2026 年 4 月 14 日 — KB5082060 (作業系統組建 25398.2274)
套用到
發行日期:
2026/4/14
版本:
作業系統建置 25398.2274
這次Windows Server的累積更新版本為 23H2 (KB5082060) ,包含最新的安全修補與改進,以及上個月可選預覽版的非安全更新。 若想了解更多安全更新、可選非安全預覽更新、帶外 (OOB) 更新,以及持續創新的差異,請參閱 Windows 每月更新說明。 關於 Windows 更新術語的資訊,請參閱不同類型的 Windows 軟體更新。
欲查看本版本的最新更新,請造訪 Windows Server 版本 23H2 的更新歷史頁面。
公告與訊息
本區提供與本版本相關的重要通知,包括公告、變更日誌及支援終止通知。
Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
|
變更日期 |
變更描述 |
|
2025年4月16日 |
已知問題新增:「安裝此更新後,網域控制器可能會反覆重啟」 |
改善
本次安全更新包含了自 2026 年 3 月 10 日 ) (KB5078734 更新以來的修正與品質改進。 以下摘要概述本次更新所涵蓋的關鍵議題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。
-
[圖像]
-
此更新提升了某些GPU配置的穩定性。 它幫助遊戲和 3D 應用程式在高強度圖形使用時更穩定地運行。
-
此更新提升了影響特定 GPU 配置的穩定性,幫助裝置更穩定地關機。
-
-
[Kerberos 協議] 此更新更改 Kerberos 金鑰分發中心 (KDC) 作業的預設 DefaultDomainSupportedEncTypes 值,以利用 AES-SHA1 用於未明確定義 msds-SupportedEncryptionTypes Active Directory 屬性的帳號。 更多資訊請參閱 Windows 部署服務 (WDS) Hands-Free 與 CVE-2026-0386 相關的部署強化指引。
-
[人脈網絡] 此更新提升了 Windows 使用 SMB 壓縮而非 QUIC 的可靠性。 安裝此更新後,SMB 在 QUIC 上的壓縮請求會更穩定地完成,減少逾時機率,並支援更流暢、更可靠的效能。
-
[遠端桌面] 此更新強化了對利用遠端桌面 (.rdp) 檔案的釣魚攻擊的防護。 當你打開 .rdp 檔案時,遠端桌面會在連接前顯示所有要求的連線設定,且預設每個設定都關閉。 首次在裝置上開啟 .rdp 檔案時,也會顯示一次性安全警告。 欲了解更多資訊,請參閱 「在 RDP) 檔案中開啟遠端桌面時 (安全警告。
-
[安全啟動] 此更新解決了裝置在安全開機更新後可能進入 BitLocker 復原的問題。
-
[Windows 部署服務 (WDS) ]此更新預設禁用 WDS 中的「免持部署」功能,且不再支援此功能。 欲了解更多關於此變更的資訊,請參閱 Windows 部署服務 (WDS) Hands-Free 與 CVE-2026-0386 相關的部署強化指引。
如果你已經安裝了先前的更新,裝置只會下載並安裝這個套件中包含的新更新。
欲了解更多安全漏洞資訊,請參閱安全更新指南及2026年4月安全匯報。
Windows Server,版本 23H2 服務堆疊更新 (KB5086285) - 25398.2273
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新。
此更新中的已知問題
問題
安裝此更新後,非全域目錄 (非GC) 域控制器 () DC,在使用 Privileged Access Management (PAM) 環境中,啟動時可能會發生 LSASS 當機。 因此,受影響的 DC 可能會反覆重啟,導致認證與目錄服務無法運作,甚至使該網域無法使用。
在某些環境中,這個問題也可能發生在設定新網域控制器時,或在現有網域控制器上,若在啟動時非常早就處理驗證請求。
因應措施
IT 管理員可以聯繫 Microsoft 支援服務部門,以取得緩解措施。 此緩解措施可適用於已安裝此更新或安裝前的裝置。
Microsoft 正在努力解決這個問題,並將在未來幾天內發布解決方案。
安裝 KB5070879 或更新版本的更新之後,Windows Server Update Services (WSUS) 不會在其錯誤報告中顯示同步處理錯誤詳細資料。 此功能已暫時移除,以解決遠端程式碼執行弱點 CVE-2025-59287。
如何取得此更新
安裝此更新前
Microsoft現在結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 關於 SSU 的一般資訊,請參見 服務堆疊更新。
安裝此更新
安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。
|
可供使用 |
後續步驟 |
|
|
此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
此更新會依照設定的政策自動從 Windows Update for Business 下載並安裝。 |
|
可以使用 |
後續步驟 |
|
|
要取得本次更新的獨立套件,請前往 Microsoft Update 目錄網站。 |
|
可供使用 |
後續步驟 |
|
|
若您設定產品與分類如下Windows Server Update Services (,此更新會自動與 WSUS) 同步: 產品:Microsoft Server 作業系統-23H2 分類:安全性更新 |
如果你想移除這個更新
注意: 在你決定移除此更新之前,請參閱 「了解風險:為什麼你不應該解除安裝安全更新」。
安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages。
如果在合併套件上Windows Update (wusa.exe) 搭配 /uninstall 開關執行獨立安裝程式,因為合併套件內包含 SSU,無法運作。 安裝後無法移除 SSU。
檔案資訊
如需本次更新所提供的檔案清單,請 下載累積更新5082060的檔案資訊。
欲查詢服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5086285) - 版本 25398.2273 的檔案資訊。