| การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows |
|---|
| ข้อสําคัญ ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้ถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนพีซีและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ยังไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงสามารถเริ่มทํางานได้ และการอัปเดตมาตรฐานของ Windows จะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า |
บทสรุป
บทความนี้แสดงรายการปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในการอัปเดตความปลอดภัยแบบสะสมนี้
นําไปใช้กับ: Windows Server 2019
การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพซึ่งเป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
ต่อไปนี้เป็นข้อมูลสรุปเกี่ยวกับปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ ข้อความตัวหนาภายในวงเล็บระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เราจัดทําเป็นเอกสาร
[อินพุต] การอัปเดตนี้เปลี่ยนแปลงลักษณะการยกเลิกการลงทะเบียนคีย์ลัดและการล้างข้อมูล ในบางกรณี ประสบการณ์ใช้งาน Windows ในตัวบางอย่างที่ใช้ลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดการตอบสนองต่อแป้นพิมพ์ลัดบางอย่างชั่วคราว โดยทั่วไปแล้วปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหาไม่ได้รับการแก้ไข ให้รายงานผ่านฮับคําติชม
[การบูตแบบปลอดภัย]
- การอัปเดตนี้เปิดใช้งานการรายงานสถานะแบบไดนามิกสําหรับสถานะการบูตแบบปลอดภัยในแอปความปลอดภัยของ Windows
- การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า
[File Explorer (ปัญหาที่ทราบ)] แก้ไขแล้ว: ปัญหาที่ทางลัด OneDrive ใน File Explorer หยุดทํางานเมื่อ File Explorer ทํางานด้วยโหมดการดูแลระบบ
[ระบบเครือข่าย] การอัปเดตนี้จะแนะนําการเปลี่ยนแปลงการรักษาความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ด้วยเหตุนี้ แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านระบบรับส่ง TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม ให้ดู การรับส่ง TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
[OLE Automation (ปัญหาที่ทราบ)] แก้ไขแล้ว: แก้ไขปัญหาความเข้ากันได้ใน OLE Automation (oleaut32.dll) ที่ถูกนํามาใช้ในการอัปเดตความปลอดภัยเดือนมิถุนายน 2026 บางแอปพลิเคชันที่ใช้เมธอด IDispatch::Invoke เพื่อเรียกเมธอด COM ที่มีพารามิเตอร์ BYREF ที่ใช้ที่เก็บข้อมูลต้นแบบเดียวกันอาจล้มเหลว ความล้มเหลวเหล่านี้อาจรวมถึงข้อผิดพลาดในการจัดเรียงพารามิเตอร์ หรือความล้มเหลวในการเรียกอัตโนมัติ การอัปเดตนี้จะแก้ไขวิธีการจัดการความเป็นเจ้าของพารามิเตอร์ และคืนค่าลักษณะการทํางานของแอปพลิเคชันที่คาดไว้
[ถังรีไซเคิล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ถังรีไซเคิลภายในแทนชื่อไฟล์เดิมเมื่อลบไฟล์อย่างถาวร
[การรับรองความถูกต้อง] การอัปเดตนี้จะปรับปรุงการตรวจสอบสําหรับการรับรองความถูกต้อง NT LAN Manager (NTLM) โดยปรับปรุงการบันทึกเพื่อให้ข้อมูลรายละเอียดเพิ่มเติมสําหรับการตรวจสอบและวิเคราะห์ความปลอดภัย
[Distributed Key Manager (DKM)] การอัปเดตนี้จะมีการตรวจหาอัตโนมัติการกําหนดค่า ACL ของคอนเทนเนอร์ DKM ที่ไม่ปลอดภัยใน AD FS และมีกลไกการแก้ไขการเลือกรับเพื่อช่วยให้ผู้ดูแลระบบเสริมความแข็งแกร่งให้กับสิทธิ์ของคอนเทนเนอร์ DKM สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีจัดการการเปลี่ยนแปลงนี้ ให้ดู CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening
[ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับลายนิ้วบั้งใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยที่การสนับสนุน SHA-1 จะถูกเก็บไว้สําหรับความเข้ากันได้แบบย้อนหลังเท่านั้นและวางแผนสําหรับการนําออกในอนาคต มีคําแนะนําใหม่สําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงในการฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปใช้นิ้วบ่งชี้แบบ SHA-256 หรืออัลกอริทึมที่แข็งแกร่งที่สุดโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการอัปเดตใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Security Updates เดือนกรกฎาคม 2026
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 1809 ให้ดูหน้าประวัติการอัปเดต
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้เรายังไม่พบปัญหาใดๆ ในการอัปเดตนี้
การอัปเดตสแตกการบริการ (KB5104020) - 17763.9015
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและรวมการแก้ไขสแตกการบริการ ซึ่งเป็นส่วนประกอบที่ติดตั้งการอัปเดตของ Windows
หมายเหตุ การอัปเดตสแตกการบริการ (SSU) นี้มีตรรกะที่ได้รับการปรับปรุงเพื่อตรวจสอบว่าอุปกรณ์ถูกโฮสต์บน Azure หรือไม่ โดยใช้ประโยชน์จากสายใบรับรองที่อัปเดตสําหรับการตรวจสอบความถูกต้อง เพื่อให้แน่ใจว่าอุปกรณ์สามารถเข้าถึงโดเมนการอัปเดตใบรับรองที่จําเป็นเพื่อดาวน์โหลดและติดตั้งการอัปเดตใบรับรองได้สําเร็จ โปรดดู รายการดาวน์โหลดใบรับรองและการยกเลิกใบรับรอง และรายละเอียดผู้ออกใบรับรอง Azure หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
คุณต้องติดตั้ง SSU (KB5005112) ของวันที่ 10 สิงหาคม 2021 ก่อนที่จะติดตั้งการอัปเดตแบบสะสมนี้
การปรับใช้
หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจทําให้อุปกรณ์ไม่สามารถเริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจส่งผลให้เกิดรหัสข้อผิดพลาด 0xc0430001
หมายเหตุ ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต
เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
- คัดลอกไฟล์ boot.stl ด้วยตนเองจากโฟลเดอร์ devicesWindows\Boot\EFI ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต
สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก
รับและติดตั้งการอัปเดตนี้
เมื่อต้องการรับและติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows หรือ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
ข้อมูลไฟล์
รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้มีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) ไฟล์สามารถเปิดในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel
หมายเหตุ เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้อาจมีไฟล์สําหรับภาษาอื่น
ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตสะสม KB5099538
ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต SSU (KB5104020) - เวอร์ชัน 17763.9015
หัวข้อที่เกี่ยวข้อง
การอัปเดตแอปพลิเคชัน Microsoft Store
Windows Update จะไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store ถ้าคุณเป็นผู้ใช้องค์กร ให้ดูแอป Microsoft Store - ตัวจัดการการกำหนดค่า หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค โปรดดูรับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สําคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
สิ้นสุดการสนับสนุน
Microsoft จะไม่ให้การอัปเดตซอฟต์แวร์ฟรีจาก Windows Update ความช่วยเหลือทางเทคนิค หรือการแก้ไขด้านความปลอดภัยตามวันที่สิ้นสุดต่อไปนี้ เราขอแนะนําให้คุณอัปเกรดเป็น Windows Server รุ่นที่ใหม่กว่า
- Windows 10 Enterprise LTSC 2019: 9 มกราคม 2029
- Windows Server 2019: 9 มกราคม 2029