Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng đã bắt đầu hết hạn vào tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem hết hạn chứng chỉ Khởi động an toàn Windows và các bản cập nhật CA.
Tóm tắt
Bài viết này liệt kê các sự cố bảo mật và cải tiến chất lượng có trong bản vá bảo mật này.
Áp dụng cho: Windows Server 2016
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật sau:
Sau đây là tóm tắt về các sự cố mà bản cập nhật này giải quyết. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [Hệ thống cấu hình Windows (WinCS)] Bản cập nhật này khắc phục sự cố ảnh hưởng đến Hệ thống cấu hình Windows (WinCS) trên Windows 10, phiên bản 1607 và Windows Server 2016. Một số cấu phần WinCS bị thiếu. Do đó, bạn không thể bật tính năng Khởi động an toàn bằng WinCS.
- [Máy tính Từ xa] Bản cập nhật này cải thiện khả năng bảo vệ khỏi các cuộc tấn công lừa đảo qua mạng sử dụng tệp Máy tính Từ xa (.rdp). Khi bạn mở tệp .rdp, Máy tính Từ xa sẽ hiển thị tất cả cài đặt kết nối được yêu cầu trước khi kết nối, với mỗi cài đặt đều tắt theo mặc định. Cảnh báo bảo mật một lần cũng sẽ xuất hiện vào lần đầu bạn mở tệp .rdp trên thiết bị. Để biết thêm thông tin, hãy xem Hiểu rõ cảnh báo bảo mật khi mở tệp Máy tính Từ xa (RDP).
- [Dịch vụ Triển khai Windows (WDS)] Bản cập nhật này sẽ tắt tính năng "Triển khai rảnh tay" trong WDS theo mặc định và không còn là tính năng được hỗ trợ nữa. Để biết thêm thông tin về thay đổi này, hãy xem Hướng dẫn tăng cường triển khai Windows Deployment Services (WDS) Hands-Free liên quan đến CVE-2026-0386.
- [Giao thức Kerberos] Bản cập nhật này thay đổi giá trị DefaultDomainSupportedEncTypes mặc định cho các hoạt động của Trung tâm Phân phối Khóa Kerberos (KDC) để tận dụng AES-SHA1 cho các tài khoản không có thuộc tính msds-SupportedEncryptionTypes Active Directory rõ ràng được xác định. Để biết thêm thông tin, hãy xem Cách quản lý việc sử dụng Kerberos KDC của RC4 cho các thay đổi phát hành phiếu tài khoản dịch vụ liên quan đến CVE-2026-20833.
- [Khởi động an toàn] Với bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm thêm dữ liệu nhắm mục tiêu thiết bị với độ tin cậy cao, tăng phạm vi phủ sóng của các thiết bị đủ điều kiện tự động nhận chứng chỉ Khởi động an toàn mới. Các thiết bị chỉ nhận được các chứng chỉ mới sau khi chứng minh đủ tín hiệu cập nhật thành công, duy trì việc triển khai có kiểm soát và theo giai đoạn.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật tháng 4 năm 2026.
Để biết thêm thông tin về Windows 10, phiên bản 1607, hãy xem trang lịch sử cập nhật của ứng dụng này.
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng.
Những sự cố đã biết trong bản cập nhật này
Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này
Triệu chứng
Sau khi cài đặt bản cập nhật này, bộ kiểm soát miền trong môi trường có nhiều miền trong rừng sử dụng Quản lý quyền truy nhập đặc quyền (PAM), có thể gặp phải sự cố LSASS trong khi khởi động. Do đó, các DC bị ảnh hưởng có thể khởi động lại nhiều lần, khiến các dịch vụ xác thực và thư mục không hoạt động, đồng thời có khả năng khiến miền không khả dụng.
Giải pháp
Sự cố này được giải quyết trong bản cập nhật ngoài băng tần KB5091572.Cảnh báo bảo mật Máy tính Từ xa có thể không hiển thị chính xác
Triệu chứng
Sau khi cài đặt bản cập nhật này, cảnh báo bảo mật xuất hiện khi mở tệp Máy tính Từ xa (RDP) có thể không hiển thị chính xác trong một số trường hợp.
Sự cố này có thể xảy ra khi bạn sử dụng nhiều màn hình với các cài đặt chỉnh tỉ lệ hiển thị khác nhau (ví dụ: một màn hình được đặt thành 100% và màn hình khác được đặt thành 125%). Khi điều này xảy ra, cửa sổ cảnh báo có thể hiển thị văn bản chồng lấp hoặc các nút bị ẩn một phần, điều này có thể khiến tin nhắn khó đọc hoặc tương tác.
Giải pháp
Sự cố này được giải quyết trong các bản cập nhật Windows được phát hành vào và sau ngày 12 tháng 5 năm 2026 (chẳng hạn như KB5087537). Bạn nên cài đặt bản cập nhật Windows mới nhất cho thiết bị của mình vì bản cập nhật này chứa các cải tiến và giải pháp xử lý sự cố rất cần thiết, bao gồm cả sự cố này.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Để cài đặt các bản cập nhật được phát hành vào hoặc sau ngày 14 tháng 1 năm 2025, chúng tôi khuyên bạn trước tiên nên cài đặt Bản cập nhật xếp chồng dịch vụ (SSU) mới nhất. Nếu thiết bị hoặc hình ảnh ngoại tuyến của bạn chưa cài đặt SSU mới nhất, bạn có thể không cài đặt được bản cập nhật này.
Lưu ý
Lưu ý Cho đến khi bạn cài đặt SSU, bản cập nhật này có thể không được cung cấp cho thiết bị của bạn. Để giảm rủi ro bảo mật, hãy cài đặt SSU càng sớm càng tốt.
- Nếu bạn sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5082089) mới nhất. Nếu SSU mới nhất chưa được cài đặt, bạn có thể không cài đặt được bản cập nhật này.
- Nếu bạn sử dụng Windows Update for Business, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5082089) mới nhất. Nếu SSU mới nhất chưa được cài đặt, bạn có thể không cài đặt được bản cập nhật này.
- Nếu bạn sử dụng Danh mục Cập nhật, chúng tôi khuyên bạn nên tải xuống và cài đặt SSU (KB5082089) mới nhất. Nếu SSU mới nhất chưa được cài đặt, bạn có thể không cài đặt được bản cập nhật này.
- Nếu bạn là người quản trị Dịch vụ Cập nhật Windows Server (WSUS), bạn phải chấp thuận KB5082089 SSU và bản cập nhật này KB5082198.
Để biết thông tin chung về SSU, hãy xem các bản cập nhật sắp xếp cung cấp dịch vụ.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Thông tin tệp
Danh sách các tệp có trong bản cập nhật này được cung cấp trong tệp CSV (phân cách bằng dấu phẩy) (*.csv). Có thể mở tệp trong trình soạn thảo văn bản như Notepad hoặc trong Microsoft Excel.
Lưu ý: Phiên bản tiếng Anh (Hoa Kỳ) của bản cập nhật phần mềm này có thể chứa các tệp cho nhiều ngôn ngữ khác nhau.
Tải xuống thông tin tệp cho KB5082198 cập nhật tích lũy.
Thông tin liên quan
Thông báo về các bản cập nhật ứng dụng Microsoft Store
Lưu ý
Bản cập nhật Windows không cài đặt các bản cập nhật ứng dụng của Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem ứng dụng Microsoft Store - Trình quản lý Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Nhận bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store.
Thông tin kết thúc hỗ trợ
Kết thúc hỗ trợ
Microsoft sẽ không còn cung cấp các bản cập nhật phần mềm miễn phí từ Windows Update, hỗ trợ kỹ thuật hoặc bản sửa lỗi bảo mật từ ngày kết thúc sau đây. Để biết thông tin về tính khả dụng của các Bản Cập nhật Bảo mật Mở rộng (ESU), hãy xem Kế hoạch kết thúc hỗ trợ cho Windows Server 2016 và Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 – Ngày 13 tháng 10 năm 2026
- Windows 10 IoT Enterprise 2016 LTSB - Ngày 13 tháng 10 năm 2026
- Windows Server 2016 – Ngày 12 tháng 1 năm 2027
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 12 tháng 5 năm 2026 |
|
| Ngày 23 tháng 4 năm 2026 |
|
| Ngày 22 tháng 4 năm 2026 |
|
| Ngày 19 tháng 4 năm 2026 |
|
| Ngày 17 tháng 4 năm 2025 |
|
| Ngày 16 tháng 4 năm 2026 |
|