Áp dụng cho
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Ngày phát hành:

14/04/2026

Phiên bản:

Bản dựng HĐH 14393.9060

Hết hạn chứng chỉ Khởi động an toàn Windows 

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước.  

Để biết chi tiết và các bước chuẩn bị cho các thiết bị Windows, hãy xem Hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Để biết thêm chi tiết và các bước chuẩn bị cho máy chủ Windows, hãy tham khảo các nguồn tài liệu sau:

Tóm tắt

Bài viết này liệt kê các sự cố bảo mật và những cải tiến về chất lượng được bao gồm trong bản cập nhật bảo mật này.

Áp dụng cho: Windows Server 2016

Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật sau:

Sau đây là bản tóm tắt các sự cố mà bản cập nhật này khắc phục. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [Dịch vụ Cấu phần Windows (WinCS)] Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Cấu phần Windows (WinCS) Windows 10, phiên bản 1607 và Windows Server 2016. Một số cấu phần WinCS bị thiếu. Vì điều này, bạn không thể bật khởi động an toàn bằng cách sử dụng WinCS.

  • [Máy tính Từ xa] Bản cập nhật này cải thiện khả năng bảo vệ chống lại các cuộc tấn công lừa đảo sử dụng tệp Máy tính Từ xa (.rdp). Khi bạn mở tệp .rdp, Máy tính Từ xa sẽ hiển thị tất cả các cài đặt kết nối được yêu cầu trước khi kết nối, với mỗi cài đặt được tắt theo mặc định. Cảnh báo bảo mật một lần cũng xuất hiện khi bạn mở tệp .rdp lần đầu trên thiết bị. Để biết thêm thông tin, hãy xem Hiểu các cảnh báo bảo mật khi mở tệp Máy tính Từ xa (RDP).

  • [Windows Deployment Services (WDS)] Bản cập nhật này tắt tính năng "Triển khai Rảnh Tay" trong WDS theo mặc định và không còn là tính năng được hỗ trợ. Để biết thêm thông tin về thay đổi này, hãy xem Hướng dẫn Triển khai Dịch vụ Triển khai Windows (WDS) Hands-Free liên quan đến CVE-2026-0386.

  • [Giao thức Kerberos] Bản cập nhật này thay đổi giá trị DefaultDomainSupportedEncTypes mặc định cho các thao tác Trung tâm Phân phối Khóa Kerberos (KDC) để tận dụng AES-SHA1 cho các tài khoản không có thuộc tính msds-SupportedEncryptionTypes Active Directory rõ ràng. Để biết thêm thông tin, hãy xem cách quản lý việc sử dụng RC4 của Kerberos KDC cho phát hành phiếu tài khoản dịch vụ liên quan đến CVE-2026-20833.

  • [Khởi động An toàn] Với bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm dữ liệu nhắm mục tiêu thiết bị có độ tin cậy cao bổ sung, làm tăng phạm vi bảo hành của các thiết bị đủ điều kiện để tự động nhận được chứng chỉ Khởi động An toàn mới. Thiết bị nhận chứng chỉ mới chỉ sau khi thể hiện đủ tín hiệu cập nhật thành công, duy trì triển khai có kiểm soát và theo giai đoạn. ​​​​​​​

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và bản cập nhật Bảo mật tháng 4 năm 2026 Cập nhật.

Để biết thêm thông tin về Windows 10, phiên bản 1607, hãy xem trang lịch sử cập nhật.

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Để cài đặt các bản cập nhật đã phát hành vào hoặc sau ngày 14 tháng 1 năm 2025, trước tiên bạn nên cài đặt Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU) mới nhất. Nếu thiết bị hoặc hình ảnh ngoại tuyến của bạn chưa được cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.

Thận trọng Cho đến khi bạn cài đặt SSU, bản cập nhật này có thể không được cung cấp cho thiết bị của bạn. Để giảm thiểu rủi ro bảo mật, hãy cài đặt SSU càng sớm càng tốt.

  • Nếu bạn sử Windows Update, hệ điều hành SSU mới nhất (KB5082089) sẽ tự động được cung cấp cho bạn. Nếu chưa cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.

  • Nếu bạn sử Windows Update cho Doanh nghiệp, hệ KB5082089 (SSU) mới nhất sẽ tự động được cung cấp cho bạn. Nếu chưa cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.

  • Nếu bạn sử dụng Danh mục Cập nhật, chúng tôi khuyên bạn nên tải xuống và cài đặt SSU mới nhất (KB5082089). Nếu chưa cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.

  • Nếu bạn là người quản trị Windows Server Dịch vụ Cập nhật (WSUS), bạn phải phê duyệt dịch vụ SSU KB5082089 và bản cập nhật này sẽ được KB5082198.

Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Sẵn dùng

Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Thông tin tệp

Danh sách các tệp được bao gồm trong bản cập nhật này được cung cấp trong tệp CSV (phân cách bằng dấu phẩy) (*.csv). Bạn có thể mở tệp trong trình soạn thảo văn bản như Notepad hoặc trong Microsoft Excel.

Lưu ý: Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này có thể chứa các tệp dành cho các ngôn ngữ bổ sung.

Biểu tượng Tải xuốngTải xuống thông tin tệp cho bản cập nhật tích lũy KB5082198.

Thông tin liên quan

Thông báo về các bản cập nhật ứng dụng của Microsoft Store

Các bản cập nhật Windows không cài đặt bản cập nhật ứng dụng Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem Ứng dụng Microsoft Store - Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Tải bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store.

Thông tin kết thúc hỗ trợ

Kết thúc hỗ trợ cho Windows Server 2016 và Windows 10 2016 LTSB

Microsoft sẽ không còn cung cấp các bản cập nhật phần mềm miễn phí từ Windows Update, hỗ trợ kỹ thuật hoặc bản sửa lỗi bảo mật từ ngày kết thúc sau đây:

♦ Windows 10 Enterprise LTSB 2016: ngày 13 tháng 10 năm 2026

Windows 10 IoT Enterprise 2016 LTSB: ngày 13 tháng 10 năm 2026

Windows Server 2016: ngày 12 tháng 1 năm 2027

Để biết thêm thông tin, hãy xem Kế hoạch kết thúc hỗ trợ cho Windows Server 2016 và Windows 10 2016 LTSB.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.