Ngày 10 tháng 5 năm 2022—KB5013942 (Bản dựng HĐH 19042.1706, 19043.1706 và 19044.1706)

Áp dụng cho
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Lưu ý

  • THÔNG BÁO HẾT HẠN
  • IMPORTANT Kể từ ngày 12/9/2023, KB này chỉ sẵn có từ Windows Update. Tính năng này không còn sẵn có trong Danh mục Microsoft Update hoặc các kênh phát hành khác.  Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất.

Lưu ý

Để cải thiện thông tin hiển thị trong các trang lịch sử và KB liên quan, cũng như giúp các trang hữu ích hơn đối với khách hàng, chúng tôi đã tạo một khảo sát ẩn danh để bạn chia sẻ nhận xét và phản hồi.

Lưu ý

  • CẬP NHẬT VÀO 10/5/22
    NHẮC NHỞ Windows 10, phiên bản 20H2 sẽ kết thúc dịch vụ vào hôm nay, ngày 10 tháng 5 năm 2022, dành cho các thiết bị chạy các phiên bản Home, Pro, Pro Education và Pro cho Máy trạm. Sau ngày 10 tháng 5 năm 2022, những thiết bị này sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bản cập nhật bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản mới nhất của Windows 10 hoặc Windows 11.
  • Chúng tôi sẽ tiếp tục cung cấp dịch vụ cho các phiên bản sau: Windows 10 Enterprise and Education, Windows 10 IoT Enterprise, Windows 10 Enterprise đa phiên, Windows 10 trên Surface Hub và Windows Server, phiên bản 20H2.

Lưu ý

CẬP NHẬT 05/10/22
NHẮC NHỞ Để cập nhật lên một trong các phiên bản mới hơn của Windows 10, chúng tôi khuyên bạn nên sử dụng KB Gói Kích hoạt (EKB) phù hợp. Sử dụng EKB giúp việc cập nhật nhanh hơn, dễ dàng hơn và yêu cầu khởi động lại một lần. Để tìm EKB cho một HĐH cụ thể, hãy đi đến phần Cải tiến , rồi bấm hoặc gõ nhẹ vào tên HĐH để bung rộng phần có thể thu gọn.

Lưu ý

Tô sáng

  • Khắc phục các sự cố bảo mật cho hệ điều hành Windows của bạn.

Các cải tiến

Lưu ý

Lưu ý Để xem danh sách các sự cố đã giải quyết, hãy bấm hoặc nhấn vào tên hệ điều hành để bung rộng phần có thể thu gọn.

Windows 10, phiên bản 21H2

Quan trọng

Sử dụng KB5003791 EKB để cập nhật lên Windows 10, phiên bản 21H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10, phiên bản 21H1

Quan trọng

Sử dụng EKB KB5000736 để cập nhật lên Windows 10, phiên bản 21H1.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này cũng bao gồm tất cả những cải tiến từ Windows 10, phiên bản 20H2.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Windows 10, phiên bản 20H2

Quan trọng

Sử dụng KB4562830 EKB để cập nhật lên Windows 10, phiên bản 20H2.

Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5011831 (phát hành ngày 25 tháng 4 năm 2022) và cũng khắc phục các sự cố sau:

  • Bản cập nhật này chứa các cải tiến bảo mật khác đối với chức năng của HĐH nội bộ. Không có thêm sự cố nào được ghi nhận trong bản phát hành này.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật tháng 5 năm 2022.

Bản cập nhật ngăn xếp dịch vụ Windows 10 - 19042.1704, 19043.1704 và 19044.1704

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Bấm hoặc gõ nhẹ để xem các sự cố đã biết
Dấu hiệu Giải pháp
Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị bản cập nhật này xóa Microsoft Edge phiên bản cũ, nhưng không tự động được thay thế bởi Microsoft Edge mới. Sự cố này chỉ gặp phải khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách truyền bản cập nhật này vào hình ảnh mà chưa cài đặt bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được phát hành vào ngày 29 tháng 3 năm 2021 hoặc sau đó.
Lưu ý Các thiết bị kết nối trực tiếp với Windows Update để nhận các bản cập nhật sẽ không bị ảnh hưởng. Trong đó bao gồm cả các thiết bị sử dụng Windows Update for Business. Bất kỳ thiết bị nào kết nối với Windows Update sẽ luôn nhận được các phiên bản SSU mới nhất và bản cập nhật tích lũy mới nhất (LCU) mà không cần thực hiện thêm bất kỳ bước nào.
Để tránh sự cố này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 3 năm 2021 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU:
  1. Giải nén cab từ msu qua dòng lệnh này (sử dụng gói cho KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <đường dẫn> đích
  2. Giải nén SSU từ cab đã giải nén trước đó thông qua dòng lệnh này: mở rộng đường dẫn> đích Windows10.0-KB5000842-x64.cab /f:* <
  3. Sau đó, bạn sẽ có SSU cab, trong ví dụ này có tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước tiên, sau đó đến LCU.
Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu vấn đề này bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.
Sau khi cài đặt bản cập nhật ngày 21 tháng 6 năm 2021 (KB5003690), một số thiết bị không thể cài đặt các bản cập nhật mới, chẳng hạn như bản cập nhật ngày 6 tháng 7 năm 2021 (KB5004945) trở lên. Bạn sẽ nhận được thông báo lỗi "PSFX_E_MATCHING_BINARY_MISSING". Để biết thêm thông tin và giải pháp thay thế, hãy xem KB5005322.
Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 11 tháng 1 năm 2022 hoặc phiên bản Windows mới hơn trên một phiên bản bị ảnh hưởng của Windows, đĩa khôi phục (CD hoặc DVD) được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trong Panel điều khiển có thể không khởi động được. Đĩa khôi phục được tạo bằng cách sử dụng ứng dụng Sao lưu và Khôi phục (Windows 7) trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành trước ngày 11 tháng Một năm 2022 không bị ảnh hưởng bởi sự cố này và sẽ khởi động như mong đợi. Lưu ý Hiện không có ứng dụng sao lưu hoặc phục hồi của bên thứ ba nào bị ảnh hưởng bởi sự cố này Sự cố này được giải quyết trong KB5014023.
Chúng tôi nhận được báo cáo rằng ứng dụng Snip & Sketch có thể không chụp được ảnh chụp màn hình và có thể không mở được bằng phím tắt (phím Windows+shift+S). Sự cố này xảy ra sau khi cài đặt KB5010342 (ngày 8 tháng 2 năm 2022) và các bản cập nhật mới hơn. Sự cố này được giải quyết trong KB5014666.
Sau khi cài đặt bản cập nhật này, các thiết bị Windows sử dụng một số GPU nhất định có thể khiến các ứng dụng đóng đột ngột hoặc gây ra các sự cố không liên tục ảnh hưởng đến một số ứng dụng sử dụng Direct3D 9. Bạn cũng có thể gặp lỗi trong Nhật ký Sự kiện trong Nhật ký/Ứng dụng Windows và mô-đun lỗi là d3d9on12.dll và mã ngoại lệ là 0xc0000094. Sự cố này được giải quyết trong KB5014023. Nếu bạn không thể cài đặt KB5014023, hãy xem hướng dẫn bên dưới. Sự cố này được giải quyết bằng cách sử dụng Khôi phục Sự cố Đã biết (KIR). Xin lưu ý rằng có thể mất tới 24 giờ để KIR tự động phát tán tới các thiết bị tiêu dùng và các thiết bị doanh nghiệp không được quản lý. Khởi động lại thiết Windows có thể giúp áp dụng KIR cho thiết bị của bạn nhanh hơn. Đối với các thiết bị do doanh nghiệp quản lý, các thiết bị đã cài đặt bản cập nhật bị ảnh hưởng và gặp phải sự cố này có thể giải quyết sự cố này bằng cách cài đặt và định cấu hình Chính sách nhóm đặc biệt được liệt kê bên dưới. Để biết thông tin về việc triển khai và định cấu hình các Chính sách nhóm đặc biệt này, hãy xem Cáchsử dụng chính sách nhóm để triển khai Khôi phục Sự cố Đãbiết.Tải xuống Chính sách nhóm với tên Chính sách nhóm: Quan trọng Bạn phải cài đặtđặt cấu hình chính sách nhóm để giải quyết sự cố này. Vui lòng xem Cách sử dụng chính sách nhóm để triển khai Khôi phục sự cố đã biết.
Cập nhật ngày 27 tháng 5 năm 2022Sau khi cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022 trên bộ điều khiển miền của bạn, bạn có thể thấy lỗi xác thực chứng chỉ máy trên máy chủ hoặc máy khách cho các dịch vụ như Máy chủ Chính sách Mạng (NPS),Dịch vụ Định tuyến và Truy cập Từ xa (RRAS),Radius, Giao thức Xác thực Mở rộng (EAP)Giao thức Xác thực Mở rộng được Bảo vệ (PEAP). Đã phát hiện thấy một vấn đề liên quan đến cách bộ điều khiển miền xử lý ánh xạ chứng chỉ tới tài khoản miền. Lưu ý Việc cài đặt các bản cập nhật được phát hành ngày 10 tháng 5 năm 2022 trên các thiết bị Windows máy khách và Máy chủ Windows không thuộc bộ điều khiển miền sẽ không gây ra sự cố này. Sự cố này chỉ ảnh hưởng đến cài đặt ngày 10 tháng 5 năm 2022, các bản cập nhật được cài đặt trên máy chủ được sử dụng làm bộ điều khiển miền. Cập nhật ngày 27 tháng 5 năm 2022Biện pháp giảm nhẹ ưu tiên cho sự cố này là ánh xạ chứng chỉ theo cách thủ công đến tài khoản máy trong Active Directory. Để biết hướng dẫn, vui lòng xem Ánh xạ Chứng chỉ. Lưu ý Hướng dẫn là như nhau để ánh xạ chứng chỉ tới các tài khoản người dùng hoặc máy trong Active Directory. Nếu biện pháp giảm nhẹ ưu tiên sẽ không hoạt động trong môi trường của bạn, vui lòng xem KB5014754—Các thay đổi xác thực dựa trên chứng chỉ trên bộ điều khiển miền Windows để biết các biện pháp giảm nhẹ có thể có khác trong phần khóa đăng ký SChannel. Lưu ý Bất kỳ biện pháp giảm nhẹ nào khác ngoại trừ các biện pháp giảm nhẹ được ưu tiên có thể làm giảm hoặc vô hiệu hóa việc tăng cường bảo mật. Sự cố này đã được giải quyết trong các bản cập nhật ngoài băng tần được phát hành ngày 19 tháng 5 năm 2022 để cài đặt trên tất cả Bộ điều khiển Miền trong môi trường của bạn, cũng như tất cả các máy chủ ứng dụng trung gian như Máy chủ Chính sách Mạng (NPS), RADIUS, Tổ chức Chứng nhận (CA), hoặc máy chủ web chuyển chứng chỉ xác thực từ máy khách đang được xác thực đến DC xác thực. Nếu bạn đã sử dụng bất kỳ giải pháp thay thế hoặc giảm nhẹ nào cho vấn đề này, chúng không còn cần thiết nữa và chúng tôi khuyên bạn nên loại bỏ chúng. Điều này bao gồm việc loại bỏ khóa đăng ký (CertificateMappingMethods = 0x1F) được ghi lại trong mục khóa đăng ký SChannel của KB5014754. Không cần thực hiện hành động nào ở phía máy khách để giải quyết vấn đề xác thực này. Để tải gói độc lập cho các bản cập nhật ngoài băng tần này, hãy tìm kiếm số KB trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Lưu ý Các bản cập nhật dưới đây không có sẵn từ Windows Update và sẽ không tự động cài đặt. Cập nhật tích lũy: Lưu ý Bạn không cần áp dụng bất kỳ bản cập nhật nào trước đó trước khi cài đặt các bản cập nhật tích lũy này. Nếu bạn đã cài đặt các bản cập nhật được phát hành vào ngày 10 tháng 5 năm 2022, bạn không cần phải gỡ cài đặt các bản cập nhật bị ảnh hưởng trước khi cài đặt bất kỳ bản cập nhật nào sau này bao gồm các bản cập nhật được liệt kê ở trên.
Sau khi cài đặt bản cập nhật này, bạn có thể nhận được mã lỗi: 0xC002001B khi cố gắng cài đặt từ Microsoft Store. Một số ứng dụng Microsoft Store cũng có thể không mở. Các thiết bị Windows bị ảnh hưởng sử dụng bộ xử lý (CPU) hỗ trợ Công nghệ Thực thi Dòng kiểm soát (CET), chẳng hạn như Bộ xử lý Intel® Core™ thế hệ thứ 11 trở lên trở lên và các bộ xử lý AMD nhất định. Sự cố này đã được giải quyết trong bản cập nhật ngoài băng tần KB5015020. Đây là bản cập nhật tích lũy, do đó, bạn không cần phải áp dụng bất kỳ bản cập nhật nào trước đó trước khi cài đặt. Để tải gói độc lập cho KB5015020, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update.
Lưu ý KB5015020 không sẵn dùng trong Windows Update và sẽ không tự động cài đặt.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết:

Đối với việc triển khai Windows Server Update Services (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:

Nếu thiết bị của bạn không có LCU bản cập nhật ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt SSU độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260).

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không Không còn khả dụng.
Danh mục Microsoft Update Không Không còn khả dụng.
Dịch vụ cập nhật Windows Server (WSUS) Không Không còn khả dụng.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5013942.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 19042.1704, 19043.1704 và 19044.1704.