2025 年 4 月 8 日—KB5055519 (OS 建置版 17763.7136) - 已過期
Applies To
Release Date:
8/4/2025
Version:
作業系統建檔 17763.7136
到期通知
重要自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。
Windows 10 將於 2025 年 10 月終止支援
2025 年 10 月 14 日之後,Microsoft 將不再提供 Windows Update、技術協助或 Windows 10 安全性問題修正的免費軟體更新。 您的電腦仍可運作,但我們建議您移至 Windows 11。
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 1809 的概覽,請參閱其更新歷史頁面。
重要 Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果你是企業用戶,請參閱 Microsoft Store 應用程式 - Configuration Manager。 如果你是消費者用戶,請參閱 Microsoft Store 中「獲取應用程式與遊戲更新」。
|
變更日期 |
變更描述 |
|
2025年7月3日 |
|
|
2025年6月12日 |
|
|
2025年5月9日 |
|
摘要
此累積更新包含安全性與品質的提升。 以下是本次更新所解決的關鍵議題摘要。 括號內的粗體字表示我們正在記錄的變更項目或區域。
-
此更新解決了您 Windows 作業系統的安全問題。
-
[夏令時間 (夏令時間) ] 智利艾森地區最新消息,以支持2025年政府的夏令變更令。 欲了解更多夏令時間變更資訊,請參閱夏 令時間 & 時區部落格。
-
[作業系統安全] 安裝此更新或後續 Windows 更新後,您的裝置上會建立一個新的 %systemdrive%\inetpub 資料夾。 無論目標裝置是否啟用 Internet Information Services (IIS) ,此資料夾都不應被刪除。 這種行為是提升防護措施的一部分,且不需 IT 管理員和終端使用者採取行動。 欲了解更多資訊,請參閱 CVE-2025-21204。
-
【Kerberos 認證】 行為變更:新增對憑證授權中心屬於 Windows 根目錄但不包含 NTAuth 儲存庫時的漏洞保護。 預設啟用的變更可能會導致網域控制中心記錄事件 ID: 45 事件。 欲了解更多資訊,請參閱 KB5057784 及 CVE-2025-26647。
-
[Windows Hello] 安裝此更新或後續 Windows 更新後,為了加強安全性,Windows Hello 臉部辨識需要彩色攝影機在登入時辨識可見臉部。 欲了解更多資訊,請參閱CVE-2025-26644。
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2025年4月安全匯報。
Windows 10 服務堆疊更新 (KB5055662) - 17763.7125
Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 SSU 提升更新過程的可靠性,以減少安裝更新時可能出現的問題。
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 欲了解更多關於 SSU 的資訊,請參閱《服務堆疊更新》及 SSU) 匯報 (服務堆疊:常見問題。
此更新中的已知問題
症狀
已安裝特定 Citrix 元件的裝置可能無法完成 2025 年 1 月 Windows 安全性更新的安裝。 在使用 Citrix 工作階段錄製代理程式 (SRA) 版本 2411 的裝置上觀察到這個問題。 此應用程式的 2411 版已於 2024 年 12 月發行。 受影響的裝置一開始可能會正確下載並套用 2025 年 1 月 Windows 安全性更新,例如透過 [設定] 中的 Windows Update 頁面。 不過,當您重新啟動裝置以完成更新安裝時,會顯示類似「未如預期般進行。 不用擔心 - 正在復原變更」的錯誤訊息。 然後裝置將會還原為先前在裝置上顯示的 Windows 更新。 此問題可能會影響少數組織,因為 SRA 應用程式版本 2411 是新版本。 家庭使用者不受此問題影響。
因應措施
這個問題已在 2025 年 4 月 28 日發行的 Citrix 工作階段錄製代理程式版本 2503 和較新版本中解決。
如需詳細資料,請參閱 Citrix 在「Microsoft 的 1 月安全性更新失敗/在具有 2411 工作階段錄製代理程式的電腦上還原」所提供的文件。
症狀
Active Directory 群組原則本地政策中的審核登出/登出事件,即使啟用且正常運作,也可能不會在裝置上顯示為啟用。 這可以在本地群組原則編輯器或本地安全政策中觀察到,當地稽核政策會顯示「稽核登入事件」政策,並安全設定為「無稽核」。
這個問題可能只表現為報告不一致。 有可能登入事件在裝置上被正確審核。 然而,「審計登入事件」政策會反映這並非如此。 家庭用戶不太可能受到此問題影響,因為登入稽核通常僅在企業環境中必要。
解決方式
此問題於 2025 年 4 月 11 日的 KB5058922 (OS Build 17763.7240) Out-of-band 更新中得到解決。 此帶外 (OOB) 更新僅在 Microsoft 更新目錄中取得。 由於這是累積更新,安裝前不需要套用任何先前更新,且會取代所有先前更新。 安裝此 OOB 需重新啟動裝置。
如果您的組織尚未部署此更新,且使用 Active Directory 群組原則,我們建議您應用 2025 年 4 月 11 日的 KB5058922 (OS Build 17763.7240) 頻外更新。
一如既往,我們建議您安裝最新的裝置更新,因為它包含重要的改進與問題解決,包括這個更新。
如果你安裝的是 2025 年 4 月 11 日或之後發布的更新,就不需要針對這個問題使用任何變通方法。
如果你使用的是 2025 年 4 月 11 日之前發布的更新,且遇到這個問題,可以透過調整 Windows 登錄檔來避免此問題。 詳情請參閱「部署基於網域的政策時,Windows Vista 及 Windows Server 2008 架構的電腦不會套用安全稽核設定」。
如何取得此更新
到期通知
重要自 2026 年 3 月 31 日起,此更新已不再從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。