Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng
Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách Windows và Windows Server.
Để tìm hiểu thêm về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windows và các loại cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật của Windows Server 2022.
Luôn cập nhật! Hãy theo dõi @WindowsUpdate để biết các bản cập nhật mới nhất từ Bảng điều khiển Tình trạng Bản phát hành Windows.
Các cải tiến
Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5063880 (phát hành ngày 12 tháng 8 năm 2025). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
[Khả năng tương thích của ứng dụng (sự cố đã biết)] Đã khắc phục: Khắc phục sự cố khiến người dùng không phải quản trị viên nhận được lời nhắc Kiểm soát tài khoản người dùng (UAC) không mong muốn khi trình cài đặt MSI thực hiện một số hành động tùy chỉnh nhất định. Các hành động này có thể bao gồm các thao tác cấu hình hoặc sửa chữa ở nền trước hoặc dưới nền trong quá trình cài đặt ứng dụng ban đầu.
Sự cố này có thể ngăn người dùng không phải là quản trị viên chạy các ứng dụng thực hiện sửa chữa MSI, bao gồm Office Professional Plus 2010 và nhiều ứng dụng từ Autodesk (bao gồm AutoCAD). Bản sửa lỗi này giảm phạm vi yêu cầu yêu cầu yêu cầu yêu cầu UAC cho việc sửa chữa MSI và cho phép quản trị viên CNTT tắt yêu cầu UAC cho các ứng dụng cụ thể bằng cách thêm chúng vào danh sách cho phép.Để biết thêm thông tin, hãy xem lỗi UAC không mong muốn nhắc khi chạy sửa chữa MSI sau khi cài đặt bản cập nhật bảo mật Windows tháng 8 năm 2025.
[Máy chủ tệp] Bản cập nhật này cho phép kiểm tra tính tương thích của máy khách SMB để ký Máy chủ SMB cũng như EPA Máy chủ SMB. Điều này cho phép khách hàng đánh giá môi trường của họ và xác định mọi sự cố tiềm ẩn về tính không tương thích của thiết bị hoặc phần mềm trước khi triển khai các biện pháp củng cố đã được Hỗ trợ bởi Máy chủ SMB. Để biết hướng dẫn chi tiết, hãy xem CVE-2025-55234.
[Đầu vào] Đã khắc phục: Bản cập nhật này khắc phục sự cố với Trình soạn phương pháp nhập liệu (IME) của tiếng Trung (Giản thể), trong đó một số ký tự mở rộng xuất hiện dưới dạng các hộp trống.
[Hiệu suất] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó một tệp Danh sách Thu hồi Chứng chỉ (CRL) quá lớn làm chậm hiệu suất hệ thống. Để cải thiện tốc độ và quyền riêng tư, hệ thống hiện có kế hoạch sử dụng các CRL nhỏ hơn, được phân vùng.
Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 9 năm 2025.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 (KB5065769) - 20348.4160
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
PSDirect kết nối không thành công trong các thiết bị hotpatched
Triệu chứng
Chúng tôi biết về một trường hợp edge ảnh hưởng đến các thiết bị vá nóng đã cài đặt bản cập nhật Hotpatch tháng 9 năm 2025 (KB5065306) hoặc bản cập nhật bảo mật tháng 9 năm 2025 (KB5065432). Các thiết bị này có thể gặp lỗi với kết nối PowerShell Direct (PSDirect) khi máy chủ và máy ảo (VM) của khách đều không được cập nhật đầy đủ.
Khi máy ảo khách đã vá lỗi cố gắng kết nối với một máy chủ chưa được vá lỗi (hoặc ngược lại), hệ thống dự kiến sẽ quay trở lại một cái bắt tay cũ và dọn sạch ổ cắm một cách duyên dáng. Tuy nhiên, cơ chế dự phòng này đôi khi không liên tục bị lỗi, dẫn đến các sự cố dọn dẹp ổ cắm. Sự cố kết nối có thể xuất hiện ngẫu nhiên và người dùng có thể thấy ID Sự kiện 4625 được ghi trong nhật ký Sự kiện Bảo mật trong Trình xem sự kiện Windows.
Giải pháp
Sự cố này được giải quyết trong KB5066359. Nếu thiết bị được vá nóng của bạn gặp sự cố với kết nối PSDirect, chúng tôi khuyên bạn nên cập nhật cả máy chủ và máy ảo khách với các bản cập nhật này.
Kết nối giao thức SMBv1
Triệu chứng
Sau khi cài đặt bản cập nhật Windows này (được phát hành từ ngày 9 tháng 9 năm 2025 trở về sau), bạn có thể không kết nối được với các tệp và thư mục được chia sẻ thông qua giao thức Khối thông báo máy chủ (SMB) v1 trên NetBIOS qua TCP/IP (NetBT). Sự cố này có thể xảy ra nếu máy khách SMB hoặc máy chủ SMB đã cài đặt bản cập nhật bảo mật tháng 9 năm 2025.
Lưu ý:Giao thức SMBv1 đã lỗi thời và không còn được cài đặt theo mặc định trong các phiên bản hiện đại của Windows và Windows Server. Các lần triển khai sử dụng phiên bản mới hơn của giao thức, SMBv2 hoặc SMBv3, sẽ không bị ảnh hưởng bởi sự cố này.
Giải pháp
Sự cố này được giải quyết trong KB5066782,
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:
Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5065432.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5065769) - phiên bản 20348.4160.