Ngày 14 tháng 4 năm 2026 – KB5082060 (Bản dựng hệ điều hành 25398.2274)

Áp dụng cho
Windows Server, version 23H2

Bản cập nhật tích lũy cho Windows Server này, phiên bản 23H2 (KB5082060), bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, bản cập nhật xem trước không liên quan đến bảo mật tùy chọn, bản cập nhật ngoài băng tần (OOB) và đổi mới liên tục, hãy xem giải thích về các bản cập nhật hàng tháng của Windows. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập trang lịch sử cập nhật dành cho Windows Server, phiên bản 23H2.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Hết hạn chứng chỉ Khởi động an toàn Windows

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động an toàn được hầu hết các thiết bị Windows sử dụng sẽ hết hạn vào tháng 6 năm 2026. Trong những tháng qua, Microsoft đã cập nhật các chứng chỉ này trên các thiết bị doanh nghiệp không được quản lý và thiết bị dành cho người tiêu dùng. Các thiết bị chưa nhận được chứng chỉ mới hơn sẽ tiếp tục khởi động và hoạt động bình thường, đồng thời các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Chúng tôi sẽ tiếp tục cài đặt các chứng chỉ mới thông qua các bản cập nhật Windows trong các tháng tới.

Bạn có thể kiểm tra trạng thái PC của mình trên ứng dụng Bảo mật Windows. Nếu bạn là người quản trị CNTT, hãy làm theo hướng dẫn trong Cẩm nang Khởi động an toàn dành cho máy khách WindowsWindows Server.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 1 tháng 5 năm 2026
  • Cải tiến đã thêm vào: [Danh sách chặn trình điều khiển dễ bị tổn thương]
Ngày 19 tháng 4 năm 2026 Đã thêm giải pháp cho sự cố đã biết "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này".
Ngày 17 tháng 4 năm 2025 Sự cố đã biết, "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này", đã được cập nhật để làm rõ.
Ngày 16 tháng 4 năm 2025 Sự cố đã biết đã thêm vào: "Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này"

Các cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải thiện chất lượng từ KB5078734 (phát hành ngày 10 tháng 3 năm 2026). Bản tóm tắt sau đây trình bày các sự cố chính được giải quyết trong bản cập nhật này. Ngoài ra, còn có các tính năng mới sẵn dùng. Văn bản in đậm bên trong dấu ngoặc vuông cho biết mục hoặc khu vực của thay đổi.

  • [Đồ họa]

    • Bản cập nhật này cải thiện độ ổn định cho một số cấu hình GPU nhất định. Nó giúp các trò chơi và ứng dụng 3D chạy đáng tin cậy hơn trong quá trình sử dụng đồ họa chuyên sâu.
    • Bản cập nhật này cải thiện độ ổn định ảnh hưởng đến một số cấu hình GPU nhất định, giúp thiết bị tắt chính xác hơn.
  • [Giao thức Kerberos] Bản cập nhật này thay đổi giá trị DefaultDomainSupportedEncTypes mặc định cho các hoạt động của Trung tâm Phân phối Khóa Kerberos (KDC) để tận dụng AES-SHA1 cho các tài khoản không có thuộc tính msds-SupportedEncryptionTypes Active Directory rõ ràng được xác định. Để biết thêm thông tin, hãy xem Hướng dẫn tăng cường triển khai Windows Deployment Services (WDS) Hands-Free liên quan đến CVE-2026-0386.

  • [Kết nối mạng] Bản cập nhật này cải thiện độ tin cậy khi Windows sử dụng tính năng nén SMB qua QUIC. Sau khi bạn cài đặt bản cập nhật này, các yêu cầu nén SMB qua QUIC hoàn tất nhất quán hơn, giảm khả năng hết thời gian chờ và hỗ trợ hiệu suất mượt mà hơn, đáng tin cậy hơn.

  • [Máy tính Từ xa] Bản cập nhật này cải thiện khả năng bảo vệ khỏi các cuộc tấn công lừa đảo qua mạng sử dụng tệp Máy tính Từ xa (.rdp). Khi bạn mở tệp .rdp, Máy tính Từ xa sẽ hiển thị tất cả cài đặt kết nối được yêu cầu trước khi kết nối, với mỗi cài đặt đều tắt theo mặc định. Cảnh báo bảo mật một lần cũng sẽ xuất hiện vào lần đầu bạn mở tệp .rdp trên thiết bị. Để biết thêm thông tin, hãy xem Hiểu rõ cảnh báo bảo mật khi mở tệp Máy tính Từ xa (RDP).

  • [Khởi động an toàn] Bản cập nhật này khắc phục sự cố trong đó thiết bị có thể chuyển sang tính năng Khôi phục BitLocker sau khi cập nhật Khởi động an toàn.

  • [Danh sách chặn trình điều khiển dễ bị tổn thương] Bản cập nhật này giới thiệu một thay đổi tăng cường bảo mật bổ sung các trình điều khiển hạt nhân dễ bị tổn thương vào danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft. Các ứng dụng sao lưu dựa vào trình điều khiển bị chặn có thể gặp lỗi khi cố gắng gắn hoặc quản lý hình đĩa.
    Những ứng dụng này dựa trên trình điều khiển bị chặn có thể hiển thị thông báo lỗi, bao gồm "Sao lưu không thành công vì Microsoft VSS đã hết thời gian chờ trong quá trình tạo ảnh chụp nhanh" hoặc VSS_E_BAD_STATE. Người dùng bị ảnh hưởng nên cập nhật lên phiên bản mới hơn của ứng dụng sử dụng trình điều khiển mới hơn, có bao gồm các biện pháp bảo vệ cần thiết. Để biết thêm thông tin, hãy xem Bản cập nhật bảo mật Windows tháng 4 năm 2026 giới thiệu các biện pháp bảo vệ cho trình điều khiển hạt nhân dễ bị tấn công đã biết.

  • [Dịch vụ Triển khai Windows (WDS)] Bản cập nhật này sẽ tắt tính năng "Triển khai rảnh tay" trong WDS theo mặc định và không còn là tính năng được hỗ trợ nữa. Để biết thêm thông tin về thay đổi này, hãy xem Hướng dẫn tăng cường triển khai Windows Deployment Services (WDS) Hands-Free liên quan đến CVE-2026-0386.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 4 năm 2026.

Windows Server, bản cập nhật ngăn xếp dịch vụ phiên bản 23H2 (KB5086285) - 25398.2273

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa triển khai tại chỗ của các bản cập nhật ngăn xếp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Bộ kiểm soát miền có thể khởi động lại nhiều lần sau khi cài đặt bản cập nhật này

Dấu hiệu

Sau khi cài đặt bản cập nhật này, bộ kiểm soát miền trong môi trường có nhiều miền trong rừng sử dụng Quản lý quyền truy nhập đặc quyền (PAM), có thể gặp phải sự cố LSASS trong khi khởi động. Do đó, các bộ kiểm soát miền bị ảnh hưởng có thể khởi động lại nhiều lần, khiến các dịch vụ thư mục và xác thực không hoạt động, đồng thời có khả năng khiến miền không khả dụng.

Giải pháp

Sự cố này được giải quyết trong bản cập nhật ngoài băng tần KB5091571.

Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi

Sau khi cài đặt KB5070879 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời bị loại bỏ để khắc phục Lỗ hổng thực thi mã từ xa, CVE-2025-59287.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem các bản cập nhật sắp xếp cung cấp dịch vụ.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này tự động tải xuống và cài đặt từ Windows Update và Microsoft Update.

Lưu ý

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5082060.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5086285) - phiên bản 25398.2273.