Ngày 13 tháng 1 năm 2026 – KB5073379 (Bản dựng HĐH 26100.32230)

Áp dụng cho
Windows Server 2025, all editions

Bản cập nhật tích lũy này cho Windows Server 2025 (KB5073379), bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy nhập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật cho Windows Server 2025.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Các thay đổi về mã định danh KB cho Windows Server 2025 bắt đầu từ tháng 1 năm 2026

Bắt đầu từ bản cập nhật bảo mật tháng 1 năm 2026, Windows Server 2025 sẽ có số bản dựng và mã định danh KB riêng. Các mã định danh này tách biệt với mã định danh dành cho Windows 11 phiên bản 24H2 và 25H2. Thay đổi này cải thiện tính rõ ràng cho người quản trị. Quy trình cài đặt và quản lý vẫn giữ nguyên.

Hết hạn chứng chỉ Khởi động an toàn Windows

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.

Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách WindowsWindows Server.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 4 tháng 6 năm 2026 Đã sửa chuỗi cập nhật x64 .msu trên tab Danh mục cho KB5073379 (bản cập nhật này)
Ngày 24 tháng 2 năm 2026 Cập nhật: Trong phần "Cách tải bản cập nhật này", trong Danh mục, tệp MSU thứ hai được liệt kê trong Phương pháp 2: Cài đặt từng tệp MSU riêng lẻ đã được cập nhật.
Ngày 12 tháng 2 năm 2026 Cập nhật: Cải tiến này có trong bản cập nhật bảo mật tháng 1 năm 2026 (KB5073379).
[Tự động điền thông tin xác thực] Bản cập nhật này giới thiệu hành vi củng cố bảo mật hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực trong các phiên hỗ trợ từ xa hoặc quy trình xác thực tự động. Với thay đổi này, hộp thoại thông tin xác thực không phản hồi với dữ liệu nhập bàn phím ảo từ các công cụ hay ứng dụng chia sẻ màn hình hoặc máy tính từ xa. Để biết thêm thông tin, hãy xem Hành vi mới hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực được giới thiệu trong bản cập nhật bảo mật Windows tháng 1 năm 2026.
Ngày 21 tháng 1 năm 2026 Cập nhật: Sự cố đã biết "Ứng dụng có thể trở nên không phản hồi khi lưu tệp vào lưu trữ trên nền điện toán đám mây" đã được thêm vào Sự cố đã biết trong mục cập nhật này .

Các cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5072033 (phát hành ngày 9 tháng 12 năm 2025). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

  • [Khả năng tương thích] Bản cập nhật này loại bỏ các trình điều khiển modem sau: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) và smserial.sys (x86). Phần cứng modem phụ thuộc vào các trình điều khiển cụ thể này sẽ không còn hoạt động trong Windows.

  • [Tự động điền thông tin xác thực] Bản cập nhật này giới thiệu hành vi củng cố bảo mật hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực trong các phiên hỗ trợ từ xa hoặc quy trình xác thực tự động. Với thay đổi này, hộp thoại thông tin xác thực không phản hồi với dữ liệu nhập bàn phím ảo từ các công cụ hay ứng dụng chia sẻ màn hình hoặc máy tính từ xa. Để biết thêm thông tin, hãy xem Hành vi mới hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực được giới thiệu trong bản cập nhật bảo mật Windows tháng 1 năm 2026.

  • [Kết nối mạng (sự cố đã biết)] Đã khắc phục: Bản cập nhật này khắc phục sự cố khiến bạn có thể gặp lỗi kết nối RemoteApp trong môi trường Azure Virtual Desktop (AVD). Sự cố này có thể xảy ra sau khi cài đặt KB5072033.

  • [Dịch vụ (sự cố đã biết] Bản cập nhật này khắc phục sự cố trong đó các thiết bị đã cài đặt bản cập nhật ngoài băng tần (KB5070881) ngừng nhận các bản cập nhật Hotpatch. Các máy bị ảnh hưởng sẽ tiếp tục cập nhật Hotpatch sau khi cài đặt bản cập nhật đường cơ sở cho tháng 1 năm 2026.

  • [Khởi động an toàn] Kể từ bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm một tập hợp con dữ liệu nhắm mục tiêu thiết bị với độ tin cậy cao xác định các thiết bị đủ điều kiện để tự động nhận chứng chỉ Khởi động an toàn mới. Các thiết bị sẽ chỉ nhận được các chứng chỉ mới sau khi chứng minh đủ tín hiệu cập nhật thành công, đảm bảo triển khai an toàn và theo giai đoạn.

  • [Dịch vụ Triển khai Windows (WDS)] Bản cập nhật này giới thiệu thay đổi hành vi trong đó WDS sẽ ngừng hỗ trợ chức năng triển khai rảnh tay theo mặc định. Hướng dẫn chi tiết dành cho người quản trị CNTT có trong Hướng dẫn tăng cường triển khai rảnh tay của Dịch vụ Triển khai Windows (WDS).

  • [WinSqlite3.dll] Đã khắc phục: Cấu phần cốt lõi Windows, WinSqlite3.dll, đã được cập nhật. Trước đây, một số phần mềm bảo mật có thể đã phát hiện thành phần này là dễ bị tấn công.

    Lưu ý

    WinSqlite3.dll là một cấu phần riêng biệt với sqlite3.dll, có trong các thư mục dành riêng cho ứng dụng và không phải là cấu phần Windows. Nếu các ứng dụng bảo mật tiếp tục phát hiện sqlite3.dll là dễ bị tấn công, hãy liên hệ với nhà phát triển ứng dụng bằng cách sử dụng sqlite3.dll để được cập nhật. Nếu sqlite3.dll đang được sử dụng bởi một ứng dụng Microsoft, hãy cài đặt phiên bản mới nhất của ứng dụng từ Microsoft Store.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 1 năm 2026.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2025 (KB5072725) -26100.32131

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi

Sau khi cài đặt KB5070881 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.

Lỗi kết nối và xác thực trong Azure Virtual Desktop và Windows 365

Triệu chứng

Sau khi cài đặt bản cập nhật bảo mật (KB5073379) tháng 1 năm 2026, được phát hành vào ngày 13 tháng 1 năm 2026, lỗi lời nhắc thông tin xác thực đã xảy ra trong các kết nối Máy tính Từ xa sử dụng Windows App trên các thiết bị máy khách Windows, ảnh hưởng đến Azure Máy tính Ảo và Windows 365. Sự cố ảnh hưởng đến Windows App trên các bản dựng Windows cụ thể, gây ra lỗi đăng nhập.

Giải pháp

Sự cố này được giải quyết trong KB5077793.

Các ứng dụng có thể không phản hồi khi lưu tệp vào lưu trữ trên nền điện toán đám mây

Dấu hiệu

Sau khi cài đặt bản cập nhật này, một số ứng dụng có thể không phản hồi hoặc gặp phải lỗi không mong muốn khi mở tệp từ hoặc lưu tệp vào lưu trữ trên nền điện toán đám mây, chẳng hạn như OneDrive hoặc Dropbox. Trong một số cấu hình Outlook nhất định lưu trữ tệp PST trên OneDrive, Outlook có thể treo và không mở lại được, trừ khi quá trình bị chấm dứt hoặc hệ thống được khởi động lại. Người dùng cũng có thể thấy các mục đã gửi bị thiếu hoặc email đã tải xuống trước đó đang được tải xuống lại.

Giải pháp

Nếu bạn đang gặp phải sự cố này, vui lòng liên hệ với nhà phát triển ứng dụng để biết các phương pháp thay thế có thể có cho việc truy nhập vào các tệp.

Đối với các kịch bản cụ thể của Outlook, việc di chuyển tệp PST ra khỏi OneDrive sẽ giải quyết được sự cố. Để biết hướng dẫn, vui lòng xem tài liệu tại Cách loại bỏ tệp dữ liệu Outlook .pst khỏi OneDrive. Ngoài ra, bạn vẫn có thể truy nhập tài khoản email thông qua thư web nếu được nhà cung cấp email của bạn hỗ trợ.

Các bước tiếp theo

Chúng tôi đang tích cực tìm cách giải quyết và sẽ chia sẻ bản cập nhật ngay khi có thêm thông tin.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5073379.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5072725) - phiên bản 26100.32131.