此 Windows 11 累積更新版本 23H2 (KB5068865) 包含最新的安全性修正和改進,以及上個月可選預覽版的非安全性更新。 若要深入瞭解安全性更新、選擇性非安全性預覽更新、頻外 (OOB) 更新和持續創新之間的差異,請參閱 Windows 每月更新說明。 如需 Windows 更新術語的相關資訊,請參閱不同類型的 Windows 軟體更新。
若要檢視此版本的最新更新,請造訪 Windows 版本健康情況儀表板或 Windows 11 版本 23H2 的更新歷程記錄頁面。
|
末:本月的影片可在 Windows 11 版本 25H2 和 24H2 文章中找到。 |
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和終止支援通知。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
終止維護
自 2025 年 6 月 26 日起,Windows 11 版本 22H2 (企業版和教育版) 將不會再收到非安全性預覽更新。 不過,每月安全性更新會持續到 2025 年 10 月 14 日。 在該日期之後,此版本即將終止維護,並將不再收到安全性更新。 若要保持受到保護且處於最新狀態,建議您升級至最新版本的 Windows 11。
Windows 匯報不包含 Microsoft Store 應用程式的更新。
如果您是企業使用者,請參閱 Microsoft Store 應用程式 - Configuration Manager。如果您是取用者使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新。
重點
-
此更新解決了 Windows 作業系統的安全性問題。
改進
重要: 使用 EKB KB5027397 更新至 Windows 11 版本 23H2。
此安全性更新包含 2025 年 10 月 28 日) 發行的 KB5068865 (的修正程式和品質改善。 以下摘要概述了此更新解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。
-
[網絡] 已修復:此更新修復了 HTTP.sys 請求解析器中的問題,該解析器是讀取和處理 HTTP 請求的 Windows 組件。 解析器允許在 HTTP/1.1 塊擴展名中進行單行換行,其中 RFC 9112 標準要求 CRLF) 序列 (回車符和換行符來終止每個塊。 當前端 Proxy 是設定的一部分時,這可能會導致解析差異。若要開啟嚴格剖析,請使用下列登錄機碼:
登錄機碼: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
登錄值: "HttpAllowLenientChunkExtParsing"=dword:00000000
待設定資料:0
如果您已經安裝了以前的更新,您的設備將僅下載並安裝此軟件包中包含的新更新。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2025 年 11 月安全性更新。
Windows 11 服務堆疊更新 (KB5068070) - 22621.6120
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft會結合適用於您作業系統 (SSU) 的最新服務堆疊更新,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新 和 SSU) 匯報 (服務堆疊:常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
可供使用 |
後續步驟 |
|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
若要取得此更新的獨立套件,請移至 Microsoft 更新目錄。 |
|
可供使用 |
後續步驟 |
|
|
如果您設定產品和分類,此更新會自動與Windows Server Update Services (WSUS) 同步處理,如下所示: 產品:Windows 11 分類:安全性更新 |
如果要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages。
在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5068865的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5068070) - 22621.6120 版的檔案資訊。