8 เมษายน 2025—KB5055528 (ระบบปฏิบัติการรุ่น 22621.5189 และ 22631.5189)
นำไปใช้กับ
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editionsวันที่วางจำหน่าย:
8/4/2568
เวอร์ชัน:
ระบบปฏิบัติการรุ่น 22621.5189 และ 22631.5189
สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update ดูที่ ชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการค้นหาภาพรวมของ Windows 11 เวอร์ชัน 23H2 ให้ดูหน้าประวัติการอัปเดต
วิดีโอของเดือนนี้พร้อมให้คุณใช้งานแล้วบน Windows 11 เวอร์ชัน 24H2 อย่าลืมติดตาม @WindowsUpdate เพื่อดูว่ามีการเผยแพร่เนื้อหาใหม่ไปยังแดชบอร์ดสถานภาพการเผยแพร่ Windows เมื่อใด
สิ่งสำคัญ: การอัปเดต Windows ไม่ติดตั้งการอัปเดตแอปพลิเคชัน Microsoft Store หากคุณเป็นผู้ใช้ระดับองค์กร ดูที่ แอปใน Microsoft Store - Configuration Manager หากคุณเป็นผู้ใช้ที่เป็นผู้บริโภค ดูที่ รับการอัปเดตสําหรับแอปและเกมใน Microsoft Store
ไฮไลต์
การอัปเดตนี้แก้ไขปัญหาด้านความปลอดภัยสําหรับระบบปฏิบัติการ Windows ของคุณ
-
[การปรับเวลาตามฤดูกาล (DST)] การปรับปรุงสําหรับภูมิภาค Aysen ในชิลีเพื่อสนับสนุนคําสั่งการเปลี่ยนแปลง DST ของรัฐบาลในปี 2025 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลง DST ดูที่การปรับเวลาตามฤดูกาล & บล็อกโซนเวลา
-
[ความปลอดภัยของระบบปฏิบัติการ] หลังจากติดตั้งการอัปเดตนี้หรือการอัปเดต Windows ในภายหลัง โฟลเดอร์ %systemdrive%\inetpub ใหม่จะถูกสร้างขึ้นบนอุปกรณ์ของคุณ ไม่ควรลบโฟลเดอร์นี้โดยไม่คํานึงว่า Internet Information Services (IIS) จะเปิดใช้งานบนอุปกรณ์เป้าหมายหรือไม่ ลักษณะการทํางานนี้เป็นส่วนหนึ่งของการเปลี่ยนแปลงที่เพิ่มการป้องกัน และไม่จําเป็นต้องดําเนินการใดๆ จากผู้ดูแลระบบ IT และผู้ใช้ปลายทาง ดูข้อมูลเพิ่มเติมได้ ที่ CVE-2025-21204
-
[Windows Hello] หลังจากติดตั้งการอัปเดตนี้หรือการอัปเดต Windows ในภายหลัง เพื่อความปลอดภัยขั้นสูง การจดจําใบหน้า Windows Hello ต้องใช้กล้องสีจึงจะเห็นใบหน้าที่มองเห็นได้เมื่อลงชื่อเข้าใช้ ดูข้อมูลเพิ่มเติมได้ที่ CVE-2025-26644
ปรับ ปรุง
สิ่งสำคัญ: ใช้ KB5027397 EKB เพื่ออัปเดตเป็น Windows 11 เวอร์ชัน 23H2
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
การปรับปรุงรุ่นนี้รวมการปรับปรุงทั้งหมดใน Windows 11 เวอร์ชัน 22H2
-
ไม่มีปัญหาเพิ่มเติมได้รับการบันทึกไว้สําหรับรุ่นนี้
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงที่เป็นส่วนหนึ่งของ การอัปเดต KB5053657(เผยแพร่เมื่อ 25 มีนาคม 2025) สรุปต่อไปนี้แสดงปัญหาที่สําคัญซึ่งแก้ไขโดย KB หลังจากที่คุณติดตั้ง นอกจากนี้ยังมีฟีเจอร์ใหม่ที่พร้อมใช้งาน ข้อความตัวหนาภายในวงเล็บเหลี่ยมจะระบุรายการหรือพื้นที่ของการเปลี่ยนแปลง
-
การอัปเดตนี้ทําการปรับปรุงความปลอดภัยเบ็ดเตล็ดกับฟังก์ชันการทํางานของระบบปฏิบัติการภายใน ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ จะมีเพียงการอัปเดตใหม่ที่อยู่ในแพคเกจนี้เท่านั้นที่จะได้รับการดาวน์โหลดและติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัยและ การอัปเดตความปลอดภัยเดือนเมษายน 2025
Windows 11 การอัปเดตสแตกบริการ (KB5053665) - 22621.5120 และ 22631.5120
การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ทําให้แน่ใจว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้ เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ SSU ให้ดู การปรับใช้ภายในองค์กรของการอัปเดตสแตกการบริการให้ง่ายขึ้น
ปัญหาที่ทราบแล้วในการอัปเดตนี้
นําไปใช้กับ: ผู้ใช้ทั้งหมด
อาการ
อุปกรณ์ที่ติดตั้งคอมโพเนนต์ Citrix บางอย่างอาจไม่สามารถติดตั้งการอัปเดตความปลอดภัยของ Windows ประจำเดือนมกราคม 2025 ให้เสร็จสมบูรณ์ได้ ปัญหานี้พบได้บนอุปกรณ์ที่มี Citrix Session Recording Agent (SRA) เวอร์ชัน 2411 เวอร์ชัน 2411 ของแอปพลิเคชันนี้เผยแพร่ในเดือนธันวาคม 2024 อุปกรณ์ที่ได้รับผลกระทบอาจดาวน์โหลดและนำการอัปเดตความปลอดภัยของ Windows ประจำเดือนมกราคม 2025 ไปใช้อย่างถูกต้อง เช่น ผ่านหน้า Windows Update ในการตั้งค่า อย่างไรก็ตาม เมื่อรีสตาร์ตอุปกรณ์เพื่อดำเนินการติดตั้งการอัปเดตให้เสร็จสมบูรณ์ ข้อความแสดงข้อผิดพลาดที่มีข้อความคล้ายกับ “มีบางอย่างไม่เป็นไปตามที่วางแผนไว้ ไม่ต้องกังวล เรากำลังเลิกทำการเปลี่ยนแปลง” จะปรากฏขึ้น จากนั้นอุปกรณ์จะแปลงกลับไปเป็นการอัปเดต Windows ที่ปรากฏบนอุปกรณ์ก่อนหน้านี้ ปัญหานี้อาจส่งผลกระทบต่อองค์กรในจำนวนจำกัดเนื่องจากแอปพลิเคชัน SRA เวอร์ชัน 2411 เป็นเวอร์ชันใหม่ ผู้ใช้งานที่บ้านจะไม่ได้รับผลกระทบจากปัญหานี้
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน Citrix Session Recording Agent เวอร์ชัน 2503 ที่เผยแพร่เมื่อวันที่ 28 เมษายน 2025 และเวอร์ชันที่ใหม่กว่า
สำหรับรายละเอียด ให้ดูคู่มือที่ให้ไว้โดย Citrix ที่ "แพคเกจโปรแกรมปรับปรุงความปลอดภัยเดือนมกราคมของ Microsoft ล้มเหลว/แปลงกลับในเครื่องที่มีเอเจนต์การบันทึกเซสชัน 2411"
อาการ
เหตุการณ์การเข้าสู่ระบบ/ออกจากระบบการตรวจสอบในนโยบายภายในของนโยบายกลุ่ม Active Directory อาจไม่แสดงเป็นเปิดใช้งานบนอุปกรณ์แม้ว่าจะเปิดใช้งานและทํางานตามที่คาดไว้ก็ตาม ซึ่งสามารถสังเกตได้ในนโยบายกลุ่ม ตัวแก้ไขท้องถิ่นหรือนโยบายความปลอดภัยท้องถิ่น ที่นโยบายการตรวจสอบท้องถิ่นแสดงนโยบาย "เหตุการณ์การเข้าสู่ระบบการตรวจสอบ" ที่มีการตั้งค่าความปลอดภัยของ "ไม่มีการตรวจสอบ"
ปัญหานี้อาจแสดงเป็นการรายงานความไม่สอดคล้องกันเท่านั้น อาจเป็นไปได้ว่าเหตุการณ์การเข้าสู่ระบบได้รับการตรวจสอบอย่างถูกต้องบนอุปกรณ์ อย่างไรก็ตาม นโยบาย "เหตุการณ์การเข้าสู่ระบบการตรวจสอบ" จะสะท้อนให้เห็นว่านี่ไม่ใช่กรณีนี้ ผู้ใช้ภายในบ้านไม่น่าจะได้รับผลกระทบจากปัญหานี้ เนื่องจากการตรวจสอบการเข้าสู่ระบบโดยทั่วไปแล้วจําเป็นในสภาพแวดล้อมขององค์กรเท่านั้น
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้แก้ไขได้โดยการอัปเดต Windows ที่เผยแพร่เมื่อวันที่ 11 เมษายน 2025 (KB5058919) เพื่อทำให้อุปกรณ์ของคุณทำงานอย่างมีประสิทธิภาพสูงสุด ตรวจสอบให้แน่ใจว่าคุณมีการอัปเดตล่าสุดสำหรับอุปกรณ์ของคุณ ซึ่งประกอบด้วยการปรับปรุงและการแก้ไขปัญหาที่สำคัญ
อาการ
อุปกรณ์ที่ติดตั้งแพคเกจโปรแกรมปรับปรุงความปลอดภัยรายเดือนของ Windows ในเดือนเมษายน ซึ่งเผยแพร่เมื่อวันที่ 8 เมษายน 2025 หรือใหม่กว่า (เริ่มต้นด้วย KB5055528) อาจไม่สามารถอัปเดตเป็น Windows 11 เวอร์ชัน 24H2 ผ่าน Windows Server Update Services (WSUS) ได้ WSUS ช่วยให้เซิร์ฟเวอร์ที่มีบทบาท WSUS สามารถเลื่อนอนุมัติ อนุมัติแบบเลือก และจัดกำหนดการการอัปเดตสําหรับอุปกรณ์หรือกลุ่มที่ระบุในองค์กรได้
เนื่องจากเป็นส่วนหนึ่งของปัญหานี้ การดาวน์โหลด Windows 11 เวอร์ชัน 24H2 จะไม่เริ่มต้นหรือเสร็จสมบูรณ์ บันทึกการอัปเดต Windows สามารถแสดงรหัสข้อผิดพลาด 0x80240069 และบันทึกเพิ่มเติมอาจมีข้อความที่คล้ายกับ "บริการหยุดทำงานโดยไม่คาดคิด"
ผู้ใช้ Home ไม่น่าจะrบปัญหานี้ เนื่องจาก WSUS ได้รับการออกแบบมาสำหรับการใช้งานในสภาพแวดล้อมทางธุรกิจและองค์กร
วิธีแก้ไขปัญหาชั่วคราว
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5058405
หากคุณมีอุปกรณ์ที่มีการจัดการโดยองค์กรและติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 13 พฤษภาคม 2025 KB5058405 หรือใหม่กว่า คุณไม่จำเป็นต้องใช้การย้อนกลับปัญหาที่ทราบแล้ว (KIR) หรือนโยบายกลุ่มพิเศษเพื่อแก้ไขปัญหานี้ หากคุณกำลังใช้การอัปเดตที่ออกก่อนวันที่ 13 พฤษภาคม 2025 และมีปัญหานี้ ผู้ดูแลระบบ IT ของคุณสามารถแก้ไขได้โดยการติดตั้งและกำหนดค่ากลุ่มนโยบายพิเศษ
นโยบายกลุ่มดาวน์โหลดด้วยชื่อนโยบายกลุ่ม
ดาวน์โหลดสําหรับ Windows 11 เวอร์ชัน 23H2 และ Windows 11 เวอร์ชัน 22H2 – Windows 11 22H2 KB5055528 250426_03001 ปัญหาที่ทราบแล้ว Rollback.msi (ใช้ได้กับ Windows 11 เวอร์ชัน 23H2)
คุณสามารถดูนโยบายกลุ่มพิเศษได้ในการกำหนดค่าคอมพิวเตอร์ -> เทมเพลตการดูแลระบบ -> <ชื่อนโยบายกลุ่มแสดงด้านล่าง> สําหรับข้อมูลเกี่ยวกับการปรับใช้และการกําหนดค่านโยบายกลุ่มพิเศษเหล่านี้ ให้ดู วิธีใช้นโยบายกลุ่มเพื่อปรับใช้การย้อนกลับปัญหาที่ทราบ
นําไปใช้กับ: ผู้ใช้ทั้งหมด
อาการ
มีรายงานข้อความ CJK (จีน ญี่ปุ่น เกาหลี) ที่ไม่ชัดเจนหรือพร่ามัวเมื่อแสดงที่ 96 DPI (มาตราส่วน 100%) ในเบราว์เซอร์ที่ใช้ Chromium เช่น Microsoft Edge และ Google Chrome ตัวอย่างการอัปเดตเดือนมีนาคม 2025 ได้เปิดตัวฟอนต์ Noto ในการทำงานร่วมกันกับ Google สำหรับภาษา CJK เป็นทางเลือกสำรองเพื่อปรับปรุงการแสดงข้อความเมื่อเว็บไซต์หรือแอปไม่ได้ระบุฟอนต์ที่เหมาะสม ปัญหานี้เกิดจากความหนาแน่นของพิกเซลที่จำกัดที่ 96 DPI ซึ่งสามารถลดความคมชัดและการจัดแนวของอักขระ CJK การเพิ่มมาตราส่วนจอแสดงผลช่วยเพิ่มความชัดเจนโดยการปรับปรุงการแสดงผลข้อความ
วิธีแก้ไขปัญหาชั่วคราว
Microsoft ได้แชร์ผลการค้นหาเกี่ยวกับปัญหาข้อความที่พร่ามัวที่ 96 DPI พร้อมกับวิธีแก้ไขปัญหาที่อาจเกิดขึ้นกับ Google เพื่อหารือกันต่อไป สำหรับการสนับสนุนเพิ่มเติม ผู้ใช้สามารถรายงานปัญหาที่เกี่ยวข้องกับฟอนต์ Noto CJK ผ่านที่เก็บ GitHub อย่างเป็นทางการของฟอนต์ Google Noto
หากคุณไม่สามารถลงชื่อเข้าใช้โดยใช้การจดจําใบหน้า Windows Hello ในที่แสงน้อยหรือด้วยเลนส์กล้องที่มีฝาปิดหลังจากติดตั้งการอัปเดตนี้ นี่คือการเปลี่ยนแปลงการออกแบบสําหรับความปลอดภัยขั้นสูง ดูส่วน ไฮไลต์ สําหรับรายละเอียด
วิธีรับการอัปเดตนี้
ก่อนที่คุณจะติดตั้งการอัปเดตนี้
Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สําหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการให้บริการ และ สแตกบริการ Updates (SSU): คําถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้หนึ่งในช่องทางการเผยแพร่ Windows และ Microsoft ต่อไปนี้
พร้อมใช้ |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update |
พร้อมใช้ |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update for Business ตามนโยบายที่กําหนดค่าไว้ |
พร้อมใช้ |
ขั้นตอนถัดไป |
|
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่ Microsoft Update Catalog |
ว่าง |
ขั้นตอนถัดไป |
|
การอัปเดตนี้จะซิงค์กับ Windows Server Update Services (WSUS) โดยอัตโนมัติ หากคุณกําหนดค่าผลิตภัณฑ์และการจําแนกประเภทดังนี้: สินค้า: Windows 11 การจำแนกประเภท: การอัปเดตความปลอดภัย |
หากคุณต้องการลบ LCU ออก
เมื่อต้องการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU ที่รวมเข้าด้วยกัน ให้ใช้ตัวเลือก DISM/Remove-Package command line ที่มีชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจโดยใช้คําสั่งนี้: DISM /online /get-packages
การเรียกใช้ Windows Update ตัวติดตั้งแบบสแตนด์อโลน (wusa.exe) ด้วยสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถลบ SSU ออกจากระบบหลังจากการติดตั้ง
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5055528
สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกบริการ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ SSU (KB5053665) - เวอร์ชัน 22621.5120 และ 22631.5120