2025 年 9 月 9 日 - 熱修補 KB5065474 (作業系統組建 26100.6508)
Applies To
Release Date:
9/9/2025
Version:
作業系統建檔 26100.6508
Windows 安全開機憑證到期重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
想了解更多 Windows 更新術語,請參閱 Windows 更新類型及 每月品質更新類型。 欲了解概覽,請參閱 Windows 11 版本 24H2 的更新歷史頁面。
保持資訊更新! 請追蹤@WindowsUpdate,獲取 Windows 發布健康儀表板的最新更新。
改進與修正
這次安全更新包含了品質上的提升。 以下摘要概述本次更新所涵蓋的關鍵議題。
-
[應用程式相容性 (已知問題) ] 已修正:解決非管理員使用者在 MSI 安裝程式執行特定 自訂操作時,意外收到使用者帳戶控制 (UAC) 提示的問題。 這些操作可能包括在應用程式初次安裝時,前景或背景的設定或修復操作。
此問題可能阻止非管理員使用者執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 及 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正減少了對 MSI 維修要求 UAC 提示的範圍,並允許 IT 管理員透過將特定應用程式加入允許清單來停用 UAC 提示。欲了解更多資訊,請參閱 安裝 2025 年 8 月 Windows 安全更新後,MSI 修復操作中出現的意外 UAC 提示。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
此更新中的已知問題
症狀 我們知道有一種邊緣案例影響已安裝 2025 年 9 月熱補丁更新 (KB5065474) 或 2025 年 9 月的安全更新 (KB5065426) 。 當主機與訪客虛擬機 (虛擬機) 都未完全更新時,這些裝置可能會在使用 PowerShell Direct (PSDirect) 連線時遇到故障。當已修補的訪客虛擬機嘗試 (未修補的主機或反之) ,系統預期會退回舊有握手並優雅地清理套接字。 然而,此備援機制會間歇性失效,導致插座清理問題。 連線失敗可能看起來隨機,使用者可能會在 Windows 事件檢視器的安全事件日誌中看到事件 ID 4625 被記錄。
因應措施
這個問題在 KB5066360中都有說明。 如果你的熱補丁裝置在 PSDirect 連線時遇到問題,我們建議同時更新主機和訪客虛擬機。
如何取得此更新
安裝此更新前
Microsoft結合了最新的服務堆疊更新 (作業系統的 SSU) 與熱補丁更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
如果你正在使用 Windows Update,最新的 SSU 會隨此更新安裝。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
發行管道 |
可以使用 |
後續步驟 |
|
Windows Update |
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝 |
|
目錄 |
|
請參閱其他選項。 |
|
Server Update Services |
|
請參閱其他選項。 |
檔案資訊
如需本次更新所提供的檔案清單,請 下載累積更新5065474的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5064531) - 版本 26100.5074 的檔案資訊。
附註: 熱補丁現已普遍適用於 Windows 11,版本為 24H2, (Arm64) 裝置。 開始時,請檢查前置條件,停用 CHPE) (編譯混合 PE,並將裝置註冊為啟用熱補丁的品質更新政策。 欲了解更多資訊,請參閱 先修課程。
改進與修正
這次安全更新包含了品質上的提升。 以下摘要概述本次更新所涵蓋的關鍵議題。
-
[應用程式相容性 (已知問題) ] 已修正:解決非管理員使用者在 MSI 安裝程式執行特定 自訂操作時,意外收到使用者帳戶控制 (UAC) 提示的問題。 這些操作可能包括在應用程式初次安裝時,前景或背景的設定或修復操作。
此問題可能阻止非管理員使用者執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 及 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正減少了對 MSI 維修要求 UAC 提示的範圍,並允許 IT 管理員透過將特定應用程式加入允許清單來停用 UAC 提示。欲了解更多資訊,請參閱 安裝 2025 年 8 月 Windows 安全更新後,MSI 修復操作中出現的意外 UAC 提示。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
此更新中的已知問題
症狀 我們知道有一種邊緣案例影響已安裝 2025 年 9 月熱補丁更新 (KB5065474) 或 2025 年 9 月的安全更新 (KB5065426) 。 當主機與訪客虛擬機 (虛擬機) 都未完全更新時,這些裝置可能會在使用 PowerShell Direct (PSDirect) 連線時遇到故障。當已修補的訪客虛擬機嘗試 (未修補的主機或反之) ,系統預期會退回舊有握手並優雅地清理套接字。 然而,此備援機制會間歇性失效,導致插座清理問題。 連線失敗可能看起來隨機,使用者可能會在 Windows 事件檢視器的安全事件日誌中看到事件 ID 4625 被記錄。
因應措施
這個問題在 KB5066360中都有說明。 如果你的熱補丁裝置在 PSDirect 連線時遇到問題,我們建議同時更新主機和訪客虛擬機。
如何取得此更新
安裝此更新前
Microsoft結合了最新的服務堆疊更新 (作業系統的 SSU) 與熱補丁更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
如果你正在使用 Windows Update,最新的 SSU 會隨此更新安裝。
要使用熱補丁更新,您的裝置必須符合以下條件:
-
Windows 11 企業版,版本 24H2 (版本為 26100.4929 或) 更新版本,並安裝了目前的基準更新。
-
Microsoft Intune啟用熱補丁的 Windows 品質更新政策 (請參閱「註冊 Arm64 裝置以接收熱補丁更新」) 。
-
符合資格的授權:Windows 11 企業版 E3 或 E5、Microsoft 365 F3、Windows 11 教育版 A3 或 A5、Microsoft 365 商務進階版,或 Windows 365 企業版。
-
啟用了基於虛擬化 (VBS 的安全)。
欲了解更多資訊,請參閱熱補丁前置條件。
一次性設定:停用 CHPE 以啟用 Arm64 上的熱補丁
要在 Arm64 裝置上啟用熱補丁,也必須關閉 CHPE。 CHPE 是一個相容層,無法與熱補丁更新相容。
-
請使用DisabilityCHPE政策。 透過 Microsoft Intune 或 群組原則 套用以下設定服務提供者 (CSP) 設定,然後重新啟動裝置一次。 欲了解更多資訊,請參閱 系統政策 CSP。./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
使用登錄檔金鑰。 你也可以將以下登錄檔鍵值設為 1,然後重新啟動裝置一次。HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
您的 Arm64 裝置現在已經準備好熱補丁了! 欲了解更多資訊,請參閱DisableCHPE。
註冊 Arm64 裝置以接收熱補丁更新
要讓裝置註冊以接收熱補丁更新:
-
前往 裝置 > Windows 更新 > 品質更新。
-
如果你正在建立新政策,請選擇 建立 Windows 品質更新政策。 要編輯現有政策,請從「 名稱」下的清單中選擇該政策。 在接下來的畫面,選擇設定旁的 編輯 。
-
在 自動更新部署設定旁,確保「可用時,套用且不重啟裝置」選項被設 為允許。
-
將政策指派給你的 Arm64 裝置群組。
請參閱完整指南,請參見「註冊裝置以接收熱補丁更新」。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
發行管道 |
可以使用 |
後續步驟 |
|
Windows Update |
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝 |
|
目錄 |
|
請參閱其他選項。 |
|
Server Update Services |
|
請參閱其他選項。 |
檔案資訊
如需本次更新所提供的檔案清單,請 下載累積更新5065474的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5064531) - 版本 26100.5074 的檔案資訊。