Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng
Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách Windows và Windows Server.
Để tìm hiểu thêm về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windows và các loại cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật cho Windows 11, phiên bản 24H2.
Luôn cập nhật! Theo dõi @WindowsUpdate để biết các bản cập nhật mới nhất từ bảng điều khiển tình trạng bản phát hành Windows.
|
Cập nhật Windows không bao gồm các bản cập nhật cho các ứng dụng Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem ứng dụng Microsoft Store - Trình quản lý Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Nhận bản cập nhật cho các ứng dụng và trò chơi trong Microsoft Store. |
|---|
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 26 tháng 5 năm 2026 | Đã cập nhật tệp MSU thứ hai được liệt kê bên dưới Danh mục trong Phương pháp 2. |
Tô sáng
- Bản cập nhật này giải quyết các sự cố bảo mật cho hệ điều hành Windows của bạn.
Các cải tiến
Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5062660 (phát hành ngày 22 tháng 7 năm 2025). Bản tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật KB sau khi bạn cài đặt. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
- [Xác thực] Đã khắc phục: Bản cập nhật này khắc phục sự cố gây ra chậm trễ trong quá trình đăng nhập trên thiết bị mới. Sự chậm trễ này là do một số gói được cài đặt sẵn.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì thiết bị của bạn chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 8 năm 2025.
Thành phần AI
Bản phát hành này cập nhật các thành phần AI sau:
| Thành phần AI | Phiên bản |
|---|---|
| Tìm kiếm Hình ảnh | 1.2507.797.0 |
| Trích xuất Nội dung | 1.2507.797.0 |
| Phân tích ngữ nghĩa | 1.2507.797.0 |
| Kiểu Cài đặt | 1.2507.797.0 |
Bản cập nhật ngăn xếp dịch vụ Windows 11 (KB5065381)- 26100.4933
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Các sự kiện lỗi được ghi nhật ký cho CertificateServicesClient
Triệu chứng
Sau khi cài đặt bản cập nhật xem trước không bảo mật Windows tháng 7 năm 2025 (KB5062600) hoặc bản cập nhật mới hơn, bao gồm bản cập nhật bảo mật Windows tháng 8 năm 2025, bạn có thể thấy lỗi sau trong Trình xem sự kiện liên quan đến CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Sự kiện này xuất hiện với ID lỗi 57 và được ghi nhật ký mỗi lần thiết bị khởi động lại. Thông báo này không cho biết sự cố với bất kỳ thành phần Windows đang hoạt động nào. Sự kiện liên quan đến một tính năng hiện đang được phát triển.
Điều này không ảnh hưởng tới chức năng của Windows và không cần thực hiện hành động nào.
Giải pháp
Sự cố này được giải quyết trong KB5064081.
Lỗi cài đặt với mã lỗi 0x80240069
Triệu chứng
Bản cập nhật bảo mật tháng 8 năm 2025 (KB5063878) có thể không cài đặt được với mã lỗi 0x80240069 khi được triển khai thông qua Windows Server Update Services (WSUS). WSUS cho phép các máy chủ có vai trò WSUS hoãn, phê duyệt có chọn lọc và lên lịch cập nhật cho các thiết bị hoặc nhóm cụ thể trên toàn tổ chức.
Sự cố này không có khả năng ảnh hưởng đến người dùng gia đình, vì WSUS được thiết kế để sử dụng trong môi trường doanh nghiệp và tập đoàn.
Giải pháp
Sự cố ảnh hưởng đến dịch vụ Windows Update dành cho các thiết bị được quản lý thông qua Windows Server Update Services (WSUS) đã được giải quyết. Nếu bạn gặp sự cố này, hãy làm mới và đồng bộ hóa lại với WSUS để cài đặt bản cập nhật này.
Một chính sách nhóm trước đây đã được phát hành bằng cách sử dụng Khôi phục sự cố đã biết (KIR) để khắc phục sự cố này. Nếu bạn đã cài đặt chính sách nhóm đặc biệt, bạn có thể tìm thấy nó trong Trình soạn thảo Quản lý chính sách nhóm trong:Mẫu quản trị cấu> hình >máy tínhWindows 11 24H2 và Windows Server 2025 KB5063878 250814_00551 Khôi phục Sự cố Đã biết
Các tổ chức không còn cần cài đặt và đặt cấu hình chính sách nhóm này để giải quyết sự cố này.
Giao diện thiết bị mạng Sự cố về hiệu suất phát trực tuyến
Triệu chứng
Sau khi cài đặt bản cập nhật bảo mật Windows tháng 8 năm 2025 (KB5063878), bạn có thể gặp phải tình trạng chậm trễ hoặc hiệu suất âm thanh và video không đồng đều khi sử dụng Giao diện thiết bị mạng (NDI) để truyền phát hoặc chuyển nguồn cấp dữ liệu giữa các PC.
Sự cố này ảnh hưởng đến các ứng dụng phát trực tuyến như OBS Studio (Phần mềm phát sóng mở) và Công cụ NDI, đặc biệt là khi Chụp màn hình được bật trên PC nguồn. Vấn đề này thậm chí có thể xảy ra trong điều kiện băng thông thấp.
Giải pháp
Sự cố này được giải quyết trong KB5065426.
Lời nhắc Kiểm soát Tài khoản Người dùng (UAC) không mong muốn khi thực hiện thao tác sửa chữa MSI
Triệu chứng
Một cải tiến về bảo mật đã được đưa vào bản vá bảo mật Windows tháng 8 năm 2025 và các bản cập nhật sau đó, nhằm bắt buộc hiển thị lệnh nhắc Kiểm soát tài khoản người dùng (UAC) yêu cầu thông tin xác thực quản trị viên khi thực hiện sửa chữa Windows Installer (MSI) và các thao tác liên quan. Lần cải thiện này xử lý lỗ hổng bảo mật CVE-2025-50173.
Sau khi cài đặt bản cập nhật, người dùng thông thường có thể thấy lệnh nhắc Kiểm soát tài khoản người dùng (UAC) trong một số tình huống.
- Chạy lệnh sửa chữa MSI (chẳng hạn như msiexec /fu).
- Khi mở các ứng dụng Autodesk (bao gồm một số phiên bản AutoCAD, Civil 3D và Inventor CAM) hoặc khi cài đặt tệp MSI sau lần đầu người dùng đăng nhập vào ứng dụng.
- Cài đặt các ứng dụng cấu hình theo từng người dùng.
- Chạy Windows Installer trong quá trình Active Setup.
- Triển khai các gói thông qua Manager Configuration Manager (ConfigMgr) dựa trên cấu hình "quảng bá" dành riêng cho người dùng.
- Bật Màn hình an toàn (Secure Desktop).
Nếu người dùng không phải quản trị viên chạy ứng dụng khởi tạo hoạt động sửa chữa MSI mà không hiển thị UI, ứng dụng sẽ không thành công và hiển thị thông báo lỗi. Ví dụ: khi cài đặt và chạy Office Professional Plus 2010 với tư cách người dùng thông thường, quá trình cấu hình sẽ thất bại với lỗi 1730.
Giải pháp
Sự cố này được giải quyết trong KB5065426.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft kết hợp bản cập nhật sắp xếp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5063878.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5065381) - phiên bản 26100.4933.