Windows 安全启动证书过期
重要提示: 大多数 Windows 设备使用的安全启动证书已开始在 2026 年 6 月过期。 若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。 为避免中断,建议查看指南并提前采取措施更新证书。 有关详细信息和准备步骤,请参阅 Windows 安全启动证书过期和 CA 更新。
Microsoft Store 应用程序更新通知
注意
Windows 更新不安装 Microsoft Store 应用程序更新。 如果你是企业用户,请参阅 Microsoft Store 应用 - Configuration Manager。 如果你是消费者用户,请参阅在 Microsoft Store 中获取应用和游戏的更新。
更改日志
| 更改日期 | 更改说明 |
|---|---|
| 2026 年 2 月 12 日 |
|
| 2026 年 2 月 10 日 |
|
| 2026 年 1 月 31 日 |
|
| 2026 年 1 月 24 日 |
|
| 2026 年 1 月 21 日 |
|
| 2026 年 1 月 17 日 |
|
摘要
本文列出了此安全更新中包含的安全问题和质量改进。
适用于:Windows 10 版本 22H2
重要
使用 EKB KB5015684 更新到 Windows 10 版本 22H2。
此安全更新包括修补程序和质量改进,属于以下更新的一部分:
- 2025 年 12 月 9 日 - KB5071546(操作系统内部版本 19045.6691 和 19044.6691)
- 2025 年 12 月 18 日 - KB5074976(操作系统内部版本 19044.6693 和 19045.6693)带外
以下是安装此更新时此更新解决的问题的摘要。 如果有新功能,它还会列出它们。 括号内的粗体文本表示我们正在记录的更改的项或区域。
[凭据自动填充] 此更新引入了一种安全强化行为,限制某些应用程序在远程支持会话或自动身份验证工作流期间自动填充凭据。 通过此更改,凭据对话框不会响应来自远程桌面或屏幕共享工具或应用的虚拟键盘输入。 有关详细信息,请参阅限制 某些应用程序自动填充凭据的新行为,这是 Windows 2026 年 1 月安全更新引入的。
[驱动程序] 此更新将删除以下调制解调器驱动程序:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依赖于这些特定驱动程序的调制解调器硬件将不再在 Windows 中工作。
[安全启动] 从此更新开始,Windows 质量更新包括一部分高置信度设备目标数据,用于标识有资格自动接收新安全启动证书的设备。 设备只有在证明足够的成功更新信号后才会收到新证书,从而确保安全、分阶段部署。
[WinSqlite3.dll] 已修复:Windows 核心组件 WinSqlite3.dll 已更新。 以前,某些安全软件可能会将此组件检测为易受攻击。
注意
WinSqlite3.dll 是独立于 sqlite3.dll 的组件,后者位于特定于应用程序的目录中,不是 Windows 组件。 如果安全应用程序继续将 sqlite3.dll 检测为易受攻击,请联系使用 sqlite3.dll 的应用开发人员进行更新。 如果Microsoft应用正在使用 sqlite3.dll,请从 Microsoft Store 安装最新版本的应用。
如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。
有关安全漏洞的更多信息,请参阅新的安全更新指南网站和 2026 年 1 月安全汇报。
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型 和 每月质量更新类型的文章。 有关 Windows 10 版本 22H2 的概述,请参阅其更新历史记录页。
备注按照@WindowsUpdate了解新内容将何时发布到 Windows 发布运行状况仪表板。
此更新中的已知问题
Azure 虚拟桌面和 Windows 365 中的连接和身份验证失败
症状
安装此安全更新后,在 Windows 客户端设备上使用 Windows 应用 进行远程桌面连接期间,凭据提示失败,影响了 Azure 虚拟桌面和 Windows 365。 此问题会影响特定 Windows 版本上的 Windows 应用,导致登录失败。
解决方案
此问题已在 2026 年 1 月 17 日及之后发布的 Windows 更新 ((例如 KB5077796) )中得到解决。 建议为设备安装最新的 Windows 更新,因为它包含重要的改进和问题解决方法(包括此项)。
将文件保存到基于云的存储时,应用可能会变得无响应
症状:
安装此更新后,打开或保存存储在基于云的位置的文件时,某些应用程序可能会变得无响应或遇到意外错误。 在 OneDrive 上存储 PST 文件的某些 Outlook 配置中,Outlook 可能挂起并且无法重新打开,除非该进程已终止或系统重新启动。 用户可能还会看到缺少的已发送项目或之前下载的电子邮件被重新下载。
解决方法:
此问题已在 KB5078129 中得到解决
启用了虚拟安全模式的某些设备可能无法关闭或休眠
症状
安装此更新后,一些启用了虚拟安全模式 (VSM) 的支持安全启动的电脑无法关闭或进入休眠状态。 相反,设备将重启。
解决方案
此问题已在 KB5075912 中得到解决。
Windows 10 服务堆栈更新 (KB5068780) - 版本 19045.6575 和 19044.6575
Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,从而缓解安装更新时的潜在问题。
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 若要了解有关 SSU 的更多信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题解答。
此服务堆栈更新 (SSU) 包括增强的逻辑,用于验证设备是否托管在 Azure 上,并利用更新的证书链进行验证。
为了确保在 Azure 托管的设备上无缝安装未来更新,强烈建议在应用任何其他更新之前安装此最新的 SSU。
此外,请确保设备可以访问所需的证书更新域,以成功下载和安装证书更新。 有关详细信息,请参阅:
如何获取此更新
安装此更新之前
重要 你必须安装最新的服务堆栈更新 (SSU) 。 如果在应用 Windows 更新前未安装最新的 SSU,可能会导致在安装最新的 SSU 之前无法提供 Windows 更新。
根据安装方案,选择以下选项之一:
- 对于脱机 OS 映像服务:
如果映像没有 2023 年 7 月 25 日 (KB5028244) 或更高版本的 LCU,则必须在安装此更新之前安装特殊的独立 2023 年 10 月 13 日 SSU (KB5031539) 。 - 对于Windows Server Update Services (WSUS) 部署或从Microsoft更新目录安装独立包时:
如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU,则 必须 在安装此更新之前安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。
安装此更新
要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。
| 可用 | 下一步 |
|---|---|
|
此更新会通过 Windows 更新和 Microsoft 更新自动下载并安装。 |
注意
- 如果要删除 LCU
- 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
- 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。
文件信息
此更新中包含的文件列表以 CSV (逗号分隔的) (*.csv) 文件提供。 可以在文本编辑器(如记事本)或 Microsoft Excel 中打开该文件。
立即下载此 累积更新KB5073724 的文件信息。