2026 年 8 月 11 日 - KB5120242 (OS 内部版本 20348.5499)

应用对象
Windows Server 2022

此 Windows Server 2022 (KB5120242) 累积更新包括最新的安全修补程序和改进,以及上个月可选预览版本中的非安全更新。 请访问 Windows 版本运行状况仪表板,了解此版本的最新状态。

公告和消息

本部分提供与此版本相关的重要通知,包括公告、更改日志和终止支持通知。 

Windows 安全启动证书过期

重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 在过去的几个月里,Microsoft 一直在消费者和非托管商业设备上更新这些证书。 尚未收到较新证书的设备将继续正常启动和运行,标准 Windows 更新将继续安装。 在接下来的几个月里,更新的证书将继续通过 Windows 更新提供。 有关详细信息,请参阅 Windows 安全启动证书过期和 CA 更新

改进

此安全更新包含 2026 年 7 月 14 日) 发布的 KB5099540 (中的修补程序和质量改进。 以下摘要概述了此更新解决的关键问题。 此外,还包括可用的新功能。 括号内的粗体文本指示更改的项或区域。

  • [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。

如果已安装以前的更新,设备将仅下载并安装此程序包中包含的新更新。

有关安全漏洞的更多信息,请参阅安全更新指南2026 年 8 月安全汇报

Windows Server 2022 服务堆栈更新 (KB5120241) - 20348.5480

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。 若要了解有关 SSU 的详细信息,请参阅简化 服务堆栈更新的本地部署

此更新中的已知问题

Windows Server Update Services (WSUS) 不显示错误详细信息

安装 KB5070884 或更高版本更新后,Windows Server Update Services (WSUS) 不会在其错误报告中显示同步错误详细信息。 为解决远程代码执行漏洞 CVE-2025-59287,暂时删除了此功能。

如何获取此更新

安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的常规信息,请参阅服务 堆栈更新

脱机 OS 映像服务的先决条件:

请确保映像包含 KB5030216 (2023 年 9 月 12 日) 或更高版本的 LCU。 如果没有,请在安装最新更新之前将其安装在离线媒体上。 此 LCU 将 SSU 版本更新为 20348.1960。 这是防止错误0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) 必须具有的最低 SSU 版本。

部署

如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001

注意

boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。

若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:

  • 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
  • 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。

有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。

安装此更新

要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。


可用 下一步
此更新通过 Windows 更新和 Microsoft 更新自动下载并安装。

文件信息

有关此更新中提供的文件列表,请下载累 积更新KB5120242的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU KB5120241 版本 20348.5480 的文件信息。