Ngày 9 tháng 6 năm 2026—KB5094125 (Bản dựng HĐH 26100.32995)

Áp dụng cho
Windows Server 2025, all editions

Bản cập nhật tích lũy này cho Windows Server 2025 (KB5094125), bao gồm các bản sửa lỗi và cải tiến bảo mật mới nhất, cùng với các bản cập nhật không liên quan đến bảo mật từ bản phát hành xem trước tùy chọn của tháng trước. Để tìm hiểu thêm về sự khác biệt giữa các bản cập nhật bảo mật, các bản cập nhật xem trước không liên quan đến bảo mật, các bản cập nhật ngoài dải (OOB) và cải tiến liên tục, hãy xem Giải thích về các bản cập nhật Windows hàng tháng. Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật phần mềm Windows khác nhau.

Để xem các bản cập nhật mới nhất về bản phát hành này, hãy truy cập bảng điều khiển tình trạng phát hành Windows hoặc trang lịch sử cập nhật Windows Server 2025.

Thông báo và tin nhắn

Phần này cung cấp các thông báo chính liên quan đến bản phát hành này, bao gồm các thông báo, nhật ký thay đổi và thông báo kết thúc hỗ trợ.

Hết hạn chứng chỉ Khởi động an toàn Windows

Quan trọng: Chứng chỉ Khởi động An toàn mà hầu hết các thiết bị Windows sử dụng sẽ hết hạn kể từ tháng 6 năm 2026. Microsoft đã cập nhật các chứng chỉ này trên các thiết bị dành cho doanh nghiệp tiêu dùng và các thiết bị không được quản lý trong vài tháng qua. Các thiết bị chưa nhận được chứng chỉ mới sẽ tiếp tục khởi động và hoạt động bình thường và các bản cập nhật Windows tiêu chuẩn sẽ tiếp tục cài đặt. Các chứng chỉ đã cập nhật sẽ tiếp tục được giao Windows Update trong những tháng sắp tới.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 23 tháng 6 năm 2026
  • Cải tiến được bổ sung: Windows Push Notification Services (WNS)
  • Sự cố đã biết đã thêm: "Lối tắt OneDrive trong File Explorer thể không hoạt động trong chế độ người quản trị".
Ngày 18 tháng 6 năm 2026 Sự cố đã biết đã thêm: "Việc xóa khỏi Thùng Rác sẽ hiển thị tên tệp nội bộ".
Ngày 16 tháng 6 năm 2026 Đã thêm sự cố đã biết: "Các ứng dụng Microsoft Office có thể không mở được từ một số ứng dụng bên thứ ba nhất định".
Ngày 10 tháng 6 năm 2026 Cập nhật: Đã thêm tùy chỉnh thư mục.

Cải tiến

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải tiến chất lượng KB5087539 (phát hành ngày 12 tháng 5 năm 2026). Tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật này. Ngoài ra, bao gồm cả các tính năng mới khả dụng. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi.

  • [Khởi động An toàn]

    • Với bản cập nhật này, các bản cập nhật chất lượng Windows bao gồm dữ liệu nhắm mục tiêu thiết bị có độ tin cậy cao bổ sung, làm tăng phạm vi bảo hành của các thiết bị đủ điều kiện để tự động nhận được chứng chỉ Khởi động An toàn mới. Thiết bị nhận chứng chỉ mới chỉ sau khi thể hiện đủ tín hiệu cập nhật thành công, duy trì triển khai có kiểm soát và theo giai đoạn.
    • Bản cập nhật này thêm thiết đặt LimitSecureBootRequiredServiceData chính sách nhóm và cài đặt quản lý thiết bị di động (MDM) >> trong Mẫu Quản trị Cấu hình Máy tínhWindows Components>Secure Boot. Khi được bật, Windows sẽ giới hạn dữ liệu dịch vụ Khởi động An toàn mà Windows gửi đi bằng cách chặn sự kiện thường được gửi cho Microsoft. Chính sách này được bao gồm trong Đường cơ sở Chức năng Bị Giới hạn Lưu lượng Truy cập Bị Giới hạn của Windows. Để biết thông tin về chính sách này, hãy xem Quản lý kết nối từ các Windows 10 và Windows 11 hệ điều hành tới các dịch vụ Microsoft.
  • [Bản cập nhật cung cấp dịch vụ trình quản lý khởi động (Sự cố đã biết)] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó một số thiết bị có thể nhập BitLocker Recovery sau khi cập nhật tệp khởi động trên các hệ thống có cài đặt xác thực Mô-đun Nền tảng Đáng tin cậy (TPM), bao gồm cả cấu hình PCR7 (Đăng ký Cấu hình Nền tảng 7) không hợp lệ. Điều này có thể xảy ra sau khi cài đặt bản cập nhật bảo mật tháng 4 năm 2026 (KB5082063).

  • [File Explorer] Bản cập nhật này cải thiện khả năng File Explorer kiếm, bao gồm hỗ trợ văn bản tiếng Trung và các tệp mã hóa UTF 8 mà không có dấu thứ tự byte (BOM). Văn bản giờ đây hiển thị rõ ràng và nhất quán hơn trên các kết quả tìm kiếm, dạng xem Nội dung và chú giải công cụ.

  • [Kết nối mạng] Mới! Windows Server DNS Server 2025 hiện đã hỗ trợ DNS qua HTTPS (DoH), cho phép liên lạc DNS được mã hóa giữa máy chủ và máy khách. DoH giúp cải thiện quyền riêng tư và bảo mật bằng cách bảo vệ truy vấn DNS khỏi bị xem và ngăn không cho sửa đổi trái phép phản hồi DNS. Tính năng này thường sẵn dùng và tương thích với cơ sở hạ tầng DNS và dòng công việc quản lý hiện có.

    Lưu ý: Hỗ trợ này chỉ áp dụng cho giao tiếp giữa máy chủ và máy khách và không hỗ trợ giao tiếp DNS được mã hóa giữa các máy chủ.

  • [Độ tin cậy] Bản cập nhật này cải thiện độ tin cậy trong quá trình tải hồ sơ người dùng bằng cách quản lý tài nguyên hệ thống hiệu quả hơn.

  • [Triển khai Windows Update (sự cố đã biết)] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong Windows Server 2025, trong đó các bản cập nhật được cài đặt bằng trình cài đặt độc lập Windows Update (WUSA) có thể không hoạt động với mã lỗi ERROR_BAD_PATHNAME. Sự cố này có thể xảy ra khi bạn bấm đúp vào tệp .msu hoặc chạy WUSA từ chia sẻ mạng có chứa nhiều tệp .msu.

  • [Tùy chỉnh thư mục] Bản cập nhật này giới thiệu một thay đổi cấu hình bảo mật cho cách Windows xử lý desktop.ini tệp. Do đó, một số người dùng có thể nhận thấy thiếu các biểu tượng thư mục tùy chỉnh hoặc tên thư mục được bản địa hóa cho nội dung từ vị trí đã tải xuống hoặc từ xa. Lưu ý rằng quyền truy nhập vào thư mục không bị ảnh hưởng. Để biết thêm thông tin, hãy xem mục Các biểu tượng thư mục tùy chỉnh hoặc tên thư mục được bản địa hóa có thể không xuất hiện sau khi cài đặt bản cập nhật bảo mật Windows tháng 6 năm 2026.

  • [Windows Push Notification Services (WNS)] Đã khắc phục: Bản cập nhật này khắc phục sự cố có thể khiến Microsoft Outlook và các ứng dụng khác sử dụng WNS ngừng phản hồi (treo). Bản cập nhật này giải quyết sự cố cơ bản và cải thiện độ tin cậy của ứng dụng.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 6 năm 2026 Cập nhật.

Windows Server cập nhật sắp xếp cung cấp dịch vụ 2025 (KB5094137) - 26100.32985

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Windows Server Dịch vụ Cập nhật (WSUS) không hiển thị chi tiết lỗi

Sau khi cài đặt KB5070881 hoặc các bản cập nhật mới hơn, Windows Server Update Services (WSUS) không hiển thị chi tiết lỗi đồng bộ trong báo cáo lỗi. Chức năng này tạm thời được loại bỏ để giải quyết Lỗ hổng Thực thi Mã Từ xa, CVE-2025-59287.

Các ứng dụng Microsoft Office có thể không mở được từ một số ứng dụng nhất định của bên thứ ba

Triệu chứng

Microsoft đã nhận được báo cáo về một sự cố trong đó một số ứng dụng của bên thứ ba có thể không khởi chạy được các ứng dụng Microsoft Office hoặc mở tài liệu sau khi cài đặt các bản cập nhật Windows được phát hành vào hoặc sau ngày 9 tháng 6 năm 2026. Sự cố này ảnh hưởng đến một số ứng dụng của bên thứ ba sử dụng tự động hóa OLE để tương tác với các ứng dụng Microsoft Office. Trong một số trường hợp, ứng dụng Office hoặc tài liệu có thể không mở được mà không hiển thị thông báo lỗi.

Các ứng dụng Microsoft Office bị ảnh hưởng có thể bao gồm Word, Excel, PowerPoint, Access và các ứng dụng Microsoft Office khác khi được khởi chạy từ bên trong ứng dụng bên thứ ba bị ảnh hưởng.

Các báo cáo cho thấy vấn đề này có thể ảnh hưởng đến các ứng dụng như Tương tác CCH, Trình quản lý hồ sơ làm việc, phần mềm nha khoa (như Dentrix và Softdent) và Zotero; các ứng dụng tương tự khác cũng có thể bị ảnh hưởng.

Tuyên bố từ chối trách nhiệm thông tin của bên thứ ba

Các sản phẩm của bên thứ ba liệt kê ở đây được sản xuất bởi những công ty độc lập với Microsoft. Chúng tôi không đưa ra sự đảm bảo, dù là ngụ ý hay theo một hình thức khác, về hiệu suất hoặc mức độ tin cậy của những sản phẩm này.

Giải pháp

Sự cố này được khắc phục trong các bản cập nhật Windows được phát hành vào và sau ngày 14 tháng 7 năm 2026 chẳng hạn KB5099536. Bạn nên cài đặt bản cập nhật Windows mới nhất cho thiết bị của mình vì bản cập nhật này chứa các cải tiến và giải pháp xử lý sự cố rất cần thiết, bao gồm cả sự cố này.

Việc xóa khỏi Thùng Rác sẽ hiển thị tên tệp nội bộ

Triệu chứng

Sau khi cài đặt các bản cập nhật Windows được phát hành vào ngày 9 tháng 6 năm 2026, hộp thoại xác nhận có thể hiển thị tên tệp Thùng rác nội bộ (ví dụ: $Rxxxxx.ext) thay vì tên tệp gốc khi bạn xóa vĩnh viễn một mục duy nhất. Trong Thùng rác, mục đó vẫn hiển thị với tên ban đầu.

Sự cố này chỉ ảnh hưởng đến hộp thoại xác nhận. Trong Thùng rác, mục đó vẫn hiển thị với tên tệp gốc. Nếu bạn khôi phục mục đó, Windows sẽ khôi phục bằng tên tệp gốc.

Giải pháp

Sự cố này được khắc phục trong KB5099536.

Lối tắt OneDrive trong File Explorer thể không hoạt động ở chế độ người quản trị

Triệu chứng

Sau khi cài đặt bản cập nhật này, lối tắt OneDrive trong File Explorer có thể không hoạt động khi File Explorer đang chạy với đặc quyền quản trị. Dấu hiệu bao gồm lối tắt không phản hồi, thuộc tính OneDrive trống và thiếu biểu tượng trạng thái đồng bộ. Không có thông báo lỗi nào được hiển thị.

Sự cố này chỉ ảnh hưởng đến tài khoản người quản trị hoặc các ứng dụng được tích hợp sẵn chạy bằng cách sử dụng Chạy với vai trò người quản trị.

Giải pháp

Sự cố này được khắc phục trong KB5099536.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Triển khai

Nếu bạn triển khai các bản cập nhật động như bản cập nhật này cho hình ảnh Windows hiện có, hãy đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt. Việc không đưa vào tệp có thể ngăn thiết bị khởi động thành công từ phương tiện cài đặt và có thể dẫn đến mã lỗi 0xc0430001.

Lưu ý

Tệp boot.stl được sử dụng trong quá trình xác thực Khởi động An toàn và phải khớp với phiên bản Windows và cấu trúc của hình ảnh bạn đang cập nhật.

Để đảm bảo tệp boot.stl được bao gồm như một phần của phương tiện cài đặt, hãy thực hiện một trong các thao tác sau:

  • Sử dụng tập lệnh Cập nhật WinPE để cập nhật hình ảnh Windows hiện có. (Được đề xuất)
  • Sao chép thủ công tệp boot.stl từ thiết bị Windows\Boot\EFI vào thư mục tương ứng trên phương tiện cài đặt của bạn trước khi triển khai bản cập nhật.

Để biết thông tin về cách áp dụng gói Cập nhật Động cho hình ảnh Windows hiện có, hãy xem Cập nhật phương tiện cài đặt Windows bằng Cập nhật Động.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Được tích hợp Bản cập nhật này sẽ tự động tải xuống và cài đặt Windows Update và Microsoft Update.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5094125.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5094137) - phiên bản 26100.32985.