Áp dụng cho
Windows Server, version 23H2

Ngày phát hành:

14/10/2025

Phiên bản:

Bản dựng HĐH 25398.1913

Hết hạn chứng chỉ Khởi động an toàn của WindowsQuan trọng: Chứng chỉ Khởi động an toàn được sử dụng bởi hầu hết các thiết bị Windows sẽ bắt đầu hết hạn từ tháng 6 năm 2026. Điều này có thể ảnh hưởng đến khả năng khởi động an toàn của một số thiết bị cá nhân và doanh nghiệp nếu không được cập nhật đúng hạn. Để tránh gián đoạn, bạn nên xem lại hướng dẫn và thực hiện hành động để cập nhật chứng chỉ trước. Để biết chi tiết và các bước chuẩn bị, hãy xem Hết hạn chứng chỉ Khởi động an toàn của Windows và các bản cập nhật CA.

Để tìm hiểu thêm về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windows vàloại bản cập nhật chất lượng hàng tháng. Để biết tổng quan, hãy xem trang lịch sử cập nhật Windows Server, phiên bản 23H2.

Thay đổi ngày

Thay đổi mô tả

Ngày 22 tháng 10 năm 2025

  • Thêm cải tiến sau có trong bản cập nhật này:[File Explorer] Sau khi cài đặt bản cập nhật này, File Explorer sẽ tự động tắt tính năng xem trước đối với các tệp được tải xuống từ internet. Thay đổi này được thiết kế để tăng cường bảo mật bằng cách ngăn chặn lỗ hổng bảo mật khi người dùng xem trước các tệp không an toàn tiềm ẩn. Để biết chi tiết, bao gồm các bước bỏ chặn tệp, hãy xem File Explorer động tắt tính năng xem trước đối với các tệp được tải xuống từ internet.

Ngày 10 tháng 10 năm 2025

  • Thêm cải tiến sau có trong bản cập nhật này:[Cryptography] Bản cập nhật này thực thi cải tiến cấu hình bảo mật bằng cách yêu cầu sử dụng Nhà cung cấp Lưu trữ Khóa (KSP) thay vì Nhà cung cấp Dịch vụ Mật mã {CSP) cho chứng chỉ thẻ thông minh dựa trên RSA. Nếu bạn gặp sự cố với xác thực thẻ thông minh do thay đổi thiết kế này, hãy xem trang web Windows Release Health để biết các bước giải quyết. Để biết thêm chi tiết, hãy xem CVE-2024-30098.

Cải tiến 

Bản cập nhật bảo mật này chứa các bản sửa lỗi và cải tiến chất lượng KB5065425 (phát hành ngày 9 tháng 9 năm 2025). Tóm tắt sau đây phác thảo các vấn đề chính được giải quyết bằng bản cập nhật này. Ngoài ra, bao gồm cả các tính năng mới khả dụng. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi.

  • [Đầu vào]

    • Đã khắc phục: Sự cố trong đó một số ký tự không hiển thị chính xác khi sử dụng phương pháp nhập liệu tiếng Trình soạn thảo (IME).

    • Khắc phục: Bản cập nhật này khắc phục sự cố trong đó một số ký tự tiếng Trung nhất định xuất hiện dưới dạng hộp trống trong một số trường văn bản, chẳng hạn như các ký tự được sử dụng trong Bộ quản lý Kết nối Administration Kit, khi giới hạn ký tự được đặt.

  • [Kết nối mạng (sự cố đã biết)] Đã khắc phục: Bản cập nhật này khắc phục sự cố trong đó bạn có thể không kết nối được với các tệp và thư mục dùng chung nếu bạn đang sử dụng giao thức Server Message Block (SMB) v1 trên NetBIOS qua TCP/IP NetBIOS (NetBT). Điều này có thể xảy ra sau khi cài đặt bản cập KB5065425.

  • [PowerShell]Đã khắc phục: Địa chỉ cập nhật này ảnh hưởng đến PowerShell Remoting và Windows Remote Management (WinRM). Các lệnh có thể hết thời gian chờ sau 10 phút. ​​​​​​​

  • [Sự cố về tính ổn định]Bản cập nhật này khắc phục sự cố được quan sát trong một số trường hợp hiếm gặp sau khi cài đặt bản cập nhật bảo mật tháng 5 năm 2025 và các bản cập nhật tiếp theo khiến các thiết bị gặp phải sự cố về độ ổn định. Một số thiết bị không phản hồi và ngừng phản hồi trong các trường hợp cụ thể.

  • [Tương thích] Bản cập nhật này sẽ xóa trình điều ltmdm64.sys của bạn. Phần cứng modem fax phụ thuộc vào trình điều khiển cụ thể này sẽ không còn hoạt động trong Windows.

  • [Mật mã] Bản cập nhật này thực thi cải tiến chốt bảo mật bằng cách yêu cầu sử dụng Nhà cung cấp Lưu trữ Khóa (KSP) thay vì Nhà cung cấp Dịch vụ Mã hóa {CSP) cho chứng chỉ thẻ thông minh dựa trên RSA. Nếu bạn gặp sự cố với xác thực thẻ thông minh do thay đổi thiết kế này, hãy xem trang web Windows Release Health để biết các bước giải quyết.  Để biết thêm chi tiết, hãy xem CVE-2024-30098.

  • Tôi không File Explorer nó. Sau khi cài đặt bản cập nhật này, File Explorer tự động tắt tính năng xem trước cho các tệp được tải xuống từ internet. Thay đổi này được thiết kế để tăng cường bảo mật bằng cách ngăn chặn lỗ hổng bảo mật khi người dùng xem trước các tệp không an toàn tiềm ẩn. Để biết chi tiết, bao gồm các bước bỏ chặn tệp, hãy xem File Explorer động tắt tính năng xem trước đối với các tệp được tải xuống từ internet.

Nếu bạn đã cài đặt các bản cập nhật trước đó, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.

Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 10 năm 2025 Cập nhật

Windows Server, phiên bản 23H2 bản cập nhật sắp xếp cung cấp dịch vụ (KB5066779) - 25398.1906

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Sẵn dùng

Bước Tiếp theo

Được tích hợp

Bản cập nhật này sẽ tự động tải xuống và cài đặt Windows Update và Microsoft Update.

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp 

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5066780.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5066779) - phiên bản 25398.1906. 

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.