Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Release Date:

14/1/2025

Version:

OS 版本 19044.5371 與 19045.5371

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

11/17/20

關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 關於 Windows 10 版本 22H2 的概述,請參閱其更新歷史頁面。 

附註請追蹤@WindowsUpdate以了解新內容何時發佈到 Windows 發布健康控制台。

重要: Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果你是企業用戶,請參閱 Microsoft Store 應用程式 - Configuration Manager。 如果你是消費者用戶,請參閱 Microsoft Store 中「獲取應用程式與遊戲更新」。

重點

  • 此更新解決了您 Windows 作業系統的安全問題。

改善 

附註要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。

重要: 使用 EKB KB5015684 更新到 Windows 10,版本 22H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此版本包含支援的 Windows 10 21H2 版本的所有改進。

  • 本次發行未記錄其他問題。  

重要: 使用 EKB KB5003791 更新到 Windows 10,支援版本為 21H2。

此安全更新包含了 2024 年 12 月 10 日 ) (更新KB5048652品質改進。 以下是安裝此知識庫時,此更新解決的關鍵問題摘要。 如果有新功能,也會列出來。 括號內的粗體字表示我們正在記錄的變更項目或區域。

  • [Windows 核心有漏洞驅動程式阻擋清單檔案 (DriverSiPolicy.p7b) ] 此更新增加了面臨「自帶易受驅動程式」 (BYOVD) 攻擊風險的驅動程式名單。

如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。  

欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2025年1月安全匯報。 

Windows 10 維修堆疊更新 (KB5050388) - 19044.5363 與 19045.5363

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新

此更新中的已知問題

​​​​​​​

問題

因應措施

安裝 2024 年 10 月安全性修補程式之後,部分客戶回報 OpenSSH (Open Secure Shell) 服務無法啟動,導致 SSH 無法連線。 服務失敗,且沒有詳細記錄,需要手動介入才能執行 sshd.exe 程序。

此問題會同時影響企業、IOT 和教育版客戶,其中受影響的裝置數量有限。 Microsoft 正在調查使用家用版或專業版 Windows 的消費者客戶是否會受到影響。 

此問題已在 KB5052077 中解決。

已安裝特定 Citrix 元件的裝置可能無法完成 2025 年 1 月 Windows 安全性更新的安裝。 在使用 Citrix 工作階段錄製代理程式 (SRA) 版本 2411 的裝置上觀察到這個問題。 此應用程式的 2411 版已於 2024 年 12 月發行。   受影響的裝置一開始可能會正確下載並套用 2025 年 1 月 Windows 安全性更新,例如透過 [設定] 中的 Windows Update 頁面。 不過,當您重新啟動裝置以完成更新安裝時,會顯示類似「未如預期般進行。 不用擔心 - 正在復原變更」的錯誤訊息。 然後裝置將會還原為先前在裝置上顯示的 Windows 更新。    此問題可能會影響少數組織,因為 SRA 應用程式版本 2411 是新版本。 家庭使用者不受此問題影響。 

這個問題已在 2025 年 4 月 28 日發行的 Citrix 工作階段錄製代理程式版本 2503 和較新版本中解決。

如需詳細資料,請參閱 Citrix 在「Microsoft 的 1 月安全性更新失敗/在具有 2411 工作階段錄製代理程式的電腦上還原」所提供的文件。

[Windows 事件檢視器] 可能會在已安裝 2025 年 1 月 14 日或更新版本的 Windows 更新的裝置上顯示與 SgrmBroker.exe 相關的錯誤。 您可以在 [Windows 記錄檔] > [系統做為事件 7023] 底下找到此錯誤,其文字類似「系統防護執行階段監視器代理人服務已終止下列錯誤: %%3489660935」。 

只有在密切監視 [Windows 事件檢視器] 時,才能觀察到此錯誤。 否則不會顯示提示,也不會顯示為對話方塊或通知。 

SgrmBroker.exe 參照 [系統防護執行階段監視器服務人服務]。 此服務原本是針對 Microsoft Defender 建立,但已長時間不屬於其作業的一部分。 雖然 2025 年 1 月 14 日發行的 Windows 更新與這項服務的初始化相衝突,但不應對效能或功能造成任何影響。 此問題不會對裝置的安全性層級造成任何變化。 此服務已在其他支援的 Windows 版本中停用,且 SgrmBroker.exe 目前沒有任何作用。

注意: 您不需要手動啟動此服務,也不需要以任何方式進行設定 (這樣做可能會在不必要的情況下觸發錯誤)。 未來的 Windows 更新將會調整此服務所使用的元件和 SgrmBroker.exe。 因此,請勿嘗試手動卸載或移除此服務或其元件。 

此問題已在 KB5055612 中解決。

安裝此安全性修補程式之後,您可能會遇到 USB 音訊裝置的問題。 如果您的音訊設定中使用基於 USB 1.0 音訊驅動程式 的 DAC (數位類比轉換器),則更有可能遇到此問題。 此問題可能會導致 USB 音訊裝置停止運作,從而導致音訊無法播放。

DAC (數位類比轉換器) 通常用於使用者需要提升其音訊系統品質的案例。 它們常見的使用案例包括家庭音訊系統、專業音樂工作室和便攜式音樂播放器。

發生此問題後,[裝置管理員] 可能會顯示錯誤訊息「此裝置無法啟動。 (程式碼 10) 系統資源不足而無法完成 API」。

這個問題在KB5050081中都有說明。

安裝此安全更新後,你可能會遇到 USB 攝影機的問題。 你的裝置可能無法辨識攝影機已開啟。

這個問題在 KB5050081中都有說明。

如何取得此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。