การอัปเดตแบบสะสมสําหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 (KB5074109) นี้มีการแก้ไขและการปรับปรุงความปลอดภัยล่าสุด พร้อมกับการอัปเดตที่ไม่ใช่ด้านความปลอดภัยจากการเผยแพร่ตัวอย่างเพิ่มเติมของเดือนที่แล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความแตกต่างระหว่างการอัปเดตความปลอดภัย การอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเพิ่มเติม การอัปเดตที่ไม่อยู่ในแถบงาน (OOB) และนวัตกรรมอย่างต่อเนื่อง โปรดดู คําอธิบายเกี่ยวกับการอัปเดตรายเดือนของ Windows สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู การอัปเดตซอฟต์แวร์ Windows ประเภทต่างๆ
หากต้องการดูการอัปเดตล่าสุดเกี่ยวกับการเผยแพร่นี้ ไปที่แดชบอร์ดสถานภาพการเผยแพร่ Windows หรือหน้าประวัติการอัปเดตสําหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2
ข้อความประกาศและข้อความ
ส่วนนี้จะมีการแจ้งเตือนที่สําคัญที่เกี่ยวข้องกับรุ่นนี้ รวมถึงข้อความประกาศ บันทึกการเปลี่ยนแปลง และการแจ้งการสิ้นสุดการสนับสนุน
ตั้งแต่การอัปเดตความปลอดภัยประจําเดือนมกราคม 2026 Windows Server 2025 จะมีตัวระบุ KB และหมายเลขรุ่นของตนเอง การเปลี่ยนแปลงนี้ใช้กับ Windows Server 2025 เท่านั้น ซึ่งจะไม่เปลี่ยนแปลงวิธีที่คุณได้รับหรือจัดการการอัปเดตสําหรับ Windows 11 เวอร์ชัน 24H2 หรือ Windows 11 เวอร์ชัน 25H2
ชื่อการอัปเดต Windows ที่เรียบง่าย
รูปแบบชื่อเรื่องที่เป็นมาตรฐานแบบใหม่ทําให้สามารถอ่านและทําความเข้าใจการอัปเดต Windows ได้ง่ายขึ้น มันปรับปรุงความชัดเจนโดยการลบองค์ประกอบทางเทคนิคที่ไม่จําเป็นเช่นสถาปัตยกรรมแพลตฟอร์ม ตัวระบุคีย์ เช่น คํานําหน้าวันที่ หมายเลข KB และรุ่นหรือรุ่นจะถูกเก็บไว้เพื่อช่วยให้คุณจดจําการอัปเดตแต่ละรายการได้อย่างรวดเร็ว
สําหรับรายละเอียดเพิ่มเติม โปรดดูชื่อ Windows Update ที่เรียบง่ายหรือโพสต์ในบล็อกที่มาพร้อมกัน
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows
สำคัญ: ใบรับรองการบูตแบบปลอดภัยที่อุปกรณ์ Windows ส่วนใหญ่ใช้จะถูกตั้งค่าให้หมดอายุตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
Windows Updates ไม่มีการอัปเดตสําหรับแอปใน Microsoft Store
หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - Configuration Managerหากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5072033 (เผยแพร่เมื่อ 9 ธันวาคม 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[ความเข้ากันได้] การอัปเดตนี้จะลบโปรแกรมควบคุมของโมเด็มต่อไปนี้: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) และ smserial.sys (x86) ฮาร์ดแวร์โมเด็มที่ขึ้นกับโปรแกรมควบคุมเฉพาะเหล่านี้จะไม่ทํางานใน Windows อีกต่อไป
-
[ระบบเครือข่าย (ปัญหาที่ทราบแล้ว)]
-
แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่ระบบเครือข่ายที่มิเรอร์ใน ระบบย่อย Windows สำหรับ Linux (WSL) อาจทําให้เกิดข้อผิดพลาด "ไม่มีเส้นทางไปยังโฮสต์" และป้องกันการเข้าถึงทรัพยากรขององค์กรผ่านการเชื่อมต่อ VPN แม้ว่าโฮสต์ Windows จะยังคงเชื่อมต่ออยู่ก็ตาม ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้ง KB5067036
-
แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจประสบปัญหาการเชื่อมต่อ RemoteAppล้มเหลวในสภาพแวดล้อมเดสก์ท็อปเสมือน Azure ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้ง KB5070311
-
-
[แบตเตอรี่ & พลังงาน] แก้ไขแล้ว: การอัปเดตนี้แก้ไขปัญหาที่อุปกรณ์ที่มีหน่วยประมวลผลประสาท (NPU) อาจเปิดทํางานอยู่เมื่อไม่ได้ใช้งาน ซึ่งอาจส่งผลต่อประสิทธิภาพการใช้พลังงาน
-
[การบูตแบบปลอดภัย] เริ่มต้นด้วยการอัปเดตนี้ การอัปเดตคุณภาพ Windows จะรวมชุดย่อยของข้อมูลการกําหนดเป้าหมายอุปกรณ์ที่มีความเชื่อมั่นสูงที่ระบุอุปกรณ์ที่มีสิทธิ์รับใบรับรองการบูตแบบปลอดภัยใหม่โดยอัตโนมัติ อุปกรณ์จะได้รับใบรับรองใหม่หลังจากสาธิตสัญญาณการอัปเดตที่ประสบความสําเร็จอย่างเพียงพอเท่านั้น จึงมั่นใจได้ว่าการปรับใช้งานจะปลอดภัยและเป็นระยะ
-
[Windows Deployment Services (WDS)] การอัปเดตนี้ทําให้เกิดการเปลี่ยนแปลงลักษณะการทํางานที่ WDS จะหยุดการสนับสนุนฟังก์ชันการปรับใช้แบบแฮนด์ฟรีตามค่าเริ่มต้น คําแนะนําโดยละเอียดสําหรับผู้ดูแลระบบ IT พร้อมใช้งานใน คําแนะนําการเพิ่มความแข็งแกร่งของการปรับใช้แฮนด์ฟรีของ Windows Services (WDS)
-
[WinSqlite3.dll] แก้ไขแล้ว: คอมโพเนนต์หลักของ Windows WinSqlite3.dll ได้รับการอัปเดตแล้ว ก่อนหน้านี้ ซอฟต์แวร์รักษาความปลอดภัยบางอย่างอาจตรวจพบว่าคอมโพเนนต์นี้เสี่ยง
หมายเหตุ: WinSqlite3.dll เป็นคอมโพเนนต์แยกต่างหากจาก sqlite3.dll ซึ่งพบได้ในไดเรกทอรีเฉพาะของแอปพลิเคชันและไม่ใช่คอมโพเนนต์ของ Windows หากแอปพลิเคชันความปลอดภัยยังคงตรวจพบ sqlite3.dll ว่าเสี่ยง ให้ติดต่อนักพัฒนาแอปโดยใช้ sqlite3.dll สําหรับการอัปเดต หากแอป Microsoft ใช้ sqlite3.dll อยู่ ให้ติดตั้งแอปเวอร์ชันล่าสุดจาก Microsoft Store
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูที่เว็บไซต์ คู่มือการอัปเดตความปลอดภัย และ Updates ความปลอดภัยประจําเดือนมกราคม 2026
คอมโพเนนต์ AI
รุ่นนี้อัปเดตคอมโพเนนต์ AI ต่อไปนี้:
|
คอมโพเนนต์ AI |
เวอร์ชัน |
|
ค้นหารูปภาพ |
1.2511.1224.0 |
|
การแยกเนื้อหา |
1.2511.1224.0 |
|
การวิเคราะห์ข้อมูล |
1.2511.1224.0 |
|
รูปแบบการตั้งค่า |
1.2511.1224.0 |
Windows 11 การอัปเดตสแตกบริการ (KB5071142)- 26100.7295
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ
หลังจากติดตั้งการอัปเดตตัวอย่างที่ไม่ใช่ด้านความปลอดภัยเดือนสิงหาคม 2025 (KB5064081) หรือการอัปเดตที่ใหม่กว่า คุณอาจสังเกตเห็นว่าไม่เห็นไอคอนรหัสผ่านในตัวเลือกการลงชื่อเข้าใช้บนหน้าจอเมื่อล็อก ถ้าคุณโฮเวอร์เหนือช่องว่างที่ไอคอนควรปรากฏ คุณจะเห็นว่าปุ่มรหัสผ่านยังคงพร้อมใช้งาน เลือกพื้นที่ที่สํารองไว้นี้เพื่อเปิดกล่องข้อความรหัสผ่านและใส่รหัสผ่านของคุณ หลังจากใส่รหัสผ่านของคุณแล้ว คุณสามารถลงชื่อเข้าใช้ได้ตามปกติ
บุคคลที่ใช้ Windows Home หรือรุ่น Pro บนอุปกรณ์ส่วนตัวมีโอกาสน้อยมากที่จะประสบปัญหาเช่นนี้ ปัญหานี้ส่งผลกระทบต่อสภาพแวดล้อมด้านไอทีขององค์กรหรือระบบที่มีการจัดการเป็นหลัก
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการบรรเทาโดยการใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR)
สําหรับอุปกรณ์ที่ได้รับการจัดการโดยองค์กรที่จัดการโดยแผนกเทคโนโลยีสารสนเทศ ซึ่งติดตั้งการอัปเดตที่ได้รับผลกระทบและพบปัญหานี้ ผู้ดูแลระบบเทคโนโลยีสารสนเทศสามารถแก้ไขปัญหานี้ได้โดยติดตั้งและกําหนดค่านโยบายกลุ่มที่แสดงด้านล่าง นโยบายกลุ่มพิเศษนี้อยู่ใน การกําหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแล > <ชื่อนโยบายกลุ่มแสดงไว้ด้านล่าง>
สําหรับข้อมูลเกี่ยวกับการปรับใช้และการกําหนดค่านโยบายกลุ่มพิเศษเหล่านี้ โปรดดู วิธีใช้นโยบายกลุ่มเพื่อปรับใช้การย้อนกลับปัญหาที่ทราบ
นโยบายกลุ่มดาวน์โหลดด้วยชื่อนโยบายกลุ่ม:
-
ดาวน์โหลดสําหรับ Windows 11 เวอร์ชัน 24H2, Windows 11 เวอร์ชัน 25H2: Windows 11 24H2, Windows 11 25H2 และ Windows Server 2025 KB5072033 251202_18051 การย้อนกลับปัญหาที่ทราบแล้ว
สำคัญ: คุณจะต้องติดตั้งและกําหนดค่านโยบายกลุ่มสําหรับ Windows เวอร์ชันของคุณเพื่อแก้ไขปัญหานี้ นอกจากนี้ คุณจะต้องเริ่มระบบของอุปกรณ์ใหม่เพื่อใช้การตั้งค่านโยบายกลุ่ม โปรดทราบว่านโยบายกลุ่มจะปิดใช้งานการเปลี่ยนแปลงที่ทำให้เกิดปัญหานี้ชั่วคราว
เรากำลังดำเนินการแก้ไขปัญหาในการอัปเดต Windows ในอนาคต และจะให้ข้อมูลเพิ่มเติมเมื่อพร้อมใช้งาน
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
||||
|
มี 1 |
ก่อนที่คุณจะติดตั้งการอัปเดตนี้ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog KB นี้มีไฟล์ MSU อย่างน้อยหนึ่งไฟล์ที่ต้องการการติดตั้งตามลําดับเฉพาะ ติดตั้งการอัปเดตนี้ วิธีที่ 1: ติดตั้งไฟล์ MSU ทั้งหมดพร้อมกัน ดาวน์โหลดไฟล์ MSU ทั้งหมดสําหรับ KB5074109 จาก Microsoft Update Catalog และวางไว้ในโฟลเดอร์เดียวกัน (ตัวอย่างเช่น C:/Packages) ใช้ Deployment Image Servicing and Management (DISM.exe) เพื่อติดตั้งการอัปเดตเป้าหมาย DISM จะใช้โฟลเดอร์ที่ระบุใน PackagePath เพื่อค้นหาและติดตั้งไฟล์ MSU ข้อกําหนดเบื้องต้นอย่างน้อยหนึ่งไฟล์ตามที่จําเป็น การอัปเดตพีซี Windows เมื่อต้องการใช้การอัปเดตนี้กับพีซี Windows ที่ใช้งาน ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
หรือใช้ตัวติดตั้ง Windows Update แบบสแตนด์อโลนเพื่อติดตั้งการอัปเดตเป้าหมาย การอัปเดตสื่อการติดตั้ง Windows เมื่อต้องการใช้การอัปเดตนี้กับสื่อการติดตั้ง Windows ให้ดู อัปเดตสื่อการติดตั้ง Windows ด้วยการปรับปรุงแบบไดนามิก หมายเหตุ: เมื่อดาวน์โหลดแพคเกจการปรับปรุงแบบไดนามิกอื่นๆ ตรวจสอบให้แน่ใจว่าตรงกับเดือนเดียวกันกับ KB นี้ ถ้าการปรับปรุงแบบไดนามิก SafeOS แบบไดนามิกหรือการตั้งค่าการปรับปรุงแบบไดนามิกไม่พร้อมใช้งานสําหรับเดือนเดียวกับ KB นี้ ให้ใช้รุ่นที่เผยแพร่ล่าสุดของแต่ละรุ่น เมื่อต้องการเพิ่มการอัปเดตนี้ลงในรูปที่เมาต์ ให้เรียกใช้คําสั่งต่อไปนี้จากพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแล:
หรือเรียกใช้คําสั่งต่อไปนี้จากพร้อมท์ Windows PowerShell ผู้ดูแล:
วิธีที่ 2: ติดตั้งไฟล์ MSU แต่ละไฟล์ตามลําดับ ดาวน์โหลดและติดตั้งไฟล์ MSU แต่ละไฟล์โดยใช้ DISM หรือ Windows Update ตัวติดตั้งแบบสแตนด์อโลนตามลําดับต่อไปนี้:
|
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
|
ว่าง |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: สินค้า: Windows 11 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5074109
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5071142) - เวอร์ชัน 26100.7295