套用到
Windows 11 version 24H2, all editions

發行日期:

2025/9/9

版本:

操作系統內部版本 26100.6584

Windows 安全開機憑證到期重要事項: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新

​​​​​​​

若要深入瞭解 Windows 更新術語,請參閱 Windows 更新類型每月品質更新類型。 如需概觀,請參閱 Windows 11 版本 24H2 的更新歷程記錄頁面。 

隨時了解情況! 請遵循 @WindowsUpdate以取得 Windows 版本健康情況儀錶板的最新更新。   

Windows 匯報不包含 Microsoft Store 應用程式的更新。

如果您是企業使用者,請參閱 Microsoft Store 應用程式 - Configuration Manager如果您是取用者使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新

您的瀏覽器不支援影片。 請安裝 Microsoft Silverlight、Adobe Flash Player 或 Internet Explorer 9。

重點

  • 此更新解決了 Windows 作業系統的安全性問題。 

改善

此安全性更新包含 2025 年 8 月 29 日) 發行的 KB5064081 (的修正程式和品質改善。 以下摘要概述了此更新解決的關鍵問題。 此外,還包括可用的新功能。 括弧內的粗體文字表示變更的項目或區域。

  • [應用程式相容性 (已知問題) ] 已修正:解決當 MSI 安裝程式執行某些 自訂操作時,導致非管理員使用者收到意外的使用者帳戶控制 (UAC) 提示的問題。 這些動作可能包括在應用程式初始安裝期間,在前景或背景中進行設定或修復作業。

    此問題可能會阻止非管理員使用者執行執行 MSI 修復的應用程式,包括 Office 專業增強版 2010 和來自 Autodesk (的多個應用程式,包括 AutoCAD) 。 此修正縮小了需要 UAC 提示進行 MSI 修復的範圍,並使 IT 管理員能夠透過將特定應用程式新增至允許清單來停用特定應用程式的 UAC 提示。

    如需詳細資訊,請參閱 安裝 2025 年 8 月 Windows 安全性更新之後,執行 MSI 修復作業時出現非預期的 UAC 提示

  • [檔案伺服器]此更新啟用了 SMB 服務器簽名以及 SMB 服務器 EPA 的審計 SMB 客戶端兼容性。 這可讓客戶在部署 SMB Server 已支援的強化措施之前,評估其環境並識別任何潛在的裝置或軟體不相容問題。 如需詳細指引,請參閱 CVE-2025-55234

  • [輸入]

    • 已修復:此更新解決了導致某些應用程式在某些輸入法場景中停止回應輸入的問題。

    • 已修正:此更新解決了導致某些 Internet Information Services (IIS) 模組從 IIS 管理員中消失的問題,導致使用者無法使用 IIS 管理員介面設定 IIS。

  • [網路 (已知問題) ] 已修復:此更新解決了影響使用網路裝置介面 (NDI) 的應用程式音訊的問題。 OBS Studio 應用程式中開啟 Display Capture 時,音訊卡頓。 安裝 KB5063878後可能會發生這種情況。 

如果您已經安裝了以前的更新,您的設備將僅下載並安裝此軟件包中包含的新更新。

如需安全性弱點的詳細資訊,請參閱安全性更新指南網站和 2025 年 9 月安全性匯報

人工智慧組件

此版本更新了以下 AI 元件:

AI 組件

版本

影像搜尋

1.2508.906.0

內容擷取

1.2508.906.0

語意分析

1.2508.906.0

設定模型

1.2508.906.0

Windows 11服務堆疊更新 (KB5064531) - 26100.5074

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化 服務堆疊更新的內部部署

此更新中的已知問題

徵兆 我們知道有一個邊緣情況會影響已安裝 2025 年 9 月熱修補程式更新 (KB5065474) 或 2025 年 9 月安全性更新 (KB5065426) 的熱修補裝置。 當主機和客體虛擬機器 (VM) 都未完全更新時,這些裝置可能會在 PowerShell Direct (PSDirect) 連線時遇到失敗。當已修補的客體虛擬機器嘗試連線至未修補的主機 (,反之亦然,) 系統預期會回復至舊式交握,並正常清除通訊端。 然而,這種回退機制會間歇性失敗,導致套接字清理問題。 連線失敗可能會隨機出現,而且使用者可能會觀察到事件標識碼 4625 記錄在 Windows 事件檢視器內的安全性事件記錄檔中事件檢視器。 ​​​​​​​

因應措施:

此問題已在 KB5066360中解決。 如果您的熱修補裝置遇到 PSDirect 連線問題,建議您同時使用這些更新來更新主機和客體 VM。

如何取得此更新

安裝此更新之前

Microsoft會結合適用於您作業系統 (SSU) 的最新服務堆疊更新,以及 LCU) (最新累積更新。 如需 SSU 的一般資訊,請參閱 服務堆疊更新SSU) 匯報 (服務堆疊:常見問題集。 

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。

可供使用

後續步驟

包含

此更新會從 Windows Update 和 Microsoft Update 自動下載並安裝。

如果要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並將 LCU 套件名稱作為引數。 您可以使用此命令來尋找套件名稱: DISM /online /get-packages

在合併套件上Windows Update /uninstall 開關 (wusa.exe) 執行獨立安裝程式將無法運作,因為合併套件包含 SSU。 安裝後,您無法從系統中移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單, 請下載累積更新5065426的檔案資訊。 

如需服務堆疊更新中提供的檔案清單, 請下載 SSU (KB5064531) - 26100.5074 版的檔案資訊。  

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。