Windows 安全開機憑證到期
重要: 大部分 Windows 裝置使用的安全開機憑證已開始於 2026 年 6 月到期。 如果未及時更新,這可能會影響某些個人和商務裝置安全開機的能力。 為避免中斷,建議您檢閱指導方針,並採取行動事先更新憑證。 如需詳細資料和準備步驟,請參閱 Windows 安全開機憑證到期和 CA 更新。
Microsoft Store 應用程式更新通知
注意
Windows 更新不會安裝 Microsoft Store 應用程式更新。 如果您是企業使用者,請參閱 Microsoft Store 應用程式 - 設定管理員。 如果您是消費者使用者,請參閱在 Microsoft Store 中取得應用程式和遊戲的更新。
變更記錄
| 變更日期 | 變更描述 |
|---|---|
| 2026 年 2 月 12 日 |
|
| 2026 年 2 月 10 日 |
|
| 2026 年 1 月 31 日 |
|
| 2026 年 1 月 24 日 |
|
| 2026 年 1 月 21 日 |
|
| 2026 年 1 月 17 日 |
|
摘要
本文列出此安全性更新中包含的安全性問題和品質改進。
適用於:Windows 10 版本 22H2
重要
使用 EKB KB5015684 更新至 Windows 10 版本 22H2。
此安全性更新包含屬於下列更新一部分的修正程式和品質改良項目:
- 2025 年 12 月 9 日 — KB5071546 (作業系統組建 19045.6691 與 19044.6691)
- 2025 年 12 月 18 日 — KB5074976 (作業系統版本 19044.6693 與 19045.6693) 頻外
以下是安裝此更新時此更新所解決問題的摘要。 如果有新功能,也會列出。 括號內的粗體文字表示我們正在記錄的變更項目或區域。
[認證自動填滿] 此更新引進安全性強化行為,限制特定應用程式在遠端支援工作階段或自動驗證工作流程期間自動填入認證。 透過這項變更,認證對話方塊不會回應來自遠端桌面或螢幕共用工具或應用程式的虛擬鍵盤輸入。 如需詳細資訊,請參閱 Windows 2026 年 1 月安全性更新引入的新行為,限制特定應用程式自動填入認證。
[驅動程式] 此更新會移除下列數據機驅動程式:agrsm64.sys (x64) 、agrsm.sys (x86) 、smserl64.sys (x64) 和 smserial.sys (x86) 。 依賴這些特定驅動程式的數據機硬體將無法在 Windows 中再運作。
[安全開機] 從此更新開始,Windows 品質更新包含高信賴度裝置目標資料的子集,可識別符合自動接收新安全開機憑證資格的裝置。 只有在證明足夠成功的更新訊號後,裝置才會收到新憑證,確保安全且分階段部署。
[WinSqlite3.dll] 已修正:Windows 核心元件 WinSqlite3.dll 已更新。 先前,某些安全軟體可能偵測到此元件易受攻擊。
注意
WinSqlite3.dll 是與 sqlite3.dll 不同的元件,後者位於應用程式特定目錄中,而不是 Windows 元件。 如果安全性應用程式持續偵測 sqlite3.dll 易受攻擊,請連絡使用 sqlite3.dll 的應用程式開發人員以取得更新。 如果 Microsoft 應用程式正在使用 sqlite3.dll,請從 Microsoft Store 安裝最新版本的應用程式。
如果您安裝較舊的更新,則只會將此套件中包含的新更新下載並安裝到您的裝置上。
如需有關安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和 2026 年 1 月安全性匯報。
如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型 和 每月品質更新類型的文章。 如需 Windows 10 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。
備註 請依照 @WindowsUpdate ,了解新內容何時發佈至 Windows 版本健康情況儀表板。
此更新中的已知問題
Azure 虛擬桌面和 Windows 365 中的連線和驗證失敗
問題
安裝此安全性更新之後,在 Windows 用戶端裝置上使用 Windows 應用程式 遠端桌面連線期間,發生認證提示失敗,影響 Azure 虛擬桌面和 Windows 365。 此問題會影響特定 Windows 組建上的 Windows 應用程式,導致登入失敗。
解決方法
此問題已在 2026 年 1 月 17 日及之後發行的 Windows 更新中解決 (例如 KB5077796) 。 我們建議您為裝置安裝最新的 Windows Update,因為它包含重要的改良功能和問題解決方式,包括此更新。
將檔案儲存至雲端式儲存體時,應用程式可能會變得沒有回應
徵兆:
安裝此更新後,某些應用程式在開啟或儲存儲存在雲端位置的檔案時可能會變得無回應或遇到意外錯誤。 在某些在 OneDrive 上儲存 PST 檔案的 Outlook 設定中,除非該程序終止或系統重新啟動,否則 Outlook 可能會當機且無法重新開啟。 使用者也可能會看到遺失的寄件備份或先前下載的電子郵件正在重新下載。
因應措施:
這個問題已在 KB5078129 中解決
啟用虛擬安全模式的部分裝置可能無法關機或休眠
問題
安裝此更新之後,部分啟用虛擬安全模式 (VSM) 具有安全啟動功能的電腦無法關機或進入休眠狀態。 裝置會重新開機。
解決方法
這個問題已在 KB5075912 中解決。
Windows 10 服務堆疊更新 (KB5068780) - 版本 19045.6575 和 19044.6575
Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 SSU 有助於在安裝更新時,提高更新程序防範潛在問題的可靠性。
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 若要深入了解 SSU,請參閱服務堆疊更新和 SSU) 匯報 (服務堆疊:常見問題集。
SSU) (此服務堆疊更新包含增強的邏輯,可驗證裝置是否託管在 Azure 上,並利用更新的憑證鏈結進行驗證。
為了確保在 Azure 裝載的裝置上順利安裝未來的更新,強烈建議在套用任何其他更新之前安裝這個最新的 SSU。
此外,請確保裝置可以存取必要的憑證更新網域,以成功下載並安裝憑證更新。 如需更多資訊,請參閱:
如何取得此更新
安裝此更新之前
重要 您必須安裝最新的服務堆疊更新 (SSU) 。 若未在套用 Windows 更新之前安裝最新的 SSU,可能會導致在安裝最新的 SSU 之前,系統將不會提供 Windows 更新。
根據您的安裝案例,選擇下列其中一項:
- 針對離線作業系統影像服務:
如果您的映像沒有 2023 年 7 月 25 日 (KB5028244) 或更新版本的 LCU,您必須先安裝特殊獨立 2023 年 10 月 13 日 SSU (KB5031539) ,再安裝此更新。 - 對於 Windows Server Update Services (WSUS) 部署或從 Microsoft Update Catalog 安裝獨立套件時:
如果您的裝置沒有 2021 年 5 月 11 日 (KB5003173) 或更新版本的 LCU, 您必須先安裝 特殊的獨立 2021 年 8 月 10 日 SSU (KB5005260) ,再安裝此更新。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。
| 可用 | 後續步驟 |
|---|---|
|
此更新將從 Windows Update 和 Microsoft Update 自動下載並安裝。 |
注意
- 如果要移除 LCU
- 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages。
- 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
此更新所包含的檔案清單會以 CSV (逗號分隔) (*.csv) 檔案提供。 檔案可以在文字編輯器中開啟,例如記事本或 Microsoft Excel。
立即下載此 累積更新KB5073724 的檔案資訊。
立即下載 SSU (KB5068780) - 版本 19045.6575 和 19044.6575 的檔案資訊更新。