2025 年 8 月 12 日 — KB5063878 (作業系統組建 26100.4946)

套用到
Windows 11 version 24H2, all editions

Windows 安全開機憑證到期

重要

大部分 Windows 裝置使用的安全開機憑證設定為從 2026 年 6 月開始到期。 Microsoft 過去幾個月一直在消費者裝置和非受管商務裝置上更新這些憑證。 尚未收到新憑證的裝置 仍能正常啟動與運作,標準的 Windows 更新也會持續安裝。 未來幾個月,我們會透過 Windows 更新持續安裝較新的憑證。

你可以在 Windows 安全性 App 上查看電腦狀態。 如果您是 IT 管理員,請遵循 Windows 用戶端及 Windows Server安全開機手冊的指引。

想了解更多 Windows 更新術語,請參閱 Windows 更新類型每月品質更新類型。 欲了解概覽,請參閱 Windows 11 版本 24H2 的更新歷史頁面。

保持資訊更新! 請追蹤 @WindowsUpdate ,獲取 Windows 發佈健康儀表板的最新更新。

Windows 匯報不包含 Microsoft Store 應用程式的更新。
如果你是企業用戶,請參閱 Microsoft Store 應用程式 - 設定管理員
如果你是消費者用戶,請參閱 Microsoft Store 中「獲取應用程式與遊戲更新」。
變更日誌
變更日期 變更描述
2026年5月26日 更新了方法2中目錄下的第二個MSU檔案。

重點

  • 此更新解決了您 Windows 作業系統的安全問題。

改善

本次安全更新包含了自 2025 年 7 月 22 日 ) (KB5062660 的修正與品質提升。 以下摘要概述了安裝 KB 更新後所解決的關鍵問題。 此外,還包含可用的新功能。 括號內的粗體字表示變更的項目或區域。

  • [認證] 已修正:此更新解決了新裝置登入時導致延遲的問題。 延遲是因為某些預裝套件。

如果你安裝了較早的更新,裝置只會下載並安裝這個套件中包含的新更新。

欲了解更多安全漏洞資訊,請參閱安全更新指南網站及2025年8月安全匯報

AI 元件

本版本更新了以下 AI 元件:

人工智慧元件 版本
影像搜尋 1.2507.797.0
內容擷取 1.2507.797.0
語意分析 1.2507.797.0
設定模型 1.2507.797.0

Windows 11 服務堆疊更新 (KB5065381) - 26100.4933

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 欲了解更多關於 SSU 的資訊,請參閱 簡化本地部署的服務堆疊更新

此更新中的已知問題

CertificateServicesClient 的錯誤事件會被記錄

問題

在安裝 2025 年 7 月的 Windows 非安全性預覽版更新 (KB5062600) 或更後續的更新(包括 2025 年 8 月的 Windows 安全更新)後,您可能會在與 CertificateServicesClient (CertEnroll) 相關的事件檢視器中看到以下錯誤:

The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.

此事件以錯誤 ID 57 出現,且每次裝置重啟時都會被記錄。 它並不表示有任何活躍的 Windows 元件有問題。 這個活動與一項目前正在開發中的功能有關。

Windows 功能不會受到影響,也不需要任何操作。

因應措施

這個問題在 KB5064081中都有討論。

安裝錯誤並附有錯誤代碼0x80240069

問題

2025 年 8 月的安全更新 (KB5063878) 在透過 WSUS) 部署時,可能會出現錯誤代碼0x80240069 Windows Server Update Services (。 WSUS 使 擁有 WSUS 角色的伺服器 能夠延後、選擇性核准,並排程針對組織內特定裝置或群組進行更新。

此問題不太可能影響家庭用戶,因為 WSUS 是設計用於商業及企業環境。

因應措施

影響透過 WSUS) 管理裝置Windows Update服務Windows Server Update Services (問題已解決。 如果你遇到這個問題,請重新整理並重新同步 WSUS 來安裝這個更新。

先前曾有一個群組原則,利用已知問題回滾(Known Issue Rollback) (KIR) 來繞過此問題。 如果你安裝了特殊群組原則,可以在群組原則管理編輯器中找到它:電腦設定>管理範本>Windows 11 24H2 和 Windows Server 2025 KB5063878 250814_00551 已知問題回滾

組織不再需要安裝和設定此群組原則來解決此問題。

網路裝置介面串流效能問題

問題

安裝 2025 年 8 月 Windows 安全性更新 (KB5063878) 後,當您使用 網路裝置介面 (NDI) 在電腦之間串流或傳輸摘要時,可能會遇到延遲或音訊和視訊效能不均勻的情況。

此問題會影響 OBS Studio (開放廣播軟體)NDI 工具 等串流應用程式,尤其是當來源電腦上啟用了 [顯示擷取] 時。 該問題甚至可能在低頻寬條件下發生。

因應措施

這個問題已在 KB5065426 中解決。

MSI 維修操作時,意外使用者帳號控制 (UAC) 提示

問題

2025 年 8 月 Windows 安全性更新和後續更新中已包含安全性改善,以強制執行在執行 Windows Installer (MSI) 修復和相關作業時,使用者帳戶控制 (UAC) 提示系統管理員認證的需求。 此改進針對 CVE-2025-50173 的安全漏洞進行修正。

安裝更新之後,標準使用者可能會在某些情況下看到使用者帳戶控制 (UAC) 提示。

  • 執行 MSI 修復指令 (msiexec /fu) 。
  • 開啟 Autodesk 應用程式,包括某些版本的 AutoCAD、政府版 3D 和可安裝 CAM,或在使用者首次登入應用程式後安裝 MSI 檔案時。
  • 正在安裝設定每個使用者的應用程式。
  • 在主動安裝期間執行 Windows Installer。
  • 透過 Manager 設定管理員 (ConfigMgr) 部署依賴使用者專屬「廣告」設定的套件。
  • 啟用安全桌面。

如果管理使用者執行的應用程式在未顯示 UI 的情況下啟動 MSI 修復作業,將會失敗並出現錯誤訊息。 例如,安裝及以標準使用者執行 Office 專業增強版 2010 將會失敗,在設定流程期間發生錯誤 1730。

因應措施

這個問題已在 KB5065426 中解決。

如何取得此更新

安裝此更新前

Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

安裝此更新

安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。


可用 後續步驟
包含 此更新會自動從 Windows Update 和 Microsoft Update 下載並安裝。

注意

  • 如果你想拆除 LCU
  • 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages
  • Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案詳細資訊

欲查詢本次更新所提供的檔案清單,請 下載累積更新資訊5063878

如需服務堆疊更新中提供的檔案清單,請 下載 SSU (KB5065381) - 版本 26100.4933 的檔案資訊