注意
- Windows 安全開機憑證到期
- 重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到較新憑證的裝置 仍會繼續正常啟動並運作,而標準 Windows 更新也會繼續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。
- 您可以在 Windows 安全性應用程式上檢查電腦狀態。 如果您是 IT 系統管理員,請遵循適用於 Windows 用戶端和 Windows Server的安全開機手冊上的指導方針。
此更新適用於 Windows Server 2025 年Datacenter & Standard連接到 Azure Arc 的電腦。若要深入了解 Windows Update 術語,請參閱 Windows 更新類型和每月品質更新類型。 如需概觀,請參閱 Windows Server 2025 的更新歷程記錄頁面。
隨時掌握最新動態! 請從 Windows 版本健康情況儀表板追蹤@WindowsUpdate以取得最新更新。
改進與修正
此安全性更新包括品質改善。 下列摘要概述此更新解決的主要問題。
[Windows Server Update Services (WSUS) ] 已修正:此更新解決在 WSUS 報告 Web 服務中發現的遠端程式碼執行 (RCE) 弱點。 如需安全性修正程式的詳細資訊,請參閱 CVE-2025-59287。
注意
這是獨立更新,僅針對已啟用 WSUS 的伺服器需要重新開機。 此更新不會重設先前的基準。
如果您已安裝先前的更新,您的裝置只會下載並安裝此套件中包含的新更新。
此更新中的已知問題
Windows Server Update Services (WSUS) 未顯示錯誤詳細資料
安裝 KB5070893 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 為了解決遠端程式碼執行弱點 CVE-2025-59287,請暫時移除此功能。
某些啟用熱修補的電腦可能會收到需要重新啟動的安全性更新
問題
2025 Windows Server (KB5070881) 的頻外更新已短暫提供給所有 Windows Server 2025 年電腦,無論熱修補註冊如何。
安裝 KB5070881 的電腦將暫時停止接收熱修補更新,並改為接收需要重新啟動的安全性更新。
因應措施
這個問題已在 KB5073379 中解決。
如何取得此更新
安裝此更新之前
Microsoft結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
如需此更新中的檔案清單, 請下載累積更新5070893的檔案資訊。
如需服務堆疊更新中的檔案清單, 請下載 SSU (KB5067360) 的檔案資訊 - 版本 26100.6893。