2026 年 9 月 8 日 - KB5122878 (OS 内部版本 19045.7725 和 19044.7725)

应用对象
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

重要

对 Windows 10 企业版 LTSC 2021 的免费支持即将结束。 有关扩展安全更新 (ESU) 的可用性的信息,请参阅 “终止支持 ”部分。

摘要

本文列出了此累积安全更新中包含的安全问题和质量改进。


适用于:Windows 10 ESU

重要

使用 EKB KB5015684 更新到 Windows 10 版本 22H2。

此安全更新包括修补程序和质量改进,属于以下更新的一部分:

以下是安装此更新时此更新解决的问题的摘要。 如果有新功能,它还会列出它们。 括号内的粗体文本表示我们正在记录的更改的项或区域。

  • [安全启动] 此更新包括其他高置信度设备目标数据,增加了有资格自动接收 新安全启动证书的设备的覆盖范围。 在接下来的几个月里,我们将继续在受支持的电脑和非托管商业设备上通过 Windows 更新部署证书。

  • [日期和时间]此更新调整了摩洛哥 Standard Time,以反映摩洛哥自 2026 年 9 月 20 日起过渡到永久 UTC+00:00。 此更改可确保转换后显示正确的本地时间。

  • [OMA DM 协议] 此更新改进了 OMA DM 客户端 (omadmclient.exe) 组件的日志记录功能。 现在,当连接到服务器时,会保存更多调试信息。

  • [Windows 代码完整性策略] 通过将 Windows 生产 PCA 2026 RSA2048-SHA256 识别为 Microsoft PCA 2011 等效,提高了 Windows 证书颁发机构轮换期间的应用程序兼容性。

  • [远程桌面] 此更新解决了影响远程桌面音频重定向的问题。 在某些配置中,来自远程会话的音频可能无法在本地计算机上播放。

  • [BitLocker 组策略] 此更新解决了“具有不推荐的 BitLocker 组策略配置的设备可能需要输入其 BitLocker 恢复密钥”已知问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新安全更新指南网站和 2026 年 9 月安全汇报

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Windows 10 版本 22H2 的概述,请参阅其更新历史记录页

此更新中的已知问题

我们未发现此更新有任何问题

Windows 10 服务堆栈更新 (KB5122877) - 版本 19041.7714

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,并包括对服务堆栈(安装 Windows 更新的组件)的修补程序。

注意:此服务堆栈更新 (SSU) 包括增强的逻辑,用于验证设备是否托管在 Azure 上,并利用更新的证书链进行验证。 若要确保设备可以访问所需的证书更新域以成功下载和安装证书更新,请参阅证书下载和吊销列表以及 Azure 证书颁发机构详细信息。 若要了解有关 SSU 的详细信息,请参阅 服务堆栈更新

如何获取此更新

安装此更新之前

重要 你必须安装最新的服务堆栈更新 (SSU) 。 如果在应用 Windows 更新前未安装最新的 SSU,可能会导致在安装最新的 SSU 之前无法提供 Windows 更新。

部署

如果部署此更新,请根据安装方案选择以下更新之一:

  • 对于脱机 OS 映像服务: 如果映像没有 2023 年 7 月 25 日 (KB5028244) 或更高版本的 LCU,则必须在安装此更新之前安装特殊的独立 2023 年 10 月 13 日 SSU (KB5031539) 。
  • 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU,则必须在安装此更新之前安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。

如果将动态更新(如此类更新)部署到现有 Windows 映像,请确保将 boot.stl 文件作为安装介质的一部分包含在内。 如果不包含该文件,则可能会阻止设备从安装介质成功启动,并可能导致错误代码 0xc0430001

注意

boot.stl 文件在安全启动验证期间使用,并且必须与您正在更新的映像的 Windows 版本和体系结构相匹配。

若要确保将 boot.stl 文件包含在安装介质中,请执行下列操作之一:

  • 使用 更新 WinPE 脚本更新现有 Windows 映像。 (推荐)
  • 在部署更新之前,手动将 boot.stl 文件从设备 Windows\Boot\EFI 文件夹复制到安装介质上的相应文件夹中。

有关如何将动态更新包应用于现有 Windows 映像的信息,请参阅使用动态更新更新 Windows 安装媒体。

获取并安装此更新

若要获取并安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。


可用 下一步
可用 此更新会通过 Windows 更新自动下载并安装。

文件信息

此更新中包含的文件列表以 CSV (逗号分隔的) (*.csv) 文件提供。 可以在文本编辑器(如记事本)或 Microsoft Excel 中打开该文件。

备注此软件更新的英文 (美国) 版本可能包含其他语言的文件。

下载 下载累 积更新KB5122878的文件信息。

下载 下载更新 SSU (KB5122877) - 版本 19041.7714 的文件信息。

更改日志

更改日期 说明
2026 年 9 月 8 日
  • 已知问题已更新:“具有不推荐的 BitLocker 组策略配置的设备可能需要输入其 BitLocker 恢复密钥”。 有关详细信息,请参阅 2026 年 4 月 14 日当天或之后发布的 Windows 更新,例如 KB5082200