此適用於 Windows 11 版本 25H2 和 24H2 (KB5120994) 的熱修補更新包含安全性改良功能。 若要深入了解安全性更新、選用非安全性預覽更新、頻外 (OOB) 更新及持續創新之間的差異,請參閱 Windows 每月更新說明。 如需有關 Windows Update 術語的資訊,請參閱不同類型的 Windows 軟體更新。
若要檢視此版本的最新更新,請瀏覽 Windows 版本健康情況儀表板或 Windows 11 版本 25H2 和 24H2 的更新歷程記錄頁面。
公告和訊息
本節提供與此版本相關的重要通知,包括公告、變更記錄和支援終止通知。
Windows 安全開機憑證到期
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
改進與修正
此安全性更新包括品質改善。
下列摘要概述此更新解決的主要問題。 括號內的粗體文字表示變更的項目或區域。
-
[安全性更新] 此更新提供安全性改良功能。 如需有關此更新所解決之安全性弱點的詳細資訊,請參閱 安全性更新導覽。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft 結合適用於作業系統的最新服務堆疊更新 (SSU) 與熱修補更新。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
如果您使用 Windows Update,則最新的 SSU 會隨此更新一起安裝。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
發行管道 |
可用 |
後續步驟 |
| Windows Update |
✅ |
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝 |
| 目錄 |
✖️ |
請參閱其他選項。 |
| Server Update Services |
✖️ |
請參閱其他選項。 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載 累積更新KB5120994的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU KB5123304 的檔案資訊 - 版本 26100.9156。
注意
熱修補現已正式可用於 Windows 11 版本 25H2 和 24H2 (Arm64) 裝置。 若要開始使用,請檢查必要條件、停用編譯混合式 PE (CHPE) ,並在啟用熱修補的品質更新原則中註冊裝置。 如需詳細資訊,請參閱 必要條件。
下列摘要概述此更新解決的主要問題。 括號內的粗體文字表示變更的項目或區域。
-
[安全性更新] 此更新提供安全性改良功能。 如需有關此更新所解決之安全性弱點的詳細資訊,請參閱 安全性更新導覽。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
Microsoft 結合適用於作業系統的最新服務堆疊更新 (SSU) 與熱修補更新。 如需有關 SSU 的一般資訊,請參閱 服務堆疊更新。
如果您使用 Windows Update,則最新的 SSU 會隨此更新一起安裝。
必要條件:準備好您的 Arm64 裝置熱修補
若要使用熱修補更新,您的裝置必須符合下列需求:
- Windows 11 企業版 版本 25H2 或 24H2 (組建 26100.4929 或更新版本) ,並安裝目前的基準更新。
- 具有啟用熱修補的 Windows 品質更新原則的 Microsoft Intune,請參閱註冊 Arm64 裝置以接收熱修補更新。
- 符合資格的授權: Windows 11 企業版 E3 或 E5、Microsoft 365 F3、Windows 11 教育版 A3 或 A5、Microsoft 365 商務進階版或 Windows 365 企業版。
- VBS () 啟用虛擬化型安全性。
- 已停用編譯的混合式 PE (CHPE) 。
如需詳細資訊,請參閱 熱修補必要條件。
一次性設定:停用 CHPE 以在 Arm64 上啟用熱修補
若要在 Arm64 裝置上啟用熱修補,您也必須停用 CHPE。 CHPE 是與熱修補更新不相容的相容性層。
使用 DisableCHPE 原則。 透過Microsoft Intune或群組原則 (CSP) 設定套用下列設定服務提供者,然後重新啟動裝置一次。 如需詳細資訊,請參閱 系統原則 CSP。
./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
使用登錄機碼。 您也可以將下列登錄機碼值設定為 1,然後重新啟動裝置一次。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
您的 ARM64 裝置現已準備好進行熱修補! 如需詳細資訊,請參閱 DisableCHPE。
註冊 Arm64 裝置以接收熱修補更新
若要註冊裝置以接收熱修補更新:
- 移至 Microsoft Intune 系統管理中心。
- 瀏覽至 [裝置]、[Windows 更新>]、[>品質更新]。
- 如果您要建立新原則,請選取 [建立 Windows 品質更新原則]。 若要編輯現有的原則,請從 [名稱] 底下的清單中選取該原則。 在下一個畫面中,選取 [設定] 旁的 [編輯 ]。
- 在 [自動更新部署設定] 旁邊,確保 [可用時,套用而不需重新啟動裝置] 選項設定為 [允許]。
- 將原則指派給 Arm64 裝置群組。
請參閱註冊 裝置以接收熱修補更新的完整指南。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
|
發行管道 |
可用 |
後續步驟 |
|
Windows Update |
✅ |
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝 |
|
目錄 |
✖️ |
請參閱其他選項。 |
|
Server Update Services |
✖️ |
請參閱其他選項。 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載 累積更新KB5120994的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU KB5123304 的檔案資訊 - 版本 26100.9156。