2026 年 1 月 13 日 — KB5074109 (作業系統組建 26200.7623 與 26100.7623)
Applies To
Release Date:
13/1/2026
Version:
作業系統版本 26200.7623 與 26100.7623
這次Windows 11的累積更新版本為 25H2 和 24H2 (KB5074109) ,包含最新的安全修補與改進,以及上個月可選預覽版本的非安全更新。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows 11 版本25H2 與 24H2 的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
從 2026 年 1 月的安全更新開始,Windows Server 2025 將擁有自己的知識庫識別碼和建置號。 此變更僅適用於 Windows Server 2025。 這不會改變你如何取得或管理 Windows 11(24H2 版本)或 Windows 11(25H2 版本)的更新方式。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
重新設計的開始功能表持續逐步推送到 Windows 裝置。 隨著推廣進展,更多 Windows 裝置將獲得重新設計的開始選單體驗。 關於此功能的詳細資訊,請參閱 2025 年 10 月的非安全更新 (KB5067036) 。
簡化版 Windows 更新標題
全新且標準化的標題格式讓 Windows 更新更易閱讀與理解。 它透過移除像平台架構這類不必要的技術元素來提升清晰度。 保留了日期前綴、KB 編號以及建置或版本等關鍵識別碼,幫助您快速辨識每次更新。
更多細節請參閱簡化版 Windows Update 標題或其附帶的部落格文章。
Windows 匯報不包含 Microsoft Store 應用程式的更新。
如果你是企業用戶,請參閱 Microsoft Store 應用程式 - Configuration Manager。如果你是消費者用戶,請參閱 Microsoft 商店的應用程式與遊戲更新。
|
變更日期 |
變更描述 |
|
2026年2月24日 |
更新:在「如何取得此更新」區塊的目錄中,方法二:分別安裝每個 MSU 檔案中列出的第二個 MSU 檔案已被更新。 |
|
2026年2月12日 |
更新:這項改進已納入 2026 年 1 月的安全更新中, (KB5074109) 。 [證件自動填寫]此更新引入了安全強化行為,限制某些應用程式在遠端支援會話或自動驗證工作流程中自動填寫憑證。 此變更後,憑證對話框不再回應遠端桌面或螢幕分享工具或應用程式的虛擬鍵盤輸入。 欲了解更多資訊,請參閱 Windows 2026 年 1 月安全更新引入的新行為限制特定應用程式自動填充憑證。 |
|
2026年1月24日 |
更新:已針對已知問題「應用程式在儲存檔案到雲端儲存時可能變得無反應」的解決方案。 |
|
2026年1月21日 |
更新:已知問題「應用程式在儲存檔案到雲端儲存時可能會失去反應」已加入 本更新區的已知問題 。 |
改善
本次安全更新包含了自 2025 年 12 月 9 日 ) (KB5072033的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[相容性] 此更新移除了以下數據機驅動程式:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 以及 smserial.sys (x86) 。 依賴這些特定驅動程式的數據機硬體將無法在 Windows 上運作。
-
[證件自動填寫] 此更新引入了安全強化行為,限制某些應用程式在遠端支援會話或自動驗證工作流程中自動填寫憑證。 此變更後,憑證對話框不再回應遠端桌面或螢幕分享工具或應用程式的虛擬鍵盤輸入。 欲了解更多資訊,請參閱 Windows 2026 年 1 月安全更新引入的新行為限制特定應用程式自動填充憑證。
-
[人脈 (已知問題) ]
-
[電池 &] 已修正:此更新解決了帶有神經處理單元 (NPU) 的裝置在閒置時可能持續通電的問題。 這可能會影響電力效能。
-
[安全啟動] 從本次更新開始,Windows 品質更新包含一部分高信心度的裝置目標資料,用以識別有資格自動獲得新安全開機憑證的裝置。 裝置只有在展現足夠成功更新訊號後,才能收到新憑證,確保安全且分階段部署。
-
[Windows 部署服務 (WDS) ] 此更新引入行為變更,WDS 將預設停止支援免持部署功能。 IT 管理員的詳細指引可參考 Windows 部署服務 (WDS) 免手持部署強化指引。
-
[WinSqlite3.dll] 已修正:Windows 核心元件 WinSqlite3.dll 已更新。 過去,有些安全軟體可能已經偵測到這個元件有漏洞。
附註: WinSqlite3.dll 是與 sqlite3.dll 不同的元件, 位於應用程式專屬目錄中,並非 Windows 元件。 如果安全應用程式持續偵測 sqlite3.dll 有漏洞,請聯絡該應用程式開發者,請使用 sqlite3.dll 聯絡以取得更新。 如果 sqlite3.dll 被Microsoft應用程式使用,請從 Microsoft 商店安裝最新版本的應用程式。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南網站及2026年1月安全匯報。
AI 元件
本版本更新了以下 AI 元件:
|
人工智慧元件 |
版本 |
|
影像搜尋 |
1.2511.1224.0 |
|
內容擷取 |
1.2511.1224.0 |
|
語意分析 |
1.2511.1224.0 |
|
設定模型 |
1.2511.1224.0 |
Windows 11 服務堆疊更新 (KB5071142) - 26100.7295
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
症狀
安裝 2025 年 8 月非安全性預覽版 (KB5064081) 或更新後,你可能會注意到鎖定畫面的登入選項中未顯示密碼圖示。 如果你將滑鼠移到圖示應該出現的位置上,你會看到密碼按鈕仍然可用。 選取此預留位置以開啟密碼文字方塊並輸入您的密碼。 輸入密碼後,你可以正常登入。
在個人裝置上使用 Windows Home 或 Pro 版本的個人,不太可能遇到這個問題。 此問題主要影響企業或受管理的 IT 環境。
因應措施
這個問題已在 KB5074105 中解決。
症狀
安裝 2026 年 1 月 13 日發布的安全更新 (KB5074109) 後,Windows 用戶端裝置使用 Windows App 遠端桌面連線時,憑證提示失敗,影響了 Azure 虛擬桌面及Windows 365。 此問題影響特定 Windows 建置版的 Windows App,導致登入失敗。
因應措施
這個問題在KB5077744中都有說明。
症狀:
安裝此更新後,部分應用程式在開啟或儲存至雲端儲存(如 OneDrive 或 Dropbox)檔案時,可能會出現無反應或出現意外錯誤。 在某些將 PST 檔案儲存在 OneDrive 的 Outlook 設定中,Outlook 可能會當機,除非終止程序或重新啟動系統,否則無法重新開啟。 用戶也可能看到遺失的已發送郵件或先前下載的電子郵件被重新下載。
解決方法:
這個問題在 KB5078127中都有討論。
如何取得此更新
安裝此更新前
Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與LCU) (累積更新。 關於 SSU 的一般資訊,請參閱 Servicing stack updates 及 Servicing Stack 匯報 (SSU) : Frequently Asked Questions。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
||||
|
是 1 |
安裝此更新前 要取得本更新 () 的獨立套件,請前往 Microsoft 更新目錄網站。 此 KB 包含一個或多個需要特定順序安裝的 MSU 檔案。 安裝此更新 方法一:將所有 MSU 檔案一起安裝 從 Update Catalog 下載所有 MSU Microsoft KB5074109檔案,並將它們放到同一個資料夾 (例如 C:/Packages) 。 使用 Deployment Image Servicing and Management (DISM.exe) 安裝目標更新。 DISM 會依需求使用 PackagePath 指定的資料夾來發現並安裝一個或多個先決的 MSU 檔案。 更新 Windows 電腦 要將此更新套用於正在運行的 Windows 電腦,請從提升的命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
或者用 Windows Update 獨立安裝程式來安裝目標更新。 更新 Windows 安裝媒體 若要將此更新套用到 Windows 安裝媒體,請參見「使用動態更新更新 Windows 安裝媒體」。 附註: 下載其他動態更新套件時,請確保它們與此知識庫同一個月。 如果 SafeOS 動態更新或設定動態更新與本知識庫同月無法取得,請使用最新版本。 要將此更新加入已掛載映像檔,請從升格命令提示字元執行以下指令:
或者,從提升的 Windows PowerShell 提示字元執行以下指令:
方法二:依序安裝每個 MSU 檔案 請依以下順序分別使用 DISM 或 Windows Update Standalone Installer 下載並安裝每個 MSU 檔案:
|
1 這次最新的累積更新包含了 AI 元件的更新。雖然 AI 元件更新包含在更新中,但這些 AI 元件僅適用於 Windows Copilot+ 電腦,無法安裝在 Windows PC 或 Windows Server 上。
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步: 產品:Windows 11 分類:安全性更新 |
如果你想拆除 LCU
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案詳細資訊
如需本次更新所提供的檔案清單,請 下載累積更新5074109的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5071142) - 版本 26100.7295 的檔案資訊。