หมายเหตุ
- การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
- สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สำหรับผู้บริโภคและอุปกรณ์ธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ไม่ได้รับใบรับรองที่ใหม่กว่า จะยังคงเริ่มต้นและทํางานได้ตามปกติ และการอัปเดต Windows มาตรฐานจะยังคงติดตั้งต่อไป เราจะยังคงติดตั้งใบรับรองใหม่ผ่านทางการอัปเดต Windows ในอีกไม่กี่เดือนข้างหน้า
- คุณสามารถตรวจสอบสถานะพีซีของคุณบนแอป ความปลอดภัยของ Windows หากคุณเป็นผู้ดูแลระบบ IT ทําตามคําแนะนําใน Secure Boot Playbook สําหรับไคลเอ็นต์ Windows และ Windows Server
เมื่อต้องการเรียนรู้เกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูหน้าบนชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server 2022
ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
การปรับปรุง
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ การอัปเดต KB5060526 (เผยแพร่เมื่อ 10 มิถุนายน 2025) สรุปต่อไปนี้สรุปปัญหาหลักๆ ที่แก้ไขโดยการอัปเดต KB หลังจากที่คุณติดตั้ง นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
- [เซิร์ฟเวอร์ DHCP (ปัญหาที่ทราบแล้ว] แก้ไขแล้ว: ปัญหาที่บริการเซิร์ฟเวอร์ DHCP อาจหยุดการตอบสนองเป็นระยะๆ และมีผลต่อการต่ออายุ IP สําหรับไคลเอ็นต์
- [การสนับสนุนภาษาและอักขระ] แก้ไขแล้ว: ปัญหาที่ส่งผลกระทบต่ออักขระภาษาจีนบางตัวและปัญหาการปฏิบัติตามข้อกําหนดที่มีประสบการณ์กับ GB18030 อักขระเหล่านี้แสดงอย่างไม่ถูกต้องหรือไม่ได้รับการยอมรับเมื่อใช้ Unicode เพิ่มเติม ขณะนี้โซลูชันที่ใช้ ICU ที่ทันสมัยรองรับความต้องการ GB18030-2022 ได้อย่างถูกต้องแล้ว
- [ประสิทธิภาพ] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ขัดขวางไม่ให้เอาชุดภาษาที่ไม่ได้ใช้และแพคเกจฟีเจอร์ตามความต้องการออกทั้งหมด ซึ่งก่อนหน้านี้นําไปสู่การใช้ที่เก็บข้อมูลที่ไม่จําเป็นและ Windows Update เวลาในการติดตั้งนานขึ้น
- [โพรโทคอล Microsoft RPC Netlogon] การอัปเดตนี้รวมถึงการเปลี่ยนแปลงการเพิ่มความปลอดภัยให้กับโพรโทคอล Microsoft RPC Netlogon การเปลี่ยนแปลงนี้ปรับปรุงความปลอดภัยโดยการกระชับการตรวจสอบการเข้าถึงสําหรับชุดการร้องขอการเรียกกระบวนการระยะไกล (RPC) หลังจากติดตั้งการอัปเดตนี้ ตัวควบคุมโดเมน Active Directory จะไม่อนุญาตให้ไคลเอ็นต์ที่ไม่ระบุชื่อเรียกคําขอ RPC บางอย่างผ่านทางเซิร์ฟเวอร์ Netlogon RPC อีกต่อไป คําขอเหล่านี้มักจะเกี่ยวข้องกับตําแหน่งตัวควบคุมโดเมน ซอฟต์แวร์บริการไฟล์และการพิมพ์บางอย่างอาจได้รับผลกระทบ รวมถึง Samba ถ้าองค์กรของคุณใช้ Samba โปรดดูบันทึกย่อประจํารุ่นของ Samba
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย และ Updates ด้านความปลอดภัยเดือนกรกฎาคม 2025
การอัปเดตสแตกบริการ (KB5062793) Windows Server 2022 - 20348.3920
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ตัวแก้ไขวิธีการป้อนข้อมูล Microsoft Changjie
อาการ
หลังการติดตั้งการอัปเดตนี้ อาจมีปัญหาเมื่อใช้ Microsoft Changjie IME (ตัวแก้ไขวิธีการป้อนข้อมูล) สําหรับภาษาจีนดั้งเดิม อาการที่รายงานได้แก่:
- ไม่สามารถสร้างหรือเลือกคําหลังจากพิมพ์องค์ประกอบทั้งหมด (หน้าต่างวลีที่เกี่ยวข้อง)
- Spacebar หรือแป้นว่างไม่ตอบสนอง
- ผลลัพธ์คําที่ไม่ถูกต้องหรือผิดเพี้ยน
- หน้าต่างตัวเลือกการแปลงไม่สามารถแสดงได้อย่างถูกต้อง
วิธีแก้ไขปัญหา
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5063880
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:
ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (12/09/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่มี ให้ติดตั้งบนสื่อออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดต SSU เวอร์ชันเป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําคุณต้องป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
| พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
หมายเหตุ
- หากคุณต้องการลบ LCU ออก
- เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
- การเรียกใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมประกอบด้วย SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5062572
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5062793) - เวอร์ชัน 20348.3920