่วยเหลือทางเทคนิค หรือการแก้ไขด้านความปลอดภัยตามวันที่สิ้นสุดต่อไปนี้ เราขอแนะนําให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า