2025 年 7 月 8 日 - KB5062560 (作業系统组建 14393.8246)
套用到
發行日期:
2025/7/8
版本:
操作系統內部版本 14393.8246
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新
Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果您是企業使用者,請參閱 Microsoft Store 應用程式 - Configuration Manager。 如果您是取用者使用者,請參閱 在 Microsoft Store 中取得應用程式和遊戲的更新。
Windows 10 將於 2025 年 10 月終止支援
2025 年 10 月 14 日之後,Microsoft 將不再提供 Windows Update、技術協助或 Windows 10 安全性問題修正的免費軟體更新。 您的電腦仍可運作,但我們建議您移至 Windows 11。
針對 Windows Server 2016 的支援即將在 2027 年 1 月終止
2027 年 1 月 12 日之後,Microsoft 將不再針對 Windows Server 2016 提供來自 Windows Update 的免費軟體更新、技術協助或安全性問題修正。 我們建議您升級至 較新版本的 Windows Server。
變更日期 |
變更描述 |
2025 年 8 月 12 日 |
|
摘要
此安全性更新包含下列更新中的修正程式和品質改善:
適用於: Windows 10 IoT Ent LTSB 2016
以下是此更新所解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
-
[內部 Windows 作業系統] 此更新包含對內部 Windows 操作系統功能的各種安全改進。 此版本未記錄任何特定問題。
適用於: Hyper-V 服務器 2016
以下是此更新所解決的問題摘要。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
-
[DHCP 伺服器 (已知問題] 已修正:DHCP 伺服器服務可能會間歇性停止回應並影響用戶端 IP 更新的問題。
-
[Microsoft RPC Netlogon 通訊協定] 此更新包括對 Microsoft RPC Netlogon 協議的安全性強化更改。 這項變更會加強一組遠端程序呼叫 (RPC) 要求的存取檢查,以改善安全性。 安裝此更新之後,Active Directory 網域控制站將不再允許匿名用戶端透過 Netlogon RPC 伺服器叫用某些 RPC 要求。 這些要求通常與網域控制站位置相關。 某些檔案和列印服務軟體可能會受到影響,包括 Samba。 如果您的組織使用 Samba,請參閱 Samba 版本說明。
如果您安裝了早期的更新,則只會下載此套件中包含的新更新並將其安裝在您的裝置上。
有關安全漏洞的更多信息,請參閱新的安全更新指南網站和 2025 年 7 月安全匯報。
如需 Windows 10 版本 1607 的詳細資訊,請參閱其更新歷程記錄頁面。
如需 Windows 更新術語的相關資訊,請參閱 Windows 更新類型 和 每月品質更新類型的文章。
此更新中的已知問題
症狀
安裝此更新後,使用 Microsoft 長捷 IME (輸入法編輯器) 繁體中文時可能會發生問題。 報告的症狀包括:
-
鍵入完整作文後無法形成或選擇單詞 (關聯短語窗口) 。
-
空格鍵或空白鍵沒有回應。
-
不正確或扭曲的單字輸出。
-
轉換候選視窗無法正確顯示。
解決方式
此問題已透過 2025 年 8 月 12 日及之後發行的 Windows 更新 (KB5063871) 解決。 我們建議您為裝置安裝最新的更新,因為它包含重要的改良功能和問題解決方式,包括此更新。
如何取得此更新
安裝此更新之前
若要安裝 2025 年 1 月 14 日或之後發行的任何 Windows 10 版本 1607 累積更新,您必須先安裝最新的服務堆疊更新 (SSU) 。 如果您的裝置或離線映像未安裝最新的 SSU,則無法安裝此更新。
小心 在您安裝 SSU 之前,此更新不會提供給您的裝置。 為了降低您的安全風險,請盡快安裝 SSU。
-
如果您使用 Windows Update,系統會自動向您提供最新的 SSU (KB5062799) 。 安裝最新的 SSU 後,您將能夠安裝此更新。
-
如果您使用 Windows Update for Business,系統會自動向您提供最新的 SSU (KB5062799) 。 安裝最新的 SSU 後,您將能夠安裝此更新。
-
如果您使用「更新型錄」,則必須下載並安裝最新的 SSU (KB5062799) 。 安裝最新的 SSU 後,您將能夠安裝此更新。
-
如果您是Windows Server Update Services (WSUS) 系統管理員,則必須核准 SSU KB5062799,且此更新KB5062560。
如需 SSU 的一般資訊,請參閱 服務堆疊更新 和 SSU) 匯報 (服務堆疊:常見問題集。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
可供使用 |
後續步驟 |
|
此更新將從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
可以使用 |
後續步驟 |
|
此更新將根據設定的原則,從商務用 Windows Update 自動下載並安裝。 |
可供使用 |
後續步驟 |
|
若要取得此更新的獨立套件,請移至 Microsoft Update 目錄 網站。 如需如何從更新目錄下載和安裝更新的資訊,請參閱如何從 Windows Update 目錄下載包含驅動程式和 Hotfix 的更新。 |
可供使用 |
後續步驟 |
|
如果您設定產品和分類,此更新會自動與 WSUS) 同步處理Windows Server Update Services (如下所示: 產品: Windows 10 分類:安全性更新 |
檔案資訊
此更新中包含的檔案清單以 CSV (逗號分隔的) (*.csv) 檔案提供。 該文件可以在記事本等文本編輯器或 Microsoft Excel 中打開。