Ngày 8 tháng 4 năm 2025—KB5055526 (Bản dựng HĐH 20348.3453)
Áp dụng cho
Windows Server 2022Ngày phát hành:
08/04/2025
Phiên bản:
Bản dựng HĐH 20348.3453
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để tìm tổng quan về bản dựng Windows Server 2022, hãy xem trang lịch sử cập nhật của phiên bản đó.
Hãy nhớ làm theo hướng dẫn @WindowsUpdate khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.
Thay đổi ngày |
Thay đổi mô tả |
Ngày 9 tháng 5 năm 2025 |
|
Cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Tóm tắt sau đây nêu các sự cố chính được khắc phục bằng bản cập nhật KB sau khi bạn cài đặt bản cập nhật đó. Ngoài ra, bao gồm cả các tính năng mới khả dụng. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc vùng thay đổi.
-
[Giờ Mùa hè (DST)] Cập nhật cho khu vực Aysen ở Chile để hỗ trợ chính phủ về thứ tự thay đổi DST trong năm 2025. Để biết thêm thông tin về thay đổi DST, hãy xem Blog Về Giờ Mùa & Múi Giờ.
-
[Bảo mật HĐH] Sau khi cài đặt bản cập nhật này hoặc bản cập nhật Windows mới hơn, thư mục %systemdrive%\inetpub mới sẽ được tạo trên thiết bị của bạn. Không nên xóa thư mục này bất kể dịch vụ thông tin Internet (IIS) có được bật trên thiết bị đích hay không. Hành vi này là một phần của những thay đổi làm tăng khả năng bảo vệ và không yêu cầu bất kỳ hành động nào từ người quản trị CNTT và người dùng cuối. Để biết thêm thông tin, hãy xem CVE-2025-21204.
-
[Xác thực Kerberos] Thay đổi hành vi: Thêm bảo vệ cho một lỗ hổng xảy ra khi cơ quan cấp chứng chỉ là một phần của cửa hàng gốc Windows nhưng không phải cửa hàng NTAuth. Thay đổi này được bật theo mặc định có thể khiến ID Sự kiện: 45 sự kiện được ghi nhật ký trên bộ kiểm soát miền. Để biết thêm thông tin, hãy KB5057784và CVE-2025-26647.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thiết bị của bạn sẽ chỉ tải xuống và cài đặt các bản cập nhật mới có trong gói này.
Để biết thêm thông tin về các lỗ hổng bảo mật, hãy xem Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 4 năm 2025 Cập nhật.
Windows Server nhật sắp xếp cung cấp dịch vụ 2022 (KB5055668) - 20348.3440
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. Để tìm hiểu thêm về SSU, hãy xem mục Đơn giản hóa việc triển khai tại chỗ các bản cập nhật sắp xếp cung cấp dịch vụ.
Những sự cố đã biết trong bản cập nhật này
Các thiết bị đã cài đặt một số thành phần Citrix nhất định có thể không hoàn tất được quá trình cài đặt bản cập nhật bảo mật Windows tháng 1 năm 2025. Sự cố này đã được quan sát trên các thiết bị có Tác nhân Ghi Phiên Citrix (SRA) phiên bản 2411. Phiên bản 2411 của ứng dụng này đã được phát hành vào tháng Mười Hai năm 2024. Các thiết bị bị ảnh hưởng ban đầu có thể tải xuống và áp dụng chính xác bản cập nhật Bảo mật Windows tháng 1 năm 2025, chẳng hạn như thông qua trang Windows Update trong Cài đặt. Tuy nhiên, khi khởi động lại thiết bị để hoàn tất cài đặt bản cập nhật, một thông báo lỗi với nội dung tương tự như “Có điều gì đó không diễn ra theo kế hoạch. Không cần phải lo lắng – “Hoàn tác thay đổi” sẽ xuất hiện. Sau đó, thiết bị sẽ trở về bản cập nhật Windows đã có trước đó trên thiết bị. Sự cố này có thể ảnh hưởng đến một số tổ chức nhất định vì phiên bản 2411 của ứng dụng SRA là phiên bản mới. Người dùng gia đình dự kiến sẽ không bị ảnh hưởng bởi vấn đề này.
Sự cố đã được giải quyết trong Tác nhân Ghi Phiên Citrix phiên bản 2503, phát hành ngày 28 tháng 4 năm 2025 và các phiên bản mới hơn.
Để biết chi tiết, hãy xem tài liệu do Citrix cung cấp tại "Bản cập nhật bảo mật tháng 1 của Microsoft không thành công/hoàn nguyên trên máy có Tác nhân Ghi Phiên Citrix phiên bản 2411".
Windows Event Viewer có thể hiển thị lỗi liên quan đến SgrmBroker.exe, trên các thiết bị đã cài đặt các bản cập nhật Windows được phát hành vào ngày 14 tháng 01 năm 2025 hoặc mới hơn. Lỗi này có thể được tìm thấy trong Nhật ký Windows > Hệ thống dưới dạng Sự kiện 7023, với văn bản tương tự như 'Dịch vụ System Guard Runtime Monitor Broker đã chấm dứt với lỗi sau: %%3489660935'.
Lỗi này chỉ có thể phát hiện được nếu Windows Event Viewer được theo dõi chặt chẽ. Ngoài ra, nó sẽ im lặng và không xuất hiện dưới dạng hộp thoại hoặc thông báo.
SgrmBroker.exe đề cập đến System Guard Runtime Monitor Broker Service. Dịch vụ này ban đầu được tạo ra cho Microsoft Defender, nhưng đã không còn là một phần trong hoạt động của Microsoft trong một thời gian rất dài. Mặc dù bản cập nhật Windows phát hành ngày 14 tháng 01 năm 2025 xung đột với quá trình khởi tạo dịch vụ này nhưng không quan sát thấy ảnh hưởng nào đến hiệu suất hoặc chức năng. Không có thay đổi nào về mức độ bảo mật của thiết bị do sự cố này gây ra. Dịch vụ này đã bị vô hiệu hóa trong các phiên bản Windows được hỗ trợ khác và hiện tại SgrmBroker.exe không còn tác dụng gì nữa.
Lưu ý: Không cần phải khởi động dịch vụ này theo cách thủ công hoặc cấu hình theo bất kỳ cách nào (làm như vậy có thể gây ra lỗi không cần thiết). Các bản cập nhật Windows trong tương lai sẽ điều chỉnh các thành phần được dịch vụ này và SgrmBroker.exe sử dụng. Vì lý do này, vui lòng không cố gắng gỡ cài đặt hoặc xóa thủ công dịch vụ này hoặc các thành phần của nó.
Sự cố này được giải quyết trong KB5055526.
Các sự kiện Đăng nhập Kiểm tra/Đăng xuất trong chính sách cục bộ của chính sách nhóm Active Directory có thể không hiển thị như đã bật trên thiết bị ngay cả khi chúng được bật và hoạt động như mong đợi. Điều này có thể được quan sát thấy trong Chính sách Bảo mật Cục bộ chính sách nhóm Trình soạn thảo hoặc Cục bộ, trong đó các chính sách kiểm tra cục bộ hiển thị chính sách "Sự kiện đăng nhập kiểm tra" với Cài đặt bảo mật của "Không kiểm tra".
Sự cố này chỉ có thể biểu hiện dưới dạng báo cáo không nhất quán. Có thể các sự kiện đăng nhập đang được kiểm tra chính xác trên thiết bị. Tuy nhiên, chính sách "Kiểm tra đăng nhập sự kiện" sẽ phản ánh rằng điều này không phải là trường hợp. Người dùng gia đình có khả năng không bị ảnh hưởng bởi sự cố này, vì kiểm tra đăng nhập thường chỉ cần thiết trong môi trường doanh nghiệp.
Sự cố này đã được khắc phục bằng bản cập nhật Windows phát hành ngày 11 tháng 4 năm 2025 (KB5058920). Để thiết bị của bạn luôn hoạt động tốt nhất, hãy đảm bảo bạn đã cài đặt bản cập nhật mới nhất cho thiết bị của mình. Bản cập nhật này có chứa các cải tiến quan trọng và các giải pháp cho vấn đề.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Điều kiện tiên quyết để cung cấp dịch vụ hình ảnh HĐH ngoại tuyến
Đảm bảo rằng hình ảnh của bạn KB5030216 dụng (12/09/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn lỗi 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
Sẵn dùng |
Bước Tiếp theo |
|||
|
Bản cập nhật này sẽ tự động tải xuống và cài đặt từ Windows update và Microsoft Update. |
Sẵn dùng |
Bước Tiếp theo |
|||
|
Bản cập nhật này sẽ tự động tải xuống và cài đặt từ Windows update for Business theo các chính sách được đặt cấu hình. |
Sẵn dùng |
Bước Tiếp theo |
|||
|
Để tải gói độc lập cho bản cập nhật này, hãy chuyển đến Danh mục Microsoft Update. |
Sẵn dùng |
Bước Tiếp theo |
|||
|
Bản cập nhật này tự động đồng bộ Windows Server dịch vụ cập nhật (WSUS) nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Hệ điều hành Máy chủ Microsoft-21H2 Phân loại: Bản cập nhật Bảo mật |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5055526.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5055668) - phiên bản 20348.3440.