此 Windows Server 2022 (KB5120242) 累积更新包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 请访问 Windows 版本运行状况仪表板,了解此版本的最新状态。
公告和消息
本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 在过去的几个月里,Microsoft 一直在消费者和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续正常启动和运行,标准 Windows 更新将继续安装。 在接下来的几个月里,更新的证书将继续通过 Windows 更新提供。 有关详细信息,请参阅 Windows 安全启动证书过期和 CA 更新。
改进
此安全更新包含 2026 年 7 月 14 日) 发布的 KB5099540 (中的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。
- [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。
如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。
有关安全漏洞的更多信息,请参阅安全更新指南和 2026 年 8 月安全汇报。
Windows Server 2022 服务堆栈更新 (KB5120241) - 20348.5480
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署。
此更新中的已知问题
Windows Server Update Services (WSUS) 不显示错误详细信息
安装 KB5070884 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 为解决远程代码执行漏洞 CVE-2025-59287,暂时删除了此功能。
如何获取此更新
安装此更新之前
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的常规信息,请参阅服务 堆栈更新。
脱机 OS 映像服务的先决条件:
请确保映像包含 KB5030216 (2023 年 9 月 12 日) 或更高版本的 LCU。 如果没有,请在安装最新更新之前将其安装在离线媒体上。 此 LCU 将 SSU 版本更新为 20348.1960。 这是防止错误0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) 必须具有的最低 SSU 版本。
部署
如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001。
注意
boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。
若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:
- 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
- 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。
有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
| ✅ | 此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
文件信息
有关此更新中提供的文件列表,请下载累 积更新KB5120242的文件信息。
有关服务堆栈更新中提供的文件列表,请下载 SSU KB5120241 版本 20348.5480 的文件信息。