|
到期通知 重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。 |
|---|
注意
- 11/17/20
- 關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 22H2 的概述,請參閱其更新歷史頁面。
- 注意 請追蹤 @WindowsUpdate 以了解新內容何時發布至 Windows 發布健康儀表板。
重點
- 此更新解決了您 Windows 作業系統的安全問題。
改善
注意
備註 要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。
Windows 10,版本 22H2
重要
使用 EKB KB5015684 更新到 Windows 10,版本 22H2。
此安全性更新包括品質改善。 主要變更包括:
- 此版本包含支援的 Windows 10 21H2 版本的所有改進。
- 本次發行未記錄其他問題。
Windows 10,版本 21H2 版本:Windows 10 企業版 LTSC 2021 及 Windows 10 IoT 企業版 LTSC 2021
重要
使用 EKB KB5003791 更新到 Windows 10,支援版本為 21H2。
此安全更新包含了 KB5040525 更新中) (品質改進。 以下是安裝此知識庫時,此更新解決的關鍵問題摘要。 如果有新功能,也會列出來。 括號內的粗體字表示我們正在記錄的變更項目或區域。
- [BitLocker (已知問題) ] 啟動裝置時會顯示 BitLocker 恢復 畫面。 這會在你安裝 2024 年 7 月 9 日的更新後發生。 如果裝置加密開啟,這個問題更容易發生。 請前往 設定>隱私 & 安全>裝置加密。 要解鎖硬碟,Windows 可能會要求你輸入 Microsoft 帳號的恢復金鑰。
- [鎖定畫面] 本次更新針對 CVE-2024-38143。 因此,鎖定畫面中無法開啟「使用我的 Windows 使用者帳號」勾選框來連接 Wi-Fi。
- [NetJoinLegacyAccountReuse] 此更新移除了此登錄檔金鑰。 更多資訊請參考 KB5020276—Netjoin:網域連接加固變更。
- [安全開機進階目標鎖定 (SBAT) 及 EFI) (Linux可擴充韌體介面] 此更新將 SBAT 應用於運行 Windows 的系統。 這會阻止易受攻擊的 EFI Linux (Shim 開機載入程式) 運行。 此 SBAT 更新不適用於雙重開機 Windows 與 Linux 的系統。 在套用 SBAT 更新後,舊版 Linux ISO 映像可能無法啟動。 如果發生這種情況,請與你的 Linux 廠商合作,取得更新的 ISO 映像檔。
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2024年8月安全匯報。
Windows 10 維修堆疊更新 (KB5041579) - 19044.4769 與 19045.4769
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
本次更新中已知的問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝此更新後,您可能無法 更改使用者帳號的頭像。嘗試透過「 開始>設定>帳戶>您的資訊 」按鈕,在 建立您的照片中點擊「 瀏覽其中一張」來 更改個人照片時,可能會收到帶有錯誤代碼0x80070520的錯誤訊息。 | 經過進一步調查,我們認為此問題對此 Windows 版本的影響非常有限甚至沒有。如果您在裝置上遇到此問題,請聯繫 Windows 客服 尋求協助 |
| 安裝此安全性更新之後,如果您已經在您的裝置中啟用 Windows 和 Linux 的雙開機設定,您可能會在啟動 Linux 時面臨問題。 此問題導致您的裝置可能無法啟動 Linux,且顯示錯誤訊息「驗證 Shim SBAT 資料失敗: 安全原則違規」。 發生嚴重錯誤: SBAT 自我檢查失敗: 安全原則違規。」 2024 年 8 月 Windows 安全性更新將安全開機進階目標 (SBAT) 設定套用至執行 Windows 的裝置,以封鎖舊的易受攻擊開機管理程式。 此 SBAT 更新不會套用至偵測到雙開機的裝置。 在某些裝置上,雙開機偵測未偵測到某些自訂的雙開機方法,並且未套用 SBAT 值。 |
2024 年 9 月的 Windows 安全更新 (KB5043064) 及之後的更新,並未包含導致此問題的設定。 為了解決此問題,2025 年 5 月的 Windows 安全更新 (KB5058379) 及後續更新中,還包含了進一步的改進。 在僅支援 Windows 的系統上,安裝 2024 年 9 月或之後的更新後,你可以設定 CVE-2022-2601 和 CVE-2023-40547 中記載的登錄檔金鑰,以確保 SBAT 安全更新已套用。 在雙重開機的 Linux 與 Windows 系統上,安裝 2024 年 9 月或之後的更新後,無需額外步驟。 |
| 安裝此更新之後,當您登入 Azure 虛擬桌面 (AVD) 時,可能會出現黑色畫面。 您可能也會注意到您無法登出您的帳戶,且黑色畫面會持續存在 (即使中斷連線並重新連線到 AVD 也一樣)。 因此問題導致事件檢視器中的應用程式事件日誌顯示一個應用程式錯誤,事件 ID:1000,表示應用程式「svchost.exe_AppXSvc」存在故障。請注意,AppX 部署服務 (AppxSvc) 處於無效狀態,也可能導致其他症狀,例如因註冊問題導致開始選單意外關閉。 | 此問題可透過安裝 2024 年 10 月 22 日發布的 Windows 更新 (KB5045594) 更新或更新,並套用 KB5048864 解決區塊中提及的選項來解決。 請注意,您必須執行這兩個動作才能解決問題。 |
安裝此更新或後續更新後,部分使用 AVD) 多會話主機 (虛擬桌面用戶Azure可能會遇到以下問題:
|
此問題可透過安裝 2024 年 10 月 22 日發布的 Windows 更新 (KB5045594) 更新或更新,並套用 KB5048864 解決區塊中提及的選項來解決。 請注意,您必須執行這兩個動作才能解決問題。 |
如何取得此更新
到期通知
重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。