การอัปเดตแบบสะสมสําหรับ Windows 11 เวอร์ชัน 23H2 (KB5099414) นี้มีการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่เกี่ยวกับความปลอดภัยจากรุ่นตัวอย่างเพิ่มเติมของเดือนที่แล้ว ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้
ต้องการภาพรวมอย่างย่อใช่ไหม ดูวิดีโอ Windows 11 เวอร์ชัน 24H2 และเวอร์ชัน 25H2 |
|---|
ประกาศและข้อความ
ส่วนนี้มีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับการเผยแพร่นี้ รวมถึงการประกาศ บันทึกการเปลี่ยนแปลง และประกาศเกี่ยวกับการสิ้นสุดการสนับสนุน
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สําคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สําหรับผู้บริโภคและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ยังไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงสามารถเริ่มต้นและทํางานได้ตามปกติ และการอัปเดตมาตรฐานของ Windows จะยังคงติดตั้งต่อไป ใบรับรองที่อัปเดตจะยังคงถูกส่งผ่าน Windows Update ในอีกไม่กี่เดือนข้างหน้า
สิ้นสุดการอัปเดต
Windows 11 เวอร์ชัน 23H2 Enterprise และ Education จะสิ้นสุดการอัปเดตในวันที่ 10 พฤศจิกายน 2026 อุปกรณ์ที่ใช้งานรุ่นเหล่านี้จะไม่ได้รับการแก้ไขสําหรับปัญหาที่ทราบ การอัปเดตโซนเวลา การสนับสนุนทางเทคนิค หรือการอัปเดตความปลอดภัยรายเดือนและตัวอย่างที่มีการป้องกันจากภัยคุกคามด้านความปลอดภัยล่าสุด
เพื่อให้ได้รับการปกป้องและอัปเดตอยู่เสมอ เราขอแนะนําให้คุณอัปเกรดเป็น Windows 11 เวอร์ชันล่าสุด
การปรับปรุง
การอัปเดตนี้จะแก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ
สำคัญ
ใช้ EKB KB5027397 เพื่ออัปเดตเป็น Windows 11 เวอร์ชัน 23H2
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5093998 (เผยแพร่เมื่อวันที่ 9 มิถุนายน 2026) สรุปต่อไปนี้ระบุปัญหาสําคัญที่ได้รับการแก้ไขโดยการอัปเดตนี้ นอกจากนี้ ยังมีฟีเจอร์ใหม่ๆ ที่พร้อมใช้งานอีกด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
- [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า
- [แอป (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อแอปของบริษัทภายนอกบางแอปที่ใช้ OLE Automation เพื่อโต้ตอบกับ Microsoft Office หลังจากติดตั้งการอัปเดตความปลอดภัย (KB5093998) เดือนมิถุนายน 2026 แอปเหล่านี้อาจไม่สามารถเปิด Office หรือเปิดเอกสารได้
- [แอสเซทการตั้งค่าประเทศและผู้ให้บริการ (COSA)] การอัปเดตนี้ช่วยให้โปรไฟล์เป็นปัจจุบันสําหรับผู้ให้บริการโทรศัพท์มือถือบางราย
- [File Explorer (ปัญหาที่ทราบ)] แก้ไขแล้ว: ปัญหาที่ทางลัด OneDrive ใน File Explorer หยุดทํางานเมื่อ File Explorer ทํางานด้วยโหมดการดูแลระบบ ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัย (KB5093998) ประจําเดือนมิถุนายน 2026
- [อินพุต] การอัปเดตนี้เปลี่ยนแปลงลักษณะการยกเลิกการลงทะเบียนคีย์ลัดและการล้างข้อมูล ในบางกรณี ประสบการณ์ใช้งาน Windows ในตัวบางอย่างที่ใช้ลักษณะการทํางานของวงจรการใช้งานคีย์ลัดก่อนหน้านี้อาจหยุดการตอบสนองต่อแป้นพิมพ์ลัดบางอย่างชั่วคราว โดยทั่วไปแล้วปัญหานี้สามารถแก้ไขได้โดยการรีสตาร์ตแอปที่ได้รับผลกระทบ หากปัญหาไม่ได้รับการแก้ไข ให้รายงานผ่านฮับคําติชม
- [ระบบเครือข่าย] การอัปเดตนี้จะแนะนําการเปลี่ยนแปลงการรักษาความปลอดภัยที่บังคับใช้ข้อกําหนดการลงทะเบียนการส่งผ่าน TDI ด้วยเหตุนี้ แอปพลิเคชันที่ใช้ซ็อกเก็ตผ่านระบบรับส่ง TDI ของบริษัทอื่นที่ไม่ได้ลงทะเบียนอาจหยุดทํางานหลังจากติดตั้งการอัปเดตนี้ การขนส่ง TDI ที่ลงทะเบียนจะไม่ได้รับผลกระทบ สําหรับข้อมูลเพิ่มเติม ให้ดู การรับส่ง TDI ของบริษัทอื่นอาจหยุดทํางานหลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 กรกฎาคม 2026 หรือหลังจากนั้น
- [ถังรีไซเคิล (ปัญหาที่ทราบ)] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่กล่องโต้ตอบการยืนยันอาจแสดงชื่อไฟล์ถังรีไซเคิลภายในแทนชื่อไฟล์เดิมเมื่อลบไฟล์อย่างถาวร ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัย (KB5093998) ประจําเดือนมิถุนายน 2026
- [ความปลอดภัย] การอัปเดตนี้จะอัปเกรดเครื่องมือดัดผมใน Windows เป็นเวอร์ชัน 8.21.0 และมีการปรับปรุงความปลอดภัยที่ช่วยปกป้องอุปกรณ์ของคุณ
- [ความปลอดภัยของเดสก์ท็อประยะไกล (RDP)] มีการเพิ่มการสนับสนุนสําหรับลายนิ้วบั้งใบรับรอง SHA-2 สําหรับผู้เผยแพร่ RDP ที่เชื่อถือได้ โดยที่การสนับสนุน SHA-1 จะถูกเก็บไว้สําหรับความเข้ากันได้แบบย้อนหลังเท่านั้นและวางแผนสําหรับการนําออกในอนาคต มีคําแนะนําใหม่สําหรับการจัดการความปลอดภัยของไฟล์ RDP ผ่านนโยบายกลุ่ม เพื่อช่วยให้องค์กรลดความเสี่ยงในการฟิชชิ่งโดยการควบคุมไฟล์ .rdp ที่ผู้ใช้สามารถเปิดได้ เราขอแนะนําให้ผู้ดูแลระบบ IT โยกย้ายไปใช้นิ้วบ่งชี้แบบ SHA-256 หรืออัลกอริทึมที่แข็งแกร่งที่สุดโดยเร็วที่สุดเพื่อหลีกเลี่ยงการหยุดชะงัก
หากคุณได้ติดตั้งการอัปเดตก่อนหน้าแล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพ็คเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ การอัปเดตความปลอดภัยเดือนกรกฎาคม 2026
การอัปเดตสแตกการบริการของ Windows 11 (KB5104023) - 22621.7373
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ
การปรับใช้
หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจป้องกันไม่ให้อุปกรณ์เริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด
หมายเหตุ
ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต
เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
- ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
- คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ด้วยตนเอง ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต
สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5099414
สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5104023) - เวอร์ชัน 22621.7373
หัวข้อที่เกี่ยวข้อง
Microsoft Store สำหรับธุรกิจและการศึกษาที่มี ตัวจัดการการกำหนดค่า
ต้องการภาพรวมอย่างย่อใช่ไหม ดู