Ngày 14 tháng 4 năm 2026 – KB5082123 (Bản dựng hệ điều hành 17763.8644)

Áp dụng cho
Windows Server 2019 Win 10 Ent LTSC 2019

Lưu ý

  • Hết hạn chứng chỉ Khởi động an toàn Windows
  • Quan trọng: Chứng chỉ Khởi động An toàn mà hầu hết các thiết bị Windows sử dụng sẽ hết hạn kể từ tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới sẽ tiếp tục khởi động và hoạt động bình thường và các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
  • Bạn có thể kiểm tra trạng thái PC của mình trên ứng Bảo mật Windows của mình. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trên Sách phát Khởi động An toàn cho máy khách Windowsvà các Windows Server.

Tóm tắt

Bài viết này liệt kê các sự cố bảo mật và những cải tiến về chất lượng được bao gồm trong bản cập nhật bảo mật này.


Áp dụng cho: Windows Server 2019

Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến chất lượng nằm trong bản cập nhật sau:

Sau đây là bản tóm tắt các sự cố mà bản cập nhật này khắc phục khi bạn cài đặt bản cập nhật này. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [PowerShell (sự cố đã biết)] Đã khắc phục: Sau khi cài đặt các bản cập nhật Windows được phát hành vào hoặc sau ngày 13 tháng 1 năm 2026, các bản cài đặt tiếng Nhật của Windows Server 2019 có thể không hiển thị chính xác các ký tự tiếng Nhật trong bảng điều khiển PowerShell.

  • [Máy tính Từ xa] Bản cập nhật này cải thiện khả năng bảo vệ chống lại các cuộc tấn công lừa đảo sử dụng tệp Máy tính Từ xa (.rdp). Khi bạn mở tệp .rdp, Máy tính Từ xa sẽ hiển thị tất cả các cài đặt kết nối được yêu cầu trước khi kết nối, với mỗi cài đặt được tắt theo mặc định. Cảnh báo bảo mật một lần cũng xuất hiện khi bạn mở tệp .rdp lần đầu trên thiết bị. Để biết thêm thông tin, hãy xem Hiểu các cảnh báo bảo mật khi mở tệp Máy tính Từ xa (RDP).

  • [Danh sách chặn trình điều khiển dễ bị tổn thương] Bản cập nhật này giới thiệu một sự thay đổi c cố định bảo mật thêm trình điều khiển nhân dễ bị tổn thương đã biết vào danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft. Các ứng dụng sao lưu dựa vào trình điều khiển bị chặn có thể gặp lỗi khi cố gắng gắn hoặc quản lý hình ảnh đĩa.
    Các ứng dụng này dựa vào trình điều khiển bị chặn có thể hiển thị thông báo lỗi, bao gồm cả "Sao lưu không thành công vì Microsoft VSS đã hết thời gian chờ trong quá trình tạo ảnh tức thời" hoặc VSS_E_BAD_STATE. Người dùng bị ảnh hưởng nên cập nhật lên phiên bản ứng dụng mới hơn sử dụng trình điều khiển mới hơn bao gồm các tùy chọn bảo vệ bắt buộc. Để biết thêm thông tin, hãy xem Bản cập nhật bảo mật Windows tháng 4 năm 2026 giới thiệu các tùy chọn bảo vệ cho trình điều khiển nhân dễ bị tấn công.

  • [Windows Deployment Services (WDS)] Bản cập nhật này tắt tính năng "Triển khai Rảnh Tay" trong WDS theo mặc định và không còn là tính năng được hỗ trợ. Để biết thêm thông tin về thay đổi này, hãy xem Hướng dẫn Triển khai Dịch vụ Triển khai Windows (WDS) Hands-Free liên quan đến CVE-2026-0386.

  • [Giao thức Kerberos] Bản cập nhật này thay đổi giá trị DefaultDomainSupportedEncTypes mặc định cho các thao tác Trung tâm Phân phối Khóa Kerberos (KDC) để tận dụng AES-SHA1 cho các tài khoản không có thuộc tính msds-SupportedEncryptionTypes Active Directory rõ ràng. Để biết thêm thông tin, hãy xem cách quản lý việc sử dụng RC4 của Kerberos KDC cho phát hành phiếu tài khoản dịch vụ liên quan đến CVE-2026-20833.

  • [Khởi động An toàn]

    • Bản cập nhật này cho phép báo cáo trạng thái động cho trạng thái Khởi động An toàn trong Ứng dụng Bảo mật Windows (Cập>nhật Cài đặt & mật>Bảo mật Windows).  Tìm hiểu thêm về các cảnh báo trạng thái thông qua huy hiệu và thông báo. Lưu ý rằng những cải tiến này bị tắt theo mặc định trên các thiết bị thương mại và máy chủ.
    • Bản cập nhật này khắc phục sự cố có thể khiến thiết bị nhập Phục hồi BitLocker sau khi cập nhật Khởi động An toàn.
    • Với bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm dữ liệu nhắm mục tiêu thiết bị có độ tin cậy cao bổ sung, làm tăng phạm vi bảo hành của các thiết bị đủ điều kiện để tự động nhận được chứng chỉ Khởi động An toàn mới. Thiết bị nhận chứng chỉ mới chỉ sau khi thể hiện đủ tín hiệu cập nhật thành công, duy trì triển khai có kiểm soát và theo giai đoạn.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và bản cập nhật Bảo mật tháng 4 năm 2026 Cập nhật.

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật.

Những sự cố đã biết trong bản cập nhật này

  • Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này

    Triệu chứng

    Sau khi cài đặt bản cập nhật này, bộ kiểm soát miền trong các môi trường có nhiều miền trong rừng sử dụng Quản lý Quyền truy nhập Đặc quyền (PAM), có thể gặp sự cố LSASS trong quá trình khởi động. Do đó, bộ kiểm soát miền bị ảnh hưởng có thể khởi động lại nhiều lần, ngăn các dịch vụ xác thực và thư mục hoạt động và có khả năng kết xuất miền không khả dụng.

    Giải pháp

    Sự cố này được khắc phục trong quá trình cập nhật ngoài dải KB5091573.

  • Cảnh báo bảo mật Máy tính Từ xa có thể không hiển thị chính xác

    Triệu chứng
    Sau khi cài đặt bản cập nhật này, cảnh báo bảo mật xuất hiện khi mở tệp Máy tính Từ xa (RDP) có thể không hiển thị chính xác trong một số trường hợp.
    Sự cố này có thể xảy ra khi bạn sử dụng nhiều màn hình với các cài đặt điều chỉnh tỷ lệ màn hình khác nhau (ví dụ: một màn hình được đặt thành 100% và một màn hình khác được đặt là 125%). Khi điều này xảy ra, cửa sổ cảnh báo có thể hiển thị văn bản chồng lấp hoặc các nút ẩn một phần, điều này có thể khiến thư khó đọc hoặc tương tác.
    Giải pháp

    Sự cố này được khắc phục trong các bản cập nhật Windows được phát hành vào và sau ngày 12 tháng 5 năm 2026 ( chẳng hạn KB5087538). Bạn nên cài đặt bản cập nhật Windows mới nhất cho thiết bị của mình vì bản cập nhật này chứa các cải tiến và giải pháp xử lý sự cố rất cần thiết, bao gồm cả sự cố này.

Windows 10 nhật xếp chồng dịch vụ (KB5082118) - phiên bản 17763.8642

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật và bao gồm các bản sửa lỗi cho ngăn xếp cung cấp dịch vụ, cấu phần cài đặt các bản cập nhật Windows.

Lưu ý: Bản cập nhật xếp chồng dịch vụ (SSU) này bao gồm lô-gic nâng cao để xác minh xem thiết bị có được lưu trữ trên Azure hay không, tận dụng chuỗi chứng chỉ được cập nhật để xác thực. Để đảm bảo rằng thiết bị có thể truy nhập vào các miền cập nhật chứng chỉ bắt buộc để tải xuống và cài đặt thành công các bản cập nhật chứng chỉ, hãy xem mục Danh sách tải xuống và thu hồi chứng chỉ Azure tiết về Cơ quan Cấp chứng chỉ. Để tìm hiểu thêm về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Bạn phải cài đặt SSU ngày 10 tháng 8 năm 2021 (KB5005112) trước khi cài đặt bản cập nhật tích lũy này.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Microsoft.


Sẵn dùng Bước tiếp theo
Sẵn dùng Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Thông tin tệp

Danh sách các tệp được bao gồm trong bản cập nhật này được cung cấp trong tệp CSV (phân cách bằng dấu phẩy) (*.csv). Bạn có thể mở tệp trong trình soạn thảo văn bản như Notepad hoặc trong Microsoft Excel.

Lưu ý: Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này có thể chứa các tệp dành cho các ngôn ngữ bổ sung.

Biểu tượng Tải xuống Tải xuống thông tin tệp cho bản cập nhật tích lũy KB5082123.

Biểu tượng Tải xuống Tải xuống thông tin tệp để Windows 10 nhật sắp xếp cung cấp dịch vụ (KB5082118) - phiên bản 17763.8642.

Nếu bạn muốn xóa bản cập nhật này

Lưu ý

  • THẬN TRỌNG Trước khi bạn quyết định xóa bản cập nhật này, vui lòng xem Hiểu các rủi ro: Tại sao bạn không nên gỡ cài đặt bản cập nhật bảo mật.
  • Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
  • Chạy Trình Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông báo về các bản cập nhật ứng dụng của Microsoft Store

Lưu ý

Các bản cập nhật Windows không cài đặt bản cập nhật ứng dụng Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem Ứng dụng Microsoft Store - Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Tải bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store.

Thông tin kết thúc hỗ trợ

Lưu ý

Nhật ký thay đổi

Thay đổi ngày Thay đổi mô tả
Ngày 12 tháng 5 năm 2026
  • Đã thêm độ phân giải cho sự cố đã biết "Cảnh báo bảo mật Máy tính Từ xa có thể không hiển thị chính xác"
Ngày 1 tháng 5 năm 2026
  • Cải tiến được thêm vào: [Danh sách chặn trình điều khiển dễ bị tổn thương]
Ngày 23 tháng 4 năm 2026
  • Đã thêm sự cố đã biết "Cảnh báo bảo mật Máy tính Từ xa có thể không hiển thị chính xác".
Ngày 19 tháng 4 năm 2026
  • Đã thêm giải pháp cho sự cố đã biết "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này".
Ngày 17 tháng 4 năm 2025
  • Sự cố đã biết, "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này", đã được cập nhật để làm rõ.
Ngày 16 tháng 4 năm 2026
  • Sự cố đã biết được thêm vào Windows Server 2019: "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này"