2026 年 1 月 13 日 - KB5073722(OS 内部版本 14393.8783)
应用对象
发布日期:
2026/1/13
版本:
OS 内部版本 14393.8783
Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。
有关 Windows 设备的详细信息和准备步骤,请参阅Windows 安全启动证书过期和 CA 更新。
有关 Windows Server 的详细信息和准备步骤,请参阅以下资源:
Windows 更新不会安装Microsoft应用商店应用程序更新。 如果你是企业用户,请参阅 Microsoft 应用商店应用 - Configuration Manager。 如果你是使用者用户,请参阅 在 Microsoft Store 中获取应用和游戏的更新。
Windows Server 2016 和 Windows 10 2016 LTSB 终止支持
在以下结束日期,Microsoft 将不再提供来自 Windows 更新的软件更新、技术协助或安全修补程序:
♦ Windows 10 企业版 LTSB 2016: 2026 年 10 月 13 日
♦ Windows 10 IoT 企业版 2016 LTSB:2026 年 10 月 13 日
♦ Windows Server 2016:2027 年 1 月 12 日
有关详细信息,请参阅计划 Windows Server 2016 和 Windows 10 2016 LTSB 终止支持。
|
更改日期 |
更改说明 |
|
2026 年 2 月 12 日 |
|
|
2026 年 1 月 17 日 |
|
摘要
适用于: Windows Server 2016
此安全更新包括以下更新的修补程序和改进:
下面是此更新所解决的问题的摘要。 括号中的粗体文本表示我们记录的更改的项目或区域。
-
[凭据自动填充] 此更新引入了一种安全强化行为,限制某些应用程序在远程支持会话或自动身份验证工作流期间自动填充凭据。 通过此更改,凭据对话框不会响应来自远程桌面或屏幕共享工具或应用的虚拟键盘输入。 有关详细信息,请参阅限制某些应用程序自动填充凭据的新行为,该行为由 Windows 2026 年 1 月安全更新引入。
-
[Windows 部署服务 (WDS) ] 此更新引入了行为更改,默认情况下 WDS 将停止支持免手动部署功能。 管理员应查看指南,并按照 Windows 部署服务 (WDS) Hands-Free 部署强化指南中提供的说明进行作。
-
[驱动程序] 此更新删除了以下调制解调器驱动程序:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依赖于这些特定驱动程序的调制解调器硬件将不再在 Windows 中工作。
-
[WinSqlite3.dll] 已修复:Windows 核心组件 WinSqlite3.dll 已更新。 以前,某些安全软件可能已检测到此组件易受攻击。
注意: WinSqlite3.dll 是独立于 sqlite3.dll 的组件,它位于特定于应用程序的目录中,不是 Windows 组件。 如果安全应用程序继续将 sqlite3.dll 检测为易受攻击,请使用 sqlite3.dll 联系应用的开发人员进行更新。 如果Microsoft应用正在使用 sqlite3.dll,请从 Microsoft 应用商店安装最新版本的应用。
如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。
有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2026 年 1 月安全汇报。
有关Windows 10版本 1607 的详细信息,请参阅其更新历史记录页。
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。
此更新中的已知问题
我们目前不知道此更新存在任何问题。
适用于: Win 10 Ent LTSB 2016
此安全更新包括以下更新的修补程序和改进:
下面是此更新所解决的问题的摘要。 括号中的粗体文本表示我们记录的更改的项目或区域。
-
[凭据自动填充] 此更新引入了一种安全强化行为,限制某些应用程序在远程支持会话或自动身份验证工作流期间自动填充凭据。 通过此更改,凭据对话框不会响应来自远程桌面或屏幕共享工具或应用的虚拟键盘输入。 有关详细信息,请参阅限制某些应用程序自动填充凭据的新行为,该行为由 Windows 2026 年 1 月安全更新引入。
-
[驱动程序] 此更新删除了以下调制解调器驱动程序:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依赖于这些特定驱动程序的调制解调器硬件将不再在 Windows 中工作。
-
[WinSqlite3.dll] 已修复:Windows 核心组件 WinSqlite3.dll 已更新。 以前,某些安全软件可能已检测到此组件易受攻击。
注意: WinSqlite3.dll 是独立于 sqlite3.dll 的组件,它位于特定于应用程序的目录中,不是 Windows 组件。 如果安全应用程序继续将 sqlite3.dll 检测为易受攻击,请使用 sqlite3.dll 联系应用的开发人员进行更新。 如果Microsoft应用正在使用 sqlite3.dll,请从 Microsoft 应用商店安装最新版本的应用。
如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。
有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2026 年 1 月安全汇报。
有关Windows 10版本 1607 的详细信息,请参阅其更新历史记录页。
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。
此更新中的已知问题
我们目前不知道此更新存在任何问题。
如何获取此更新
安装此更新之前
若要安装 2025 年 1 月 14 日或之后发布的更新,建议首先安装最新的 Serviceing Stack Update (SSU) 。 如果设备或脱机映像未安装最新的 SSU,则可能无法安装此更新。
谨慎 在安装 SSU 之前,可能不会向设备提供此更新。 若要降低安全风险,请尽快安装 SSU。
-
如果使用Windows 更新,系统会自动为你提供最新的 SSU (KB5073447) 。 如果未安装最新的 SSU,则可能无法安装此更新。
-
如果使用 Windows 更新 for Business,系统会自动为你提供最新的 SSU (KB5073447) 。 如果未安装最新的 SSU,则可能无法安装此更新。
-
如果使用更新目录,建议下载并安装最新的 SSU (KB5073447) 。 如果未安装最新的 SSU,则可能无法安装此更新。
-
如果你是Windows Server Update Services (WSUS) 管理员,则必须批准 SSU KB5073447,并且此更新KB5073722。
有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
安装此更新
若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。
|
可用 |
下一步 |
|
|
此更新将从 Windows 更新 自动下载并安装,Microsoft更新。 |
|
可用 |
下一步 |
|
|
将根据配置的策略,从 Windows 更新 for Business 自动下载并安装此更新。 |
|
可用 |
下一步 |
|
|
若要获取此更新的独立包,请转到 Microsoft更新目录 网站。 有关如何从更新目录下载和安装更新的信息,请参阅如何从Windows 更新目录中下载包含驱动程序和修补程序的更新。 |
|
可用 |
下一步 |
|
|
如果按如下所示配置产品和分类,此更新将自动与 Windows Server Update Services (WSUS) 同步: 产品:Windows 10 分类:安全更新 |
文件信息
在 CSV (逗号分隔) (*.csv) 文件中提供了此更新中包含的文件列表。 文件可以在文本编辑器(如记事本)或 Microsoft Excel 中打开。