Bản cập nhật tích lũy cho Windows Server này, phiên bản 23H2 (KB5073450), bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.
Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập trang lịch sử cập nhật dành cho Windows Server, phiên bản 23H2.
Thông báo và tin nhắn
Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.
Hết hạn chứng chỉ Khởi động an toàn Windows
Hết hạn chứng chỉ Khởi động an toàn Windows
Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.
Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách Windows và Windows Server.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 12 tháng 2 năm 2026 | Cập nhật: Cải thiện này có trong bản cập nhật bảo mật tháng 1 năm 2026 (KB5073450). [Tự động điền thông tin xác thực] Bản cập nhật này giới thiệu hành vi củng cố bảo mật hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực trong các phiên hỗ trợ từ xa hoặc quy trình xác thực tự động. Với thay đổi này, hộp thoại thông tin xác thực không phản hồi với dữ liệu nhập bàn phím ảo từ các công cụ hay ứng dụng chia sẻ màn hình hoặc máy tính từ xa. Để biết thêm thông tin, hãy xem Hành vi mới hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực được giới thiệu trong bản cập nhật bảo mật Windows tháng 1 năm 2026. |
| Ngày 24 tháng 1 năm 2024 | Cập nhật: Giải pháp đã được thêm vào cho sự cố đã biết "Các ứng dụng có thể trở nên không phản hồi khi lưu tệp vào lưu trữ trên nền điện toán đám mây". |
| Ngày 21 tháng 1 năm 2026 | Cập nhật: Sự cố đã biết "Ứng dụng có thể trở nên không phản hồi khi lưu tệp vào lưu trữ trên nền điện toán đám mây" đã được thêm vào Sự cố đã biết trong mục cập nhật này . |
Các cải tiến
Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5071542 (phát hành ngày 9 tháng 12 năm 2025). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.
[Khả năng tương thích] Bản cập nhật này loại bỏ các trình điều khiển modem sau: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) và smserial.sys (x86). Phần cứng modem phụ thuộc vào các trình điều khiển cụ thể này sẽ không còn hoạt động trong Windows.
[Tự động điền thông tin xác thực] Bản cập nhật này giới thiệu hành vi củng cố bảo mật hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực trong các phiên hỗ trợ từ xa hoặc quy trình xác thực tự động. Với thay đổi này, hộp thoại thông tin xác thực không phản hồi với dữ liệu nhập bàn phím ảo từ các công cụ hay ứng dụng chia sẻ màn hình hoặc máy tính từ xa. Để biết thêm thông tin, hãy xem Hành vi mới hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực được giới thiệu trong bản cập nhật bảo mật Windows tháng 1 năm 2026.
[Đầu vào] Đã khắc phục: Bản cập nhật này khắc phục sự cố ảnh hưởng đến các ứng dụng như Outlook, Teams, Edge, Chrome và Excel. Các ứng dụng này có thể đóng đột ngột khi bạn nhập văn bản.
[Dịch vụ Triển khai Windows (WDS)] Bản cập nhật này giới thiệu thay đổi hành vi trong đó WDS sẽ ngừng hỗ trợ chức năng triển khai rảnh tay theo mặc định. Hướng dẫn chi tiết dành cho người quản trị CNTT có trong Hướng dẫn tăng cường triển khai rảnh tay của Dịch vụ Triển khai Windows (WDS).
[WinSqlite3.dll] Đã khắc phục: Cấu phần cốt lõi Windows, WinSqlite3.dll, đã được cập nhật. Trước đây, một số phần mềm bảo mật có thể đã phát hiện thành phần này là dễ bị tấn công.
Lưu ý
WinSqlite3.dll là một cấu phần riêng biệt với sqlite3.dll, có trong các thư mục dành riêng cho ứng dụng và không phải là cấu phần Windows. Nếu các ứng dụng bảo mật tiếp tục phát hiện sqlite3.dll là dễ bị tấn công, hãy liên hệ với nhà phát triển ứng dụng bằng cách sử dụng sqlite3.dll để được cập nhật. Nếu sqlite3.dll đang được sử dụng bởi một ứng dụng Microsoft, hãy cài đặt phiên bản mới nhất của ứng dụng từ Microsoft Store.
Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 1 năm 2026.
Windows Server, bản cập nhật ngăn xếp dịch vụ phiên bản 23H2 (KB5068778) - 25398.1960
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi
Sau khi cài đặt KB5070879 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.
Lỗi kết nối và xác thực trong Azure Virtual Desktop và Windows 365
Triệu chứng
Sau khi cài đặt bản cập nhật bảo mật tháng 1 năm 2026 (KB5073450), được phát hành vào ngày 13 tháng 1 năm 2026, lỗi lời nhắc thông tin xác thực đã xảy ra trong kết nối Máy tính Từ xa sử dụng Windows App trên các thiết bị máy khách Windows, ảnh hưởng đến Azure Máy tính Ảo và Windows 365. Sự cố ảnh hưởng đến Windows App trên các bản dựng Windows cụ thể, gây ra lỗi đăng nhập.
Giải pháp
Sự cố này được giải quyết trong KB5077792.
Các ứng dụng có thể không phản hồi khi lưu tệp vào lưu trữ trên nền điện toán đám mây
Dấu hiệu
Sau khi cài đặt bản cập nhật này, một số ứng dụng có thể không phản hồi hoặc gặp phải lỗi không mong muốn khi mở tệp từ hoặc lưu tệp vào lưu trữ trên nền điện toán đám mây, chẳng hạn như OneDrive hoặc Dropbox. Trong một số cấu hình Outlook nhất định lưu trữ tệp PST trên OneDrive, Outlook có thể treo và không mở lại được, trừ khi quá trình bị chấm dứt hoặc hệ thống được khởi động lại. Người dùng cũng có thể thấy các mục đã gửi bị thiếu hoặc email đã tải xuống trước đó đang được tải xuống lại.
Giải pháp
Sự cố này được giải quyết trong KB5078133.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
|
Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5073450 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5068778) - phiên bản 25398.1960.