การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่เริ่มหมดอายุในเดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สําหรับรายละเอียดและขั้นตอนการเตรียมการ โปรดดูที่ การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
หากต้องการเรียนรู้เกี่ยวกับคําศัพท์ของ Windows Update โปรดดูหน้าเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server เวอร์ชัน 23H2
การปรับปรุง
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5060118 (เผยแพร่วันที่ 10 มิถุนายน 2025) และ KB5063774 (เผยแพร่วันที่ 1 กรกฎาคม 2025) สรุปข้อมูลต่อไปนี้ระบุปัญหาสําคัญที่ได้รับการแก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้งแล้ว นอกจากนี้ ยังมีฟีเจอร์ใหม่ๆ ที่พร้อมใช้งานอีกด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
- [DNS เซิร์ฟเวอร์] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่การถ่ายโอนโซนแบบเต็มไม่สามารถเสร็จสมบูรณ์จาก Windows DNS Server ไปยัง DNS Server อื่นได้เมื่อเปิดใช้งานกลไกส่วนขยายสําหรับ DNS
- [การสนับสนุนภาษาและอักขระ] แก้ไขแล้ว: ปัญหาที่ส่งผลกระทบต่ออักขระภาษาจีนบางตัวและประสบปัญหาการปฏิบัติตามข้อบังคับกับ GB18030 อักขระเหล่านี้แสดงไม่ถูกต้องหรือไม่ยอมรับเมื่อใช้ Unicode แบบขยาย โซลูชัน ICU สมัยใหม่รองรับข้อกําหนดของ GB18030-2022 ได้อย่างเหมาะสมแล้ว
- [ประสิทธิภาพ] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ป้องกันไม่ให้นําชุดภาษาและแพคเกจคุณลักษณะตามความต้องการที่ไม่ได้ใช้ออกทั้งหมด ซึ่งก่อนหน้านี้นําไปสู่การใช้ที่เก็บข้อมูลที่ไม่จําเป็นและเวลาในการติดตั้ง Windows Update นานขึ้น
- [ความปลอดภัย] การอัปเดตนี้อัปเกรดเครื่องมือ curl ใน Windows เป็นเวอร์ชัน 8.13.0 เพื่อช่วยป้องกันความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้น รวมถึงการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตหรือการหยุดชะงักของบริการ
- [โพรโทคอล Microsoft RPC Netlogon] การอัปเดตนี้มีการเปลี่ยนแปลงการทําให้ความปลอดภัยแข็งแกร่งขึ้นในโพรโทคอล Microsoft RPC Netlogon การเปลี่ยนแปลงนี้ช่วยปรับปรุงความปลอดภัยโดยการตรวจสอบการเข้าถึงสําหรับชุดการร้องขอการเรียกกระบวนการระยะไกล (RPC) ให้แน่น หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมน Active Directory จะไม่อนุญาตให้ไคลเอ็นต์ที่ไม่ระบุชื่อเรียกใช้คําขอ RPC บางอย่างผ่านเซิร์ฟเวอร์ Netlogon RPC อีกต่อไป โดยทั่วไปแล้ว คําขอเหล่านี้จะเกี่ยวข้องกับตําแหน่งที่ตั้งของตัวควบคุมโดเมน ซอฟต์แวร์ไฟล์และบริการการพิมพ์บางอย่างอาจได้รับผลกระทบ ซึ่งรวมถึง Samba หากองค์กรของคุณใช้ Samba โปรดดูบันทึกย่อประจํารุ่นของ Samba
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและSecurity Updates เดือนกรกฎาคม 2025
Windows Server การอัปเดตสแตกการบริการเวอร์ชัน 23H2 (KB5062685) - 25398.1720
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ตัวแก้ไขวิธีการป้อนข้อมูล Microsoft Changjie
อาการ
หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาเมื่อใช้ Microsoft Changjie IME (ตัวแก้ไขวิธีการป้อนข้อมูล) สําหรับภาษาจีนดั้งเดิม อาการที่รายงาน ได้แก่:
- ไม่สามารถสร้างหรือเลือกคําหลังจากพิมพ์องค์ประกอบเต็มได้ (หน้าต่างวลีเชื่อมโยง)
- Spacebar หรือแป้นว่างไม่ตอบสนอง
- ผลลัพธ์ของคําไม่ถูกต้องหรือผิดเพี้ยน
- หน้าต่างตัวเลือกการแปลงไม่สามารถแสดงอย่างถูกต้อง
วิธีแก้ไขปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5063899
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
หมายเหตุ
- หากคุณต้องการลบ LCU
- ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5062570
สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5062685) - เวอร์ชัน 25398.1720