11 สิงหาคม 2026—KB5120242 (บิลด์ระบบปฏิบัติการ 20348.5499)

นำไปใช้กับ
Windows Server 2022

การอัปเดตสะสมสําหรับ Windows Server 2022 (KB5120242) นี้ประกอบด้วยการแก้ไขและการปรับปรุงด้านความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่เกี่ยวกับความปลอดภัยจากรุ่นพรีวิวเพิ่มเติมของเดือนที่แล้ว ไปที่ แดชบอร์ดสถานภาพการเผยแพร่ Windows เพื่อดูสถานะล่าสุดในการเผยแพร่นี้

ประกาศและข้อความ

ส่วนนี้มีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับการเผยแพร่นี้ รวมถึงการประกาศ บันทึกการเปลี่ยนแปลง และประกาศเกี่ยวกับการสิ้นสุดการสนับสนุน 

การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows

ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 Microsoft ได้อัปเดตใบรับรองเหล่านี้บนอุปกรณ์สําหรับผู้บริโภคและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในช่วงหลายเดือนที่ผ่านมา อุปกรณ์ที่ยังไม่ได้รับใบรับรองที่ใหม่กว่าจะยังคงสามารถเริ่มต้นและทํางานได้ตามปกติ และการอัปเดตมาตรฐานของ Windows จะยังคงติดตั้งต่อไป ใบรับรองที่อัปเดตจะยังคงถูกส่งผ่าน Windows Update ในอีกไม่กี่เดือนข้างหน้า สําหรับข้อมูลเพิ่มเติม โปรดดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA

ประกาศสิ้นสุดการสนับสนุนสําหรับ Windows Server 2022

Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักตามปกติในวันที่ 13 ตุลาคม 2026

ในวันที่ 13 ตุลาคม 2026 Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักตามปกติ การอัปเดตความปลอดภัยเดือนตุลาคม 2026 จะเป็นการอัปเดตการสนับสนุนหลักตามปกติล่าสุดที่มีให้สําหรับเวอร์ชันนี้ หลังจากวันนี้ Windows Server 2022 จะเปลี่ยนไปใช้การสนับสนุนที่ขยายเวลา ซึ่งรวมถึงการอัปเดตความปลอดภัยโดยไม่มีค่าใช้จ่ายเพิ่มเติม และจะยังคงได้รับการอัปเดตความปลอดภัยรายเดือนจนถึงวันที่ 14 ตุลาคม 2031 สําหรับข้อมูลเพิ่มเติม โปรดดูนโยบายวงจรการใช้งานคงที่

บันทึกการเปลี่ยนแปลง
เปลี่ยนวันที่ เปลี่ยนคําอธิบาย
สิงหาคม 13, 2026 เพิ่มประกาศเกี่ยวกับการสิ้นสุดการสนับสนุนสําหรับ Windows Server 2022

การปรับปรุง

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5099540 (เผยแพร่เมื่อ 14 กรกฎาคม 2026) สรุปต่อไปนี้ระบุปัญหาสําคัญที่ได้รับการแก้ไขโดยการอัปเดตนี้ นอกจากนี้ ยังมีฟีเจอร์ใหม่ๆ ที่พร้อมใช้งานอีกด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง

  • [การบูตแบบปลอดภัย] การอัปเดตนี้รวมถึงข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงเพิ่มเติม เพิ่มความครอบคลุมของอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ การปรับใช้ใบรับรองผ่านการอัปเดต Windows จะยังคงดําเนินต่อไปในพีซีที่รองรับและอุปกรณ์ทางธุรกิจที่ไม่มีการจัดการในอีกไม่กี่เดือนข้างหน้า

หากคุณได้ติดตั้งการอัปเดตก่อนหน้าแล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพ็คเกจนี้เท่านั้น

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนสิงหาคม 2026

การอัปเดตสแตกการบริการ Windows Server 2022 (KB5120241) - 20348.5480

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดูการลดความซับซ้อนในการปรับใช้งานภายในองค์กรของการอัปเดตสแตกการบริการ

ปัญหาที่ทราบแล้วในการอัปเดตนี้

Windows Server Update Services (WSUS) ไม่แสดงรายละเอียดข้อผิดพลาด

หลังจากติดตั้ง KB5070884 หรือการอัปเดตในภายหลัง Windows Server Update Services (WSUS) จะไม่แสดงรายละเอียดข้อผิดพลาดการซิงโครไนซ์ภายในการรายงานข้อผิดพลาด ฟังก์ชันนี้ถูกลบออกชั่วคราวเพื่อแก้ไขช่องโหว่การดําเนินการรหัสระยะไกล CVE-2025-59287

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดูการอัปเดตสแตกการบริการ

ข้อกําหนดเบื้องต้นสําหรับการให้บริการอิมเมจระบบปฏิบัติการแบบออฟไลน์:

ตรวจสอบให้แน่ใจว่ารูปภาพของคุณมี KB5030216 (09/12/2023) หรือ LCU ที่ใหม่กว่า ถ้าไม่ได้ผล ให้ติดตั้งบนสื่อแบบออฟไลน์ของคุณก่อนที่คุณจะติดตั้งการอัปเดตล่าสุด LCU นี้อัปเดตเวอร์ชัน SSU เป็น 20348.1960 นั่นคือเวอร์ชัน SSU ขั้นต่ําที่คุณต้องมีเพื่อป้องกัน 0x800f0823 ข้อผิดพลาด (CBS_E_NEW_SERVICING_STACK_REQUIRED)

การปรับใช้

หากคุณปรับใช้การอัปเดตแบบไดนามิก เช่น การอัปเดตนี้กับอิมเมจ Windows ที่มีอยู่ ตรวจสอบให้แน่ใจว่าไฟล์ boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้งรวมอยู่ด้วย ความล้มเหลวในการรวมไฟล์อาจป้องกันไม่ให้อุปกรณ์เริ่มต้นจากสื่อการติดตั้งได้สําเร็จ และอาจทําให้เกิดรหัส 0xc0430001ข้อผิดพลาด

หมายเหตุ

ไฟล์ boot.stl จะถูกใช้ระหว่างการตรวจสอบความถูกต้องการบูตแบบปลอดภัย และต้องตรงกับเวอร์ชันของ Windows และสถาปัตยกรรมของอิมเมจที่คุณกําลังอัปเดต

เพื่อให้แน่ใจว่ามีแฟ้ม boot.stl เป็นส่วนหนึ่งของสื่อการติดตั้ง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:

  • ใช้สคริปต์ อัปเดต WinPE เพื่ออัปเดตอิมเมจ Windows ที่มีอยู่ (แนะนํา)
  • คัดลอกไฟล์ boot.stl จากโฟลเดอร์ Windows\Boot\EFI ของอุปกรณ์ด้วยตนเอง ไปยังโฟลเดอร์ที่สอดคล้องกันบนสื่อการติดตั้งของคุณก่อนที่จะปรับใช้การอัปเดต

สําหรับข้อมูลเกี่ยวกับวิธีการนําแพคเกจการปรับปรุงแบบไดนามิกไปใช้กับอิมเมจของ Windows ที่มีอยู่ ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม KB5120242 

สําหรับรายการของไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU KB5120241 - เวอร์ชัน 20348.5480