8 กรกฎาคม 2025—KB5062570 (บิลด์ระบบปฏิบัติการ 25398.1732)

นำไปใช้กับ
Windows Server, version 23H2

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA

หากต้องการเรียนรู้เกี่ยวกับคําศัพท์ของ Windows Update โปรดดูหน้าเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server เวอร์ชัน 23H2

การปรับปรุง

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5060118 (เผยแพร่วันที่ 10 มิถุนายน 2025) และ KB5063774 (เผยแพร่วันที่ 1 กรกฎาคม 2025) สรุปข้อมูลต่อไปนี้ระบุปัญหาสําคัญที่ได้รับการแก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้งแล้ว นอกจากนี้ ยังมีฟีเจอร์ใหม่ๆ ที่พร้อมใช้งานอีกด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [DNS เซิร์ฟเวอร์] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การถ่ายโอนโซนแบบเต็มไม่สามารถเสร็จสมบูรณ์จาก Windows DNS Server ไปยัง DNS Server อื่นได้เมื่อเปิดใช้งานกลไกส่วนขยายสําหรับ DNS
  • [การสนับสนุนภาษาและอักขระ] แก้ไขแล้ว: ปัญหาที่ส่งผลกระทบต่ออักขระภาษาจีนบางตัวและประสบปัญหาการปฏิบัติตามข้อบังคับกับ GB18030 อักขระเหล่านี้แสดงไม่ถูกต้องหรือไม่ยอมรับเมื่อใช้ Unicode แบบขยาย โซลูชัน ICU สมัยใหม่รองรับข้อกําหนดของ GB18030-2022 ได้อย่างเหมาะสมแล้ว
  • [ประสิทธิภาพ] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้นําชุดภาษาและแพคเกจคุณลักษณะตามความต้องการที่ไม่ได้ใช้ออกทั้งหมด ซึ่งก่อนหน้านี้นําไปสู่การใช้ที่เก็บข้อมูลที่ไม่จําเป็นและเวลาในการติดตั้ง Windows Update นานขึ้น
  • [ความปลอดภัย] การอัปเดตนี้อัปเกรดเครื่องมือ curl ใน Windows เป็นเวอร์ชัน 8.13.0 เพื่อช่วยป้องกันความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้น รวมถึงการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตหรือการหยุดชะงักของบริการ
  • [โพรโทคอล Microsoft RPC Netlogon] การอัปเดตนี้มีการเปลี่ยนแปลงการทําให้ความปลอดภัยแข็งแกร่งขึ้นในโพรโทคอล Microsoft RPC Netlogon การเปลี่ยนแปลงนี้ช่วยปรับปรุงความปลอดภัยโดยการตรวจสอบการเข้าถึงสําหรับชุดการร้องขอการเรียกกระบวนการระยะไกล (RPC) ให้แน่น หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมน Active Directory จะไม่อนุญาตให้ไคลเอ็นต์ที่ไม่ระบุชื่อเรียกใช้คําขอ RPC บางอย่างผ่านเซิร์ฟเวอร์ Netlogon RPC อีกต่อไป โดยทั่วไปแล้ว คําขอเหล่านี้จะเกี่ยวข้องกับตําแหน่งที่ตั้งของตัวควบคุมโดเมน ซอฟต์แวร์ไฟล์และบริการการพิมพ์บางอย่างอาจได้รับผลกระทบ ซึ่งรวมถึง Samba หากองค์กรของคุณใช้ Samba โปรดดูบันทึกย่อประจํารุ่นของ Samba

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและSecurity Updates เดือนกรกฎาคม 2025

Windows Server การอัปเดตสแตกการบริการเวอร์ชัน 23H2 (KB5062685) - 25398.1720

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ตัวแก้ไขวิธีการป้อนข้อมูล Microsoft Changjie

อาการ

หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาเมื่อใช้ Microsoft Changjie IME (ตัวแก้ไขวิธีการป้อนข้อมูล) สําหรับภาษาจีนดั้งเดิม อาการที่รายงาน ได้แก่:

  • ไม่สามารถสร้างหรือเลือกคําหลังจากพิมพ์องค์ประกอบเต็มได้ (หน้าต่างวลีเชื่อมโยง)
  • Spacebar หรือแป้นว่างไม่ตอบสนอง
  • ผลลัพธ์ของคําไม่ถูกต้องหรือผิดเพี้ยน
  • หน้าต่างตัวเลือกการแปลงไม่สามารถแสดงอย่างถูกต้อง

วิธีแก้ไขปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5063899

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
รวม ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5062570

สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5062685) - เวอร์ชัน 25398.1720