此適用於 Windows 11 版本 23H2 (KB5073455) 的累積更新包含最新的安全性修正程式和改良功能,以及上個月選擇性預覽版本中的非安全性更新。 若要深入了解安全性更新、選用非安全性預覽更新、頻外 (OOB) 更新及持續創新之間的差異,請參閱 Windows 每月更新說明。 如需有關 Windows Update 術語的資訊,請參閱不同類型的 Windows 軟體更新。
若要檢視此版本的最新更新,請瀏覽 Windows 版本健康情況儀表板或 Windows 11 版本 23H2 的更新歷程記錄頁面。
提示: 本月的影片可在 Windows 11 版本 25H2 和 24H2 文章中使用。 |
|---|
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
Microsoft Store 應用程式更新
Windows 更新不包括 Microsoft Store 應用程式的更新。
如果您是企業使用者,請參閱 Microsoft Store 應用程式 - 設定管理員。
如果您是消費型使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 2 月 12 日 | 更新: 這項改進包含在 2026 年 1 月安全性更新 (KB5073455) 中。 [認證自動填滿] 此更新引進安全性強化行為,限制特定應用程式在遠端支援工作階段或自動驗證工作流程期間自動填入認證。 透過這項變更,認證對話方塊不會回應來自遠端桌面或螢幕共用工具或應用程式的虛擬鍵盤輸入。 如需詳細資訊,請參閱 Windows 2026 年 1 月安全性更新引入的新行為,限制特定應用程式自動填入認證。 |
| 2026 年 2 月 10 日 | 更新:已新增已知問題「某些啟用虛擬安全模式的裝置可能無法關機或休眠」的解決方案。 |
| 2026 年 1 月 31 日 | 已修訂:已修訂已知問題「具有安全啟動功能的裝置可能無法關閉或休眠」。 |
| 2026 年 1 月 24 日 | 更新:已針對已知問題「將檔案儲存至雲端式儲存體時,應用程式可能變得沒有回應」新增解決方案。 |
| 2026 年 1 月 23 日 | 已修訂:已知問題「具有安全啟動的裝置可能無法關機或休眠」的因應措施現在包含在 此更新部分的已知問題 中。 |
| 2026 年 1 月 21 日 | 更新:已知問題「將檔案儲存至雲端式儲存體時,應用程式可能變得沒有回應」已新增至 此更新區段的已知問題 。 |
改善
此更新解決了 Windows 作業系統的安全性問題。
重要
使用 EKB KB5027397 更新至 Windows 11 版本 23H2。
此安全性更新包含 2025 年 12 月 9 日) 發行之 KB5071417 (的修正程式和品質改良功能。 下列摘要概述此更新解決的主要問題。 此外,還包括可用的新功能。 括號內的粗體文字表示變更的項目或區域。
[相容性] 此更新會移除下列數據機驅動程式:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依賴這些特定驅動程式的數據機硬體將無法在 Windows 中再運作。
[認證自動填滿] 此更新引進安全性強化行為,限制特定應用程式在遠端支援工作階段或自動驗證工作流程期間自動填入認證。 透過這項變更,認證對話方塊不會回應來自遠端桌面或螢幕共用工具或應用程式的虛擬鍵盤輸入。 如需詳細資訊,請參閱 Windows 2026 年 1 月安全性更新引入的新行為,限制特定應用程式自動填入認證。
[顯示核心] 已修正:此更新解決了影響遠端桌面通訊協定 (RDP) 連線的問題,在此情況下連線會失敗,您可能需要重新啟動裝置。
[輸入] 已修正:此更新解決了影響 Outlook、Teams、Edge、Chrome 和 Excel 等應用程式的問題。 當您輸入文字時,這些應用程式可能會意外關閉。
[安全開機] 從此更新開始,Windows 品質更新包含高信賴度裝置目標資料的子集,可識別符合自動接收新安全開機憑證資格的裝置。 只有在證明足夠成功的更新訊號後,裝置才會收到新憑證,確保安全且分階段部署。
[WinSqlite3.dll] 已修正:Windows 核心元件 WinSqlite3.dll 已更新。 先前,某些安全軟體可能偵測到此元件易受攻擊。
注意
WinSqlite3.dll 是與 sqlite3.dll 不同的元件,後者位於應用程式特定目錄中,而不是 Windows 元件。 如果安全性應用程式持續偵測 sqlite3.dll 易受攻擊,請連絡使用 sqlite3.dll 的應用程式開發人員以取得更新。 如果 Microsoft 應用程式正在使用 sqlite3.dll,請從 Microsoft Store 安裝最新版本的應用程式。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
如需安全性弱點的詳細資訊,請參閱安全性 更新指南 和 2026 年 1 月安全性更新。
Windows 11 服務堆疊更新 (KB5071963) - 22621.6265
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
Azure 虛擬桌面和 Windows 365 中的連線和驗證失敗
問題
安裝 2026 年 1 月 13 日發行的 2026 年 1 月安全性更新 (KB5073455) 之後,在 Windows 用戶端裝置上使用 Windows 應用程式進行遠端桌面連線期間,發生認證提示失敗,影響 Azure 虛擬桌面和 Windows 365。 此問題會影響特定 Windows 組建上的 Windows 應用程式,導致登入失敗。
因應措施
這個問題已在 KB5077797 中解決。
具有安全啟動功能的裝置可能無法關機或休眠
問題
安裝此更新之後,部分能夠使用 安全啟動 的電腦無法關機或進入休眠狀態。 裝置會重新開機。
因應措施
此問題已在 2026 年 2 月 10 日發行的 Windows 更新 (KB5075941) 中完全解決,以及在該日期之後發佈的所有更新中。 此更新可修正使用 安全啟動 的裝置和啟用虛擬 安全模式 (VSM) 裝置的問題。
協助某些安全啟動裝置的較早修正程式最初是在 2026 年 1 月 17 日的 OOB 更新中透過 Microsoft Update Catalog (KB5077797) 發行,之後在 2026 年 1 月 24 日的另一個頻外更新中透過 Windows Update 發行, (KB5078132) 。
將檔案儲存至雲端式儲存體時,應用程式可能會變得沒有回應
徵兆:
安裝此更新之後,在開啟檔案或將檔案儲存至雲端儲存空間(例如 OneDrive 或 Dropbox)時,某些應用程式可能會變得沒有回應或發生意外錯誤。 在某些在 OneDrive 上儲存 PST 檔案的 Outlook 設定中,除非該程序終止或系統重新啟動,否則 Outlook 可能會當機且無法重新開啟。 使用者也可能會看到遺失的寄件備份或先前下載的電子郵件正在重新下載。
因應措施:
這個問題已在 KB5078132 中解決。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5073455的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5071963) 的檔案資訊 - 版本 22621.6265。