Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để tìm tổng quan về Windows 11, phiên bản 24H2, hãy xem trang lịch sử cập nhật của nó.
Hãy nhớ làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Nhật ký thay đổi
|
Thay đổi ngày |
Thay đổi mô tả |
| Ngày 1 tháng 6 năm 2026 |
Đã cập nhật tệp MSU x64 được liệt kê bên dưới Danh mục trong Phương pháp 2. |
Tô sáng
Bản cập nhật này giải quyết các sự cố bảo mật cho hệ điều hành Windows của bạn.
Các cải tiến
Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5053656 (phát hành ngày 27 tháng 03 năm 2025). Bản tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật KB sau khi bạn cài đặt. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
-
[Xác thực] Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc xoay mật khẩu máy trong đường dẫn Chứng chỉ Trình quản lý Cập nhật Định danh/Mã hóa Khóa Công khai cho Xác thực Ban đầu (PKNIT). Sự cố này xảy ra đặc biệt khi Kerberos được sử dụng và Credential Guard được bật, có khả năng gây ra sự cố xác thực người dùng. Tính năng Tài khoản máy trong Credential Gurad, phụ thuộc vào việc xoay vòng mật khẩu thông qua Kerberos, cũng đã bị vô hiệu hóa cho đến khi bản sửa lỗi vĩnh viễn được cung cấp.
-
[Giờ tiết kiệm Ánh sáng Ban ngày (DST)] Bản cập nhật cho khu vực Aysen ở Chile để hỗ trợ lệnh thay đổi DST của chính phủ vào năm 2025. Để biết thêm thông tin về các thay đổi DST, hãy xem Blog Giờ & Múi giờ Tiết kiệm Ánh sáng Ban ngày.
-
[Bảo mật hệ điều hành] Sau khi cài đặt bản cập nhật này hoặc bản cập nhật Windows mới hơn, một thư mục %systemdrive%\inetpub mới sẽ được tạo trên thiết bị của bạn. Bạn không nên xóa thư mục này dù có bật Dịch vụ thông tin Internet (IIS) trên thiết bị đích hay không. Hành vi này là một phần của thay đổi giúp tăng cường khả năng bảo vệ và không yêu cầu người quản trị CNTT cũng như người dùng cuối thực hiện bất kỳ hành động nào. Để biết thêm thông tin, hãy xem CVE-2025-21204.
-
[Windows Hello] Sau khi cài đặt bản cập nhật này hoặc bản cập nhật Windows mới hơn, để tăng cường bảo mật, tính năng nhận dạng khuôn mặt của Windows Hello yêu cầu camera màu để nhìn thấy khuôn mặt khi đăng nhập. Để biết thêm thông tin, hãy xem CVE-2025-26644.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì thiết bị của bạn chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 4 năm 2025.
Thành phần AI
Các thành phần AI sau đây đã được cập nhật trong bản phát hành này:
|
Thành phần AI |
Phiên bản |
| Tìm kiếm Hình ảnh |
1.7.820.0 |
| Trích xuất Nội dung |
1.7.820.0 |
| Phân tích ngữ nghĩa |
1.7.820.0 |
Bản cập nhật ngăn xếp dịch vụ Windows 11 (KB5058538)- 26100.3764
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Citrix
Các thiết bị đã cài đặt một số thành phần Citrix nhất định có thể không hoàn tất được quá trình cài đặt bản cập nhật bảo mật Windows tháng 1 năm 2025. Sự cố này đã được quan sát trên các thiết bị có Tác nhân Ghi Phiên Citrix (SRA) phiên bản 2411. Phiên bản 2411 của ứng dụng này đã được phát hành vào tháng Mười Hai năm 2024.
Các thiết bị bị ảnh hưởng ban đầu có thể tải xuống và áp dụng chính xác bản cập nhật Bảo mật Windows tháng 1 năm 2025, chẳng hạn như thông qua trang Windows Update trong Cài đặt. Tuy nhiên, khi khởi động lại thiết bị để hoàn tất cài đặt bản cập nhật, một thông báo lỗi với nội dung tương tự như “Có điều gì đó không diễn ra theo kế hoạch. Không cần phải lo lắng – “Hoàn tác thay đổi” sẽ xuất hiện. Sau đó, thiết bị sẽ trở về bản cập nhật Windows đã có trước đó trên thiết bị.
Sự cố này có thể ảnh hưởng đến một số tổ chức nhất định vì phiên bản 2411 của ứng dụng SRA là phiên bản mới. Người dùng gia đình dự kiến sẽ không bị ảnh hưởng bởi vấn đề này.
Windows Hello
Lưu ý
Nếu bạn không thể đăng nhập bằng nhận diện khuôn mặt của Windows Hello trong điều kiện ánh sáng yếu hoặc bằng ống kính camera được che sau khi cài đặt bản cập nhật này, đây là một thay đổi thiết kế nhằm tăng cường bảo mật và không liên quan đến sự cố đã biết được liệt kê bên dưới. Hãy xem mục Các cải tiến để biết chi tiết.
Sự cố sau đây chỉ ảnh hưởng đến các thiết bị bật chức năng System Guard Secure Launch hoặc Dynamic Root of Trust for Measurement (DRTM) sau khi cài đặt bản cập nhật này. Các thiết bị đã bật Khởi chạy An toàn hoặc DRTM trước bản cập nhật này hoặc những thiết bị bị tắt các tính năng này sẽ không bị ảnh hưởng bởi sự cố này.
Chúng tôi nhận thấy có sự cố ảnh hưởng đến Windows Hello trên các thiết bị đã bật các tính năng bảo mật cụ thể. Sau khi cài đặt bản cập nhật này và thực hiện nút nhấn đặt lại hoặc Đặt lại PC này từ Cài đặt Phục>hồihệ thống> và chọn Giữ lại Files của tôi và Cài đặt cục bộ, một số người dùng có thể không đăng nhập được vào dịch vụ Windows của họ bằng nhận dạng khuôn mặt của Windows Hello hoặc mã PIN. Người dùng có thể thấy Thông báo Windows Hello có nội dung: "Đã xảy ra sự cố và mã PIN của bạn không khả dụng. Bấm để thiết lập lại mã PIN của bạn" hoặc "Rất tiếc, đã xảy ra sự cố với thiết lập khuôn mặt".
Ngoại lệ màn hình màu xanh lam
Vấn đề về phông chữ Noto
Có báo cáo về văn bản CJK (tiếng Trung, tiếng Nhật, tiếng Hàn) bị mờ hoặc không rõ ràng khi hiển thị ở mức 96 DPI (tỷ lệ thu phóng 100%) trên các trình duyệt dựa trên Chromium như Microsoft Edge và Google Chrome. Bản cập nhật xem trước tháng 3 năm 2025 đã giới thiệu phông chữ Noto hợp tác với Google, dành cho ngôn ngữ CJK như giải pháp dự phòng để cải thiện khả năng hiển thị văn bản khi các trang web hoặc ứng dụng không chỉ định phông chữ thích hợp. Sự cố này là do mật độ điểm ảnh hạn chế ở 96 DPI, có thể làm giảm độ rõ nét và căn chỉnh của các ký tự CJK. Tăng tỷ lệ hiển thị sẽ cải thiện độ rõ nét bằng cách nâng cao khả năng hiển thị văn bản.
Microsoft đã chia sẻ những phát hiện của mình về sự cố văn bản bị mờ ở độ phân giải 96 DPI, cùng với các giải pháp tiềm năng để thảo luận thêm với Google. Để được hỗ trợ thêm, người dùng có thể báo cáo các sự cố liên quan đến phông chữ Noto CJK thông qua kho lưu trữ GitHub chính thức của Google Noto Fonts.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft kết hợp bản cập nhật sắp xếp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
|
Sẵn dùng |
Bước tiếp theo |
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
|
Sẵn dùng |
Bước tiếp theo |
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update for Business theo các chính sách đã định cấu hình. |
|
Sẵn dùng |
Bước tiếp theo |
| Có |
Trước khi bạn cài đặt bản cập nhật này
Để tải (các) gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update . KB này chứa một hoặc nhiều tệp MSU bắt buộc phải được cài đặt theo thứ tự.
Cài đặt bản cập nhật này
Phương pháp 1: Cài đặt tất cả các tệp MSU cùng nhau
Tải xuống tất cả các tệp MSU dành cho KB5055523 từ Danh mục Microsoft Update và đặt chúng trong cùng một thư mục (ví dụ: C:/Packages). Sử dụng Deployment Image Servicing and Management (DISM.exe) để cài đặt bản cập nhật đích. DISM sẽ sử dụng thư mục được chỉ định trong PackagePath để khám phá và cài đặt một hoặc nhiều tệp MSU tiên quyết khi cần.
Cập nhật PC chạy Windows
Để áp dụng bản cập nhật này cho PC chạy Windows đang chạy, hãy chạy lệnh sau từ Dấu nhắc lệnh nâng cao:
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Hoặc chạy lệnh sau từ lời nhắc Windows PowerShell nâng cao:
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu"
Cập nhật phương tiện cài đặt Windows
Để áp dụng bản cập nhật này cho phương tiện Cài đặt Windows, hãy xem Cập nhật phương tiện cài đặt Windows bằng Cập nhật Động.
Lưu ý: Khi tải xuống các gói Cập nhật động khác, hãy đảm bảo trùng khớp với cùng tháng với KB này. Nếu Bản cập nhật động SafeOS hoặc Bản cập nhật động thiết lập không có sẵn trong cùng tháng với KB này, hãy sử dụng phiên bản được xuất bản gần đây nhất của mỗi loại.
Để thêm bản cập nhật này vào hình ảnh đã gắn, hãy chạy lệnh sau từ Dấu nhắc lệnh nâng cao:
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu Hoặc chạy lệnh sau từ lời nhắc Windows PowerShell nâng cao:
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu" -PreventPending
Phương pháp 2: Cài đặt từng tệp MSU riêng lẻ, theo thứ tự
Tải xuống và cài đặt từng tệp MSU riêng lẻ bằng cách sử dụng DISM hoặc Trình cài đặt độc lập Windows Update theo thứ tự sau:
- windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
- windows11.0-kb5055523-x64_b1df8c7b11308991a9c45ae3fba6caa0e2996157.msu
|
|
Sẵn dùng |
Bước tiếp theo |
|
Bản cập nhật này sẽ tự động đồng bộ với Windows Server Update Services (WSUS) nếu bạn đặt cấu hình các Sản phẩm và Phân loại như sau:
Sản phẩm: Windows 11
Phân loại: Bản cập nhật Bảo mật |
Lưu ý
-
Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5055523 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuốngthông tin về SSU (KB5058538) - phiên bản 26100.3764.