14 ตุลาคม 2025—KB5066780 (บิลด์ระบบปฏิบัติการ 25398.1913)
นำไปใช้กับ
วันที่วางจำหน่าย:
14/10/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 25398.1913
การหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows สิ่งสำคัญ: ใบรับรองการบูตแบบปลอดภัยที่ใช้โดยอุปกรณ์ Windows ส่วนใหญ่ถูกตั้งค่าให้หมดอายุเริ่มต้นตั้งแต่เดือนมิถุนายน 2026 ซึ่งอาจส่งผลกระทบต่อความสามารถของอุปกรณ์ส่วนตัวและธุรกิจบางอย่างในการเริ่มต้นระบบอย่างปลอดภัย หากไม่ได้อัปเดตในเวลาที่กำหนด เราขอแนะนำให้ตรวจสอบคำแนะนำและใช้การดำเนินการเพื่ออัปเดตใบรับรองล่วงหน้า สำหรับรายละเอียดและขั้นตอนการเตรียมการ ให้ดูการหมดอายุของใบรับรองการบูตแบบปลอดภัยของ Windows และการอัปเดต CA
เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดู ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน สําหรับภาพรวม ให้ดูหน้าประวัติการอัปเดตสําหรับ Windows Server เวอร์ชัน 23H2
|
เปลี่ยนวันที่ |
เปลี่ยนคําอธิบาย |
|
วันที่ 22 ตุลาคม 2568 |
|
|
วันที่ 10 ตุลาคม 2568 |
|
การปรับปรุง
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5065425 (เผยแพร่เมื่อ 9 กันยายน 2025) สรุปต่อไปนี้สรุปปัญหาที่สําคัญที่แก้ไขโดยการอัปเดตนี้ นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
[อินพุต]
-
แก้ไขปัญหาที่อักขระบางตัวไม่แสดงอย่างถูกต้องเมื่อใช้วิธีการป้อนข้อมูลภาษาจีนตัวแก้ไข (IME)
-
แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่อักขระภาษาจีนบางตัวปรากฏเป็นกล่องว่างในบางเขตข้อมูลข้อความ เช่น ที่ใช้ใน ตัวจัดการการเชื่อมต่อ Administration Kit เมื่อมีการตั้งค่าขีดจํากัดอักขระ
-
-
[ระบบเครือข่าย (ปัญหาที่ทราบแล้ว)] แก้ไข: การอัปเดตนี้แก้ไขปัญหาที่คุณอาจไม่สามารถเชื่อมต่อกับไฟล์และโฟลเดอร์ที่แชร์ถ้าคุณกําลังใช้โพรโทคอล Server Message Block (SMB) v1 บน NetBIOS ผ่าน TCP/IP NetBIOS (NetBT) ปัญหานี้อาจเกิดขึ้นได้หลังจากติดตั้ง KB5065425 การอัปเดต
-
[PowerShell]แก้ไขแล้ว: ที่อยู่การอัปเดตนี้ที่มีผลต่อ PowerShell Remoting และการจัดการระยะไกลของ Windows (WinRM) คําสั่งอาจหมดเวลาหลังจาก 10 นาที
-
[ปัญหาเสถียรภาพ]การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นได้ยากหลังจากติดตั้งการอัปเดตความปลอดภัยเดือนพฤษภาคม 2025 และการอัปเดตที่ตามมาซึ่งทําให้อุปกรณ์ประสบปัญหาด้านความเสถียร อุปกรณ์บางเครื่องไม่ตอบสนองและหยุดการตอบสนองในบางสถานการณ์
-
[ความเข้ากันได้] การอัปเดตนี้จะลบโปรแกรมควบคุม ltmdm64.sys ออก ฮาร์ดแวร์โมเด็มโทรสารที่ขึ้นอยู่กับโปรแกรมควบคุมเฉพาะนี้จะไม่ทํางานใน Windows อีกต่อไป
-
[การเข้ารหัสลับ] การอัปเดตนี้บังคับใช้การปรับปรุงการเพิ่มความปลอดภัยโดยต้องใช้ Key Storage Provider (KSP) แทนผู้ให้บริการการเข้ารหัสลับ {CSP) สําหรับใบรับรองสมาร์ทการ์ดแบบ RSA ถ้าคุณมีปัญหากับการรับรองความถูกต้องของสมาร์ทการ์ดเนื่องจากการเปลี่ยนแปลงการออกแบบนี้ ให้ดูไซต์สถานภาพการเผยแพร่ Windows สําหรับขั้นตอนการแก้ไขปัญหา สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2024-30098
-
[File Explorer] หลังจากติดตั้งการอัปเดตนี้ File Explorer ปิดใช้งานฟีเจอร์ตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ การเปลี่ยนแปลงนี้ออกแบบมาเพื่อเพิ่มประสิทธิภาพการรักษาความปลอดภัยโดยการป้องกันช่องโหว่เมื่อผู้ใช้ดูตัวอย่างไฟล์ที่อาจไม่ปลอดภัย สําหรับรายละเอียด รวมถึงขั้นตอนในการยกเลิกการบล็อกไฟล์ โปรดดู File Explorer ปิดใช้งานฟีเจอร์การแสดงตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้แล้ว อุปกรณ์ของคุณจะดาวน์โหลดและติดตั้งเฉพาะการอัปเดตใหม่ที่รวมอยู่ในแพคเกจนี้เท่านั้น
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย ดูคู่มือการอัปเดตความปลอดภัยและ Updates ความปลอดภัยเดือนตุลาคม 2025
Windows Server เวอร์ชัน 23H2 การอัปเดตสแตกการให้บริการ (KB5066779) - 25398.1906
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
ขณะนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณกับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
|
ว่าง |
ขั้นตอนถัดไป |
|
มี 1 |
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
1 การอัปเดตแบบสะสมล่าสุดนี้มีการอัปเดตสําหรับคอมโพเนนต์ AI แม้ว่าการอัปเดตคอมโพเนนต์ AI จะรวมอยู่ในการอัปเดต แต่คอมโพเนนต์ AI สามารถใช้ได้กับพีซี Windows Copilot+ เท่านั้น และจะไม่ติดตั้งบนพีซี Windows หรือ Windows Server
|
พร้อมใช้ |
ขั้นตอนถัดไป |
|
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: ผลิตภัณฑ์: ระบบปฏิบัติการ Microsoft Server-21H2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5066780 การอัปเดตแบบสะสม
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5066779) - เวอร์ชัน 25398.1906