2025 年 10 月 23 日 — KB5070881 (OS Build 26100.6905) 頻外

Applies To
Windows Server 2025, all editions

Windows 安全開機憑證到期

大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。

若要深入了解 Windows Update 術語,請參閱 Windows Update 類型每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。

隨時掌握最新動態! 請從 Windows 版本健康情況儀表板追蹤@WindowsUpdate以取得最新更新。

變更記錄
變更日期 變更描述
2026 年 6 月 4 日 已修正 [目錄] 索引標籤上 x64 .msu 更新字串,以KB5070881 (此更新)

改善

此頻外 (OOB) 更新包括品質改良。 除下列項目外,此更新是累積更新,還包括 2025 年 10 月 14 日安全性更新 (KB5066835) 的安全性修正和改善:

  • [Windows Server Update Services (WSUS) ] 已修正:此更新解決在 WSUS 報告 Web 服務中發現的遠端程式碼執行 (RCE) 弱點。 如需安全性修正程式的詳細資訊,請參閱 CVE-2025-59287

Windows Server 2025 服務堆疊更新 (KB5067360) - 26100.6893

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

Active Directory 複寫

問題

在 Windows Server 2025 上執行 (DC) 的 Active Directory 網域控制站,同時執行架構主機彈性單一主機作業 (FSMO) 角色,將允許架構物件的屬性中有重複的項目。 通常受影響的屬性包括 auxiliaryClass possSuperiorsmayContain 其值 msExchBaseClass像是 、 msExchContainermsExchVirtualDirectoryFlags

發生此情況時,Active Directory 複寫會失敗,出現架構不符錯誤,例如錯誤 8418:「因為涉及的伺服器之間的架構不符,複寫作業失敗。」

在執行 Exchange Server 設定 forestprep 且 Active Directory 的架構主機角色正在執行 Windows Server 2025 時,可以觀察到此問題。 這會中斷整個 Active Directory 企業環境中的複寫,因為整個網域控制站的架構現在不一致。

注意

此問題似乎自 Windows Server 2025 初次發行後即已存在,但最近的 Exchange Server 累積更新 (針對 Exchange Server SE) 已公開此問題。

因應措施

這個問題已在 KB5068861 中解決。

目錄同步處理 (DirSync)

問題

安裝 2025 年 9 月安全性更新 (KB5065426) 之後,使用 Active Directory 目錄同步處理 (DirSync 的應用程式) 控制 內部部署的 Active Directory 網域服務 (AD DS) ,例如使用 Microsoft Entra Connect Sync 時,可能會導致超過 10,000 個成員的大型 AD 安全性群組無法完成同步處理。

因應措施

這個問題已在 KB5068861 中解決。

Windows Server Update Services (WSUS) 未顯示錯誤詳細資料

安裝 KB5070881 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 為了解決遠端程式碼執行弱點 CVE-2025-59287,請暫時移除此功能。

IIS 網站可能無法載入

問題

更新

經過進一步調查,Microsoft 判斷這個問題並不適用於 Windows Server 2025。 它只會影響 Windows 11,版本 25H2 和 24H2。 Windows Server 2025 使用者不需要採取任何動作。

先前發佈的問題

安裝 Windows Server 2025 的安全性 10 月更新 (KB5066835) 後,依賴 HTTP.sys 的伺服器端應用程式可能會遇到傳入連線問題。 因此,Internet Information Services (IIS) 網站可能會無法載入並顯示錯誤訊息,例如 “Connection reset – error (ERR_CONNECTION_RESET)” 或類似訊息。 這包括託管 http://localhost/ 的網站和其他 IIS 連線。

因應措施

Windows Server 2025 使用者不受影響,也不需要採取任何動作。

若想了解此問題如何影響 Windows 11,請參閱以下內容:

一些註冊熱修補的電腦可能會暫時失去熱修補狀態

問題

此更新已短暫提供給所有 Windows Server 2025 電腦,無論其熱修補註冊狀態為何。 在問題修正之前,已註冊熱修補的電腦數量非常有限。 更新現在僅提供給未註冊接收熱修補更新的電腦。

此問題只會影響 Windows Server 2025 裝置和虛擬機器 (VM) 註冊以接收熱修補更新。

因應措施

  • 對於下載並安裝此更新的電腦: 安裝此更新的電腦暫時「退出熱修補」,且不會在 11 月和 12 月收到熱修補更新。 他們將會改為獲得需要重新啟動裝置的每月定期安全性更新。 在 2026 年 1 月安裝計劃的基準之後,將會再次提供熱修補更新。 將於 2026 年 2 月提供下一個計劃的熱修補更新。
  • 對於已下載但尚未安裝此更新的電腦:移至 [設定>] [Windows Update],然後選取 [暫停更新]。 然後取消暫停並掃描以尋找更新。 接著就會提供您正確的更新。

熱修補電腦如何取得此更新中包含的修正程式?

尚未安裝此更新的熱修補註冊電腦,將會在計劃的 2025 年 10 月基準更新 (KB5066835) 的基礎上,獲得適用於 Windows Server Update Services (KB5070893) 的 2025 年 10 月 24 日安全性更新。 安裝 KB5070893 的電腦仍將「在熱修補列車上」,並將在 11 月和 12 月繼續收到熱修補更新。 KB5070893,只有啟用了 WSUS 的電腦才會提示在安裝安全性更新後重新啟動。

如有任何問題,請連絡商務 Microsoft 支援服務。

如何取得此更新

安裝此更新之前

Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
包含 此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中的檔案清單, 請下載累積更新5070881的檔案資訊

如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5067630) - 版本 26100.6893 的檔案資訊