注意
- Windows 安全開機憑證到期
- 重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
- 您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
若要深入了解 Windows Update 術語,請參閱 Windows 更新類型和每月品質更新類型。 如需概觀,請參閱 Windows Server 2022 的更新歷程記錄頁面。
隨時掌握最新動態! 請從 Windows 版本健康情況儀表板追蹤@WindowsUpdate以取得最新更新。
改進與修正
此安全性更新包括品質改善。 下列摘要概述此更新解決的主要問題。
-
[應用程式相容性 (已知問題) ] 解決當 MSI 安裝程式執行特定 自訂動作時,造成非系統管理員使用者收到非預期的使用者帳戶控制 (UAC) 提示的問題。 這些動作可能包括在應用程式初始安裝期間,在前景或背景進行設定或修復作業。
此問題可能會讓非系統管理員使用者無法執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 和 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正程式縮小了需要 UAC 提示進行 MSI 修復的範圍,並允許 IT 系統管理員透過將特定應用程式新增至允許清單來停用 UAC 提示。
如需詳細資訊,請參閱安裝 2025 年 8 月 Windows 安全性更新後,執行 MSI 修復作業時,出現未預期的 UAC 提示。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
此更新中的已知問題
熱修補裝置中的 PSDirect 連線失敗
問題
我們已發現一個邊緣案例會影響已安裝 2025 年 9 月熱修補更新 (KB5065306) 或 2025 年 9 月安全性更新 (KB5065432) 的熱修補裝置。 當主機和來賓虛擬機器 (VM) 都未完全更新時,這些裝置的 PowerShell 直接連線 (PSDirect) 連線時可能會遇到失敗。
當已修補的訪客虛擬機器嘗試連線至未修補的主機時 (反之亦然) ,系統預期會回復到舊版交握,並正常清除通訊端。 不過,此後援機制會間歇性失敗,導致套接字清理問題。 連線失敗可能看起來是隨機的,而且使用者可能會在 Windows 事件檢視器內的安全性事件記錄中觀察到事件識別碼 4625。
因應措施
這個問題已在 KB5066359 中解決。 如果您熱修補的裝置遇到 PSDirect 連線問題,我們建議您使用這些更新來更新主機和訪客 VM。
如何取得此更新
安裝此更新之前
Microsoft 現在會結合適用於作業系統的最新服務堆疊更新 (SSU) 與熱修補更新。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
如果您使用的是 Windows Update 或 Windows Server Update Services (WSUS) ,則最新的 SSU 會隨著此更新一起安裝。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
檔案詳細資訊
如需此更新中提供的檔案清單, 請下載累積更新5065306的檔案資訊。
如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5065769) - 版本 20348.4160 的檔案資訊。