การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
การอัปเดต Windows ไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - Configuration Manager หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
บทสรุป
บทความนี้แสดงปัญหาด้านความปลอดภัยและการปรับปรุงคุณภาพที่รวมอยู่ในการอัปเดตความปลอดภัยนี้
นําไปใช้กับ: Windows 10 เวอร์ชัน 22H2
สิ่งสำคัญ: ใช้ KB5015684 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 22H2
การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
-
9 ธันวาคม 2025—KB5071546 (ระบบปฏิบัติการรุ่น 19045.6691 และ 19044.6691)
-
18 ธันวาคม 2025—KB5074976 (ระบบปฏิบัติการรุ่น 19044.6693 และ 19045.6693)
ต่อไปนี้เป็นข้อมูลสรุปของปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ หากมีฟีเจอร์ใหม่ ฟีเจอร์ดังกล่าวจะแสดงรายการฟีเจอร์เหล่านั้นด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เรากําลังจัดทําเป็นเอกสาร
-
[โปรแกรมควบคุม] การอัปเดตนี้จะลบโปรแกรมควบคุมของโมเด็มต่อไปนี้: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) และ smserial.sys (x86) ฮาร์ดแวร์โมเด็มที่ขึ้นกับโปรแกรมควบคุมเฉพาะเหล่านี้จะไม่ทํางานใน Windows อีกต่อไป
-
[การบูตแบบปลอดภัย] เริ่มต้นด้วยการอัปเดตนี้ การอัปเดตคุณภาพ Windows จะรวมชุดย่อยของข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงที่ระบุอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ อุปกรณ์จะได้รับใบรับรองใหม่หลังจากสาธิตสัญญาณการอัปเดตที่ประสบความสําเร็จอย่างเพียงพอเท่านั้น จึงมั่นใจได้ว่าการปรับใช้งานจะปลอดภัยและเป็นระยะ
-
[WinSqlite3.dll] แก้ไขแล้ว: คอมโพเนนต์หลักของ Windows WinSqlite3.dll ได้รับการอัปเดตแล้ว ก่อนหน้านี้ ซอฟต์แวร์รักษาความปลอดภัยบางอย่างอาจตรวจพบว่าคอมโพเนนต์นี้เสี่ยง
หมายเหตุ: WinSqlite3.dll เป็นคอมโพเนนต์แยกต่างหากจาก sqlite3.dll ซึ่งพบได้ในไดเรกทอรีเฉพาะของแอปพลิเคชันและไม่ใช่คอมโพเนนต์ของ Windows หากแอปพลิเคชันความปลอดภัยยังคงตรวจพบ sqlite3.dll ว่าเสี่ยง ให้ติดต่อนักพัฒนาแอปโดยใช้ sqlite3.dll สําหรับการอัปเดต หากแอป Microsoft ใช้ sqlite3.dll อยู่ ให้ติดตั้งแอปเวอร์ชันล่าสุดจาก Microsoft Store
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Updates ความปลอดภัยประจําเดือนมกราคม 2026
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต
หมายเหตุ ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้เรายังไม่ทราบถึงปัญหาใดๆ ในการอัปเดตนี้
นําไปใช้กับ: Windows 10 Enterprise LTSC 2021
สิ่งสำคัญ: ใช้ KB5003791 EKB เพื่ออัปเดตเป็น Windows 10 เวอร์ชัน 21H2 ในรุ่นที่รองรับ
การอัปเดตความปลอดภัยนี้รวมถึงการแก้ไขและการปรับปรุงคุณภาพที่เป็นส่วนหนึ่งของการอัปเดตต่อไปนี้:
-
9 ธันวาคม 2025—KB5071546 (ระบบปฏิบัติการรุ่น 19045.6691 และ 19044.6691)
-
18 ธันวาคม 2025—KB5074976 (ระบบปฏิบัติการรุ่น 19044.6693 และ 19045.6693)
ต่อไปนี้เป็นข้อมูลสรุปของปัญหาที่การอัปเดตนี้แก้ไขเมื่อคุณติดตั้งการอัปเดตนี้ หากมีฟีเจอร์ใหม่ ฟีเจอร์ดังกล่าวจะแสดงรายการฟีเจอร์เหล่านั้นด้วย ข้อความตัวหนาภายในวงเล็บจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลงที่เรากําลังจัดทําเป็นเอกสาร
-
[โปรแกรมควบคุม] การอัปเดตนี้จะลบโปรแกรมควบคุมของโมเด็มต่อไปนี้: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) และ smserial.sys (x86) ฮาร์ดแวร์โมเด็มที่ขึ้นกับโปรแกรมควบคุมเฉพาะเหล่านี้จะไม่ทํางานใน Windows อีกต่อไป
-
[การบูตแบบปลอดภัย] เริ่มต้นด้วยการอัปเดตนี้ การอัปเดตคุณภาพ Windows จะรวมชุดย่อยของข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงที่ระบุอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ อุปกรณ์จะได้รับใบรับรองใหม่หลังจากสาธิตสัญญาณการอัปเดตที่ประสบความสําเร็จอย่างเพียงพอเท่านั้น จึงมั่นใจได้ว่าการปรับใช้งานจะปลอดภัยและเป็นระยะ
-
[WinSqlite3.dll] แก้ไขแล้ว: คอมโพเนนต์หลักของ Windows WinSqlite3.dll ได้รับการอัปเดตแล้ว ก่อนหน้านี้ ซอฟต์แวร์รักษาความปลอดภัยบางอย่างอาจตรวจพบว่าคอมโพเนนต์นี้เสี่ยง
หมายเหตุ: WinSqlite3.dll เป็นคอมโพเนนต์แยกต่างหากจาก sqlite3.dll ซึ่งพบได้ในไดเรกทอรีเฉพาะของแอปพลิเคชันและไม่ใช่คอมโพเนนต์ของ Windows หากแอปพลิเคชันความปลอดภัยยังคงตรวจพบ sqlite3.dll ว่าเสี่ยง ให้ติดต่อนักพัฒนาแอปโดยใช้ sqlite3.dll สําหรับการอัปเดต หากแอป Microsoft ใช้ sqlite3.dll อยู่ ให้ติดตั้งแอปเวอร์ชันล่าสุดจาก Microsoft Store
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Updates ความปลอดภัยประจําเดือนมกราคม 2026
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Windows 10 เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต
หมายเหตุ ทําตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ลงในแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้เรายังไม่ทราบถึงปัญหาใดๆ ในการอัปเดตนี้
Windows 10 การอัปเดตสแตกบริการ (KB5068780) - เวอร์ชัน 19045.6575 และ 19044.6575
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งการอัปเดต
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
-
การอัปเดตสแตกบริการ (SSU) นี้มีตรรกะที่ได้รับการปรับปรุงเพื่อตรวจสอบว่าอุปกรณ์ถูกโฮสต์บน Azure หรือไม่ โดยใช้ประโยชน์จากสายใบรับรองที่อัปเดตแล้วสําหรับการตรวจสอบความถูกต้อง
เพื่อให้แน่ใจว่าการติดตั้งการอัปเดตในอนาคตอย่างราบรื่นบนอุปกรณ์ที่โฮสต์ Azure ขอแนะนําให้ติดตั้ง SSU ล่าสุดนี้ก่อนที่จะใช้การอัปเดตเพิ่มเติมใด ๆ
นอกจากนี้ โปรดตรวจสอบให้แน่ใจว่าอุปกรณ์สามารถเข้าถึงโดเมนการอัปเดตใบรับรองที่จําเป็นเพื่อดาวน์โหลดและติดตั้งการอัปเดตใบรับรองให้เสร็จสมบูรณ์ สําหรับข้อมูลเพิ่มเติม โปรดดูที่:
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
สำคัญ คุณต้องติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) ไม่ได้ติดตั้ง SSU ล่าสุดก่อนใช้การอัปเดต Windows อาจส่งผลให้ไม่มีการเสนอการอัปเดต Windows จนกว่าจะมีการติดตั้ง SSU ล่าสุด
ขึ้นอยู่กับสถานการณ์การติดตั้งของคุณ ให้เลือกอย่างใดอย่างหนึ่งต่อไปนี้:
-
สําหรับการให้บริการอิมเมจของระบบปฏิบัติการแบบออฟไลน์:
หากรูปภาพของคุณไม่มี LCU ของวันที่ 25 กรกฎาคม 2023 (KB5028244) หรือใหม่กว่า คุณต้องติดตั้ง SSU แบบสแตนด์อโลนพิเศษในวันที่ 13 ตุลาคม 2023 (KB5031539) ก่อนที่จะติดตั้งการอัปเดตนี้
-
สําหรับการปรับใช้ Windows Server Update Services (WSUS) หรือเมื่อติดตั้งแพคเกจแบบสแตนด์อโลนจาก Microsoft Update Catalog:
หากอุปกรณ์ของคุณไม่มี LCU ของวันที่ 11 พฤษภาคม 2021 (KB5003173) หรือใหม่กว่า คุณต้อง ติดตั้ง SSU แบบสแตนด์อโลนแบบพิเศษของวันที่ 10 สิงหาคม 2021 (KB5005260) ก่อนที่จะติดตั้งการอัปเดตนี้
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
ระบบจะดาวน์โหลดและติดตั้งการอัปเดตนี้โดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเกี่ยวกับวิธีการดาวน์โหลดและติดตั้งการอัปเดตจาก Update Catalog ให้ดู วิธีดาวน์โหลดการอัปเดตที่มีโปรแกรมควบคุมและโปรแกรมแก้ไขด่วนจาก Windows Update Catalog |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: ผลิตภัณฑ์: Windows 10 เวอร์ชัน 1903 และที่ใหม่กว่า การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
รายการไฟล์ที่รวมอยู่ในการอัปเดตนี้จะมีอยู่ในไฟล์ CSV (คั่นด้วยจุลภาค) (*.csv) สามารถเปิดไฟล์ในตัวแก้ไขข้อความ เช่น Notepad หรือใน Microsoft Excel