2026 年 6 月 9 日 - KB5094127 (作業系统组建 19045.7417 和 19044.7417)

Applies To
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

摘要

本文列出此累積安全性更新中包含的安全性問題和品質改良功能。


適用於:Windows 10 ESU

重要

使用 EKB KB5015684 更新至 Windows 10 版本 22H2。

此安全性更新包含屬於下列更新一部分的修正程式和品質改良項目:

以下是安裝此更新時此更新所解決問題的摘要。 如果有新功能,也會列出。 括號內的粗體文字表示我們正在記錄的變更項目或區域。

  • [檔案總管] 此更新改善檔案總管搜尋,包括支援中文文字,以及沒有位元組順序標記 (BOM) 的 UTF 8 編碼檔案。 文字現在能更清楚且一致地在搜尋結果、內容檢視和工具提示中顯示。

  • [安全開機]

    • 此更新可在 Windows 安全性應用程式啟用安全開機狀態的動態狀態報告。
    • 此更新在 [電腦設定>] [系統管理範本] [>Windows 元件>] [安全開機] 下新增新的原則設定 LimitSecureBootRequiredServiceData。 啟用此設定時,Windows 會隱藏一般傳送至 Microsoft 的事件,以限制其所傳送的安全開機服務資料。 此原則也會包含在 Windows 受限流量有限功能基準套件中。 如需有關該原則的資訊,請參閱管理從 Windows 10 和 Windows 11 作業系統元件到 Microsoft 服務的連線
    • 透過此更新,Windows 品質更新包含額外的高信賴度裝置目標資料,增加符合自動接收新安全開機憑證資格的裝置涵蓋範圍。 裝置只有在證明足夠成功的更新訊號、維持受控且分階段推出之後,才會收到新憑證。
  • [資料夾自訂] 此更新對 Windows 處理 desktop.ini 檔案的方式進行安全性強化變更。 因此,某些使用者可能會注意到來自下載或遠端位置的內容遺失自訂資料夾圖示或當地語系化資料夾名稱。 請注意,資料夾的存取不會受到影響。 如需詳細資訊,請參閱 安裝 2026 年 6 月 Windows 安全性更新之後,自訂資料夾圖示或當地語系化資料夾名稱可能不會顯示

如果您安裝較舊的更新,則只會將此套件中包含的新更新下載並安裝到您的裝置上。

如需有關安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2026 年 6 月安全性匯報

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Windows 10 版本 22H2 的概觀,請參閱其更新歷程記錄頁面

此更新中的已知問題

具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰

問題

部分裝置若設定了不建議的 BitLocker 群組原則,可能需要在安裝此更新後首次重新啟動時輸入 BitLocker 修復金鑰。

此問題僅影響符合以下所有條件的少數系統。 這些條件不太可能出現在非 IT 部門管理的個人裝置上。

  1. BitLocker 不是在這個作業系統磁碟機上啟用。
  2. 已設定群組原則設定原生 UEFI 韌體設定的 TPM 平台驗證設定檔,並將 PCR7 包含在驗證設定檔 (中,或) 手動設定對等的登錄機碼。
  3. 系統資訊 (msinfo32.exe) 報告無法進行安全開機狀態 PCR7 繫結。
  4. Windows UEFI CA 2023 憑證存在於裝置的安全開機簽章資料庫 (DB) 中,使該裝置有資格將 2023 年簽署的 Windows 開機管理程式設為預設。
  5. 裝置尚未執行 2023 年簽署的 Windows 開機管理程式。

在此案例中,只要群組原則設定保持不變,BitLocker 修復金鑰只需要輸入一次 -- 後續重新啟動不會觸發 BitLocker 修復畫面。 如需尋找 BitLocker 修復金鑰的說明,請參閱 [尋找您的 BitLocker 修復金鑰] (https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

建議企業在安裝此更新前,審核其 BitLocker 群組原則是否明確包含 PCR7,並使用 msinfo32.exe 檢查 PCR7 綁定狀態。

解決方法

這個問題已在更新 KB5122878 中解決。 安裝更新 KB5122878 之後,具有此不相容群組原則設定的裝置將無法安裝 2023 年簽署的 Windows 開機管理程式。 如果您的裝置受到影響,安裝 Windows 更新時,事件識別 碼 1032 會出現在系統事件記錄檔中:「未套用 202) 3 年 (開機管理程式,因為已知與目前的 BitLocker 設定不相容。」

如果您收到事件識別碼 1032,Microsoft 強烈建議您在安裝更新之前移除群組原則設定,以便安裝 2023 年簽署的 Windows 開機管理程式,並繼續接收最新的安全開機保護。

安裝更新前先移除 群組原則 設定 (建議)

  1. 請開啟群組原則編輯器 (gpedit.msc) 或群組原則管理主控台。
  2. 瀏覽至:電腦設定 > 、系統管理範本、 > Windows 元件、 > BitLocker 磁碟機加密、 > 作業系統磁碟機。
  3. [為原生 UEFI 韌體設定設定 TPM 平台驗證設定檔] 設定為 [ 尚未設定]。
  4. 在受影響的裝置上執行下列命令,以傳播原則變更: gpupdate /force
  5. 如果 C: 磁碟機) 上已啟用 BitLocker,請執行下列命令以暫停 BitLocker (: manage-bde -protectors -disable C:
  6. 如果 C: 磁碟機) 上已啟用 BitLocker,則執行下列命令以繼續 BitLocker (: manage-bde -protectors -enable C:
  7. 這會更新 BitLocker 繫結,以使用 Windows 選取的預設 PCR 設定檔。

如果您不想移除此群組原則設定,您可以暫時暫停 BitLocker 並安裝安全開機更新,以安裝新的 Windows 開機管理程式。 方法如下:
  1. 如果 C: 磁碟機) 上已啟用 BitLocker,請執行下列命令以暫停 BitLocker (: manage-bde -protectors -disable C:
  2. 執行下列命令:Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. 重新啟動裝置。
  4. 成功安裝新 Windows 開機管理程式後,執行命令來啟用 BitLocker: manage-bde -protectors -enable C:
Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟

問題

Microsoft 收到報告指出,某些第三方應用程式在安裝 2026 年 6 月 9 日或之後發行的 Windows 更新後,可能無法啟動 Microsoft Office 應用程式或開啟文件。 這個問題會影響使用 OLE 自動化 與 Microsoft Office 應用程式互動的某些協力廠商應用程式。 在某些情況下,Office 應用程式或文件可能無法開啟,而不會顯示錯誤訊息。

受影響的 Microsoft Office 應用程式可能包括 Word、Excel、PowerPoint、Access,以及從受影響的第三方應用程式啟動的其他 Microsoft Office 應用程式。

報告指出,此問題可能會影響 CCH Engagement、Workpaper Manager、牙科軟體 (如 Dentrix 和 Softdent),以及 Zotero 等應用程式;其他類似的應用程式也可能受到影響。

協力廠商資訊免責聲明

所列的第三方產品係由與 Microsoft 無關的獨立公司製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。

解決方法

此問題已在 2026 年 7 月 14 日及之後發行的 Windows 更新中解決,例如 KB5099539。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。

從資源回收筒中刪除會顯示內部檔案名稱

問題

安裝 2026 年 6 月 9 日發行的 Windows 更新後,當您永久刪除單一項目時,確認對話框可能會顯示內部的資源回收筒檔案名稱 (例如 $Rxxxxx.ext),而不是原始檔案名稱。 在資源回收筒中,該項目仍會顯示其原始名稱。

此問題只會影響確認對話方塊。 在資源回收筒中,專案仍然會以原始檔案名稱顯示。 如果您還原該項目,Windows 會使用原始檔案名稱還原它。

解決方法

此問題已在 2026 年 7 月 14 日及之後發行的 Windows 更新中解決,例如 KB5099539。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。

檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作

問題

安裝此更新之後,當檔案總管以系統管理權限執行時,檔案總管中的 OneDrive 捷徑可能無法運作。 問題包括捷徑無回應、OneDrive 內容空白,以及同步處理狀態圖示遺失。 不會顯示任何錯誤訊息。

此問題只會影響使用以 系統管理員身分執行的內建系統管理員帳戶或應用程式。

解決方法

此問題已在 2026 年 7 月 14 日及之後發行的 Windows 更新中解決,例如 KB5099539。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。

Windows 10 服務堆疊更新 (KB5094145) - 版本 19041.7402

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 SSU 可改善更新程序的可靠性,並包含服務堆疊的修正程式,這是安裝 Windows 更新的元件。

注意:SSU) (此服務堆疊更新包含增強的邏輯,可驗證裝置是否託管在 Azure 上,並利用更新的憑證鏈結進行驗證。 若要確保裝置可以存取必要的憑證更新網域,以成功下載並安裝憑證更新,請參閱憑證下載和撤銷清單以及 Azure 憑證授權單位詳細資料。 若要深入瞭解 SSU,請參閱服務 堆疊更新

如何取得此更新

安裝此更新之前

重要

您必須安裝最新的服務堆疊更新 (SSU) 。 若未在套用 Windows 更新之前安裝最新的 SSU,可能會導致在安裝最新的 SSU 之前,系統將不會提供 Windows 更新。

部署

  • 如果您將此更新等動態更新部署至現有的 Windows 映像,請確保 boot.stl 檔案包含在安裝媒體中。 未能包含檔案可能會妨礙裝置成功從安裝媒體啟動,並可能導致錯誤碼 0xc0430001
    備註boot.stl 檔案是在安全開機驗證期間使用,且必須符合您要更新之映像的 Windows 版本和架構。
    若要確保 boot.stl 檔案會包含在安裝媒體中,請執行下列其中一個動作:

    • 使用 更新 WinPE 指令碼來更新現有的 Windows 映像。 (建議)
    • 部署更新之前,請手動將 boot.stl 檔案從裝置 Windows\Boot\EFI 資料夾複製到安裝媒體上的對應資料夾。
  • 如果部署此更新,請根據您的安裝案例選擇以下其中一項:
    針對離線作業系統影像服務

    • 如果您的映像沒有 2023 年 7 月 25 日 (KB5028244) 或更新版本的 LCU,您必須先安裝特殊獨立 2023 年 10 月 13 日 SSU (KB5031539) ,再安裝此更新。

    針對 Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時

    • 如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本的 LCU, 您必須先安裝 特殊的獨立 2021 年 8 月 10 日 SSU (KB5005260) ,再安裝此更新。

如需如何將動態更新套件套用至現有 Windows 映像的詳細資訊,請參閱 使用動態更新更新 Windows 安裝媒體

取得並安裝此更新

若要取得並安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
可用 此更新將從 Windows Update 自動下載並安裝。

檔案詳細資訊

此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。

注意:此軟體更新的英文 (美國) 版可能包含其他語言的檔案。

[下載] 圖示 下載此 累積更新KB5094127的檔案資訊。

[下載] 圖示 下載 SSU (KB5094145) - 版本 19041.7402 更新的檔案資訊。

安全開機

Windows 安全開機憑證到期

重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。

Microsoft Store 應用程式更新

注意

Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果您是企業使用者,請參閱 Microsoft Store 應用程式 - 設定管理員。 如果您是消費者使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新

終止支援

終止支援

下列截止日期起,Microsoft 將不再提供 Windows Update、技術協助或安全性問題修正的免費軟體更新。 若要繼續接收 Windows 10 的重要安全性更新,請參閱 Windows 10 延伸安全性匯報 (ESU) 。 否則,我們建議您升級至較新版本的 Windows。

變更記錄

變更日期 變更描述
2026 年 9 月 8 日
  • 已知問題已更新:「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰」
2026 年 8 月 17 日
  • 2026 年 7 月 14 日的項目不正確。 已知問題「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰」尚未解決。 該解決方案將會包含在未來的更新中。
  • 已在「此更新中的已知問題」一節中重新新增「具有不建議的 BitLocker 群組原則設定的裝置可能需要輸入其 BitLocker 修復金鑰」。
2026 年 7 月14 日 已新增已知問題的解決方法:

  • 「Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟」
  • 「從資源回收筒刪除會顯示內部檔案名稱」
  • 「檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作」
2026 年 6 月 23 日 已新增已知問題:「檔案總管中的 OneDrive 捷徑可能無法在系統管理員模式中運作」。
2026 年 6 月 18 日
  • 已修正此更新KB5094127 (更新) 正確的 組建 7417 的 CSV 檔案。 CSV 檔案先前指出 7418 的組建不正確。
  • 已新增已知問題:「從資源回收筒刪除會顯示內部檔案名稱」。
2026 年 6 月 16 日 已新增已知問題:「Microsoft Office 應用程式可能無法從某些協力廠商應用程式開啟」。
2026 年 6 月 10 日 針對 Windows 處理 desktop.ini 檔案的方式新增「資料夾自訂」安全性強化變更。