Ngày 10 tháng 2 năm 2026 – KB5075906 (Bản dựng HĐH 20348.4773)

Áp dụng cho
Windows Server 2022

Bản cập nhật tích lũy cho Windows Server 2022 (KB5075906) này, bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật cho Windows Server 2022.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Hết hạn chứng chỉ Khởi động an toàn Windows

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.

Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách WindowsWindows Server.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 10 tháng 2 năm 2026 Bản cập nhật này không bao gồm bất kỳ thay đổi nào.

Các cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5073457 (phát hành ngày 13 tháng 1 năm 2026), KB5077800 (phát hành ngày 17 tháng 1 năm 2026) và KB5078136 (phát hành ngày 24 tháng 1 năm 2026). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

  • [File Explorer] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó việc đổi tên thư mục với các tệp desktop.ini trong File Explorer không hoạt động chính xác. Cài đặt LocalizedResourceName bị bỏ qua, vì vậy tên thư mục tùy chỉnh không xuất hiện.
  • [Phông chữ & hiển thị] Cập nhật phông chữ tiếng Trung để hỗ trợ tiêu chuẩn GB18030-2022A về độ bao phủ và hiển thị ký tự.
  • [Đồ họa] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó một số cấu hình GPU nhất định gần đây có thể đã gặp lỗi hệ thống liên quan đến dxgmms2.sys, dẫn đến lỗi KERNEL_SECURITY_CHECK_FAILURE.
  • [Bảo mật hệ điều hành (sự cố đã biết)] Đã khắc phục: Sau khi cài đặt bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 13 tháng 1 năm 2026, một số PC chạy Chế độ Bảo mật Ảo (VSM) không thể tắt hoặc chuyển sang chế độ ngủ đông. Thay vào đó, thiết bị sẽ khởi động lại.
  • **[Kết nối mạng]**Mới! Windows Server hiện hỗ trợ xáo trộn ngẫu nhiên các bản ghi tài nguyên trong phản hồi DNS Server. Điều này giúp giảm các kịch bản trong đó một bản ghi tài nguyên trở nên quá tải vì xuất hiện đầu tiên trong danh sách được trả về.
    Để kích hoạt, hãy tạo khóa đăng ký DWORD có tên là "RandomShuffle" tại:
    Khóa đăng ký: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
    Dữ liệu cần đặt: 1
     
    Để tắt hoặc xóa phím:
    Dữ liệu sẽ được đặt thành: 0

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 2 năm 2026.

Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 (KB5075905) -20348.4763

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi

Sau khi cài đặt KB5070884 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:

Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5075906.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5075905) - phiên bản 20348.4763.