2025 年 2 月 11 日 - KB5051980 (作系统组建 25398.1425)
Applies To
Windows Server, version 23H2Release Date:
11/2/2025
Version:
作系統組建 25398.1425
如需 Windows 更新術語的相關信息,請參閱關於 Windows 更新類型和每月品質更新類型的文章。 如需 Windows Server 版本 23H2 的概觀,請參閱其更新記錄頁面。
改善
此安全性更新包括品質改善。 以下是安裝此 KB 時此更新所解決之重大問題的摘要。 如果有新功能,也會列出新功能。 括弧內的粗體文字代表我們正在記錄的變更專案或區域。
-
[叢集穩定性] 已修正:同一叢集內的許多伺服器突然關機。 網路可用性較低,且延遲會增加。
-
[任務管理員] 已修正:設定程式親和力時,CPU 索引編號可能會有誤。 這會發生在具有兩個或多個非統一記憶體存取 (NUMA) 節點的伺服器上。
-
[GB18030-2022] 此更新會為此修訂增加支援。
-
[記憶體洩漏] 已修正:預測性輸入想法顯示時發生洩漏。
-
[Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b) ] 此更新會新增有風險的驅動程式清單,可能會造成您自己的「容易受攻擊的驅動程式」 (BYOVD) 攻擊。
-
[虛擬機 (VM) 儲存集區] 已修正:部分依賴儲存集區的作業會停止運作。 這是因為 VM 無法回收磁碟空間來執行工作,例如負載平衡。
-
[USB 相機] 已修正:您的裝置無法辨識相機已開啟。 這個問題會在您安裝 2025 年 1 月的安全性更新之後發生。
-
數位/模擬轉換器 (DAC) ] 已修正:您可能會遇到 USB 音訊裝置的問題。 當您使用以 USB 1.0 為基礎的 DAC 音訊驅動程式時,這很有可能是如此。 USB 音訊裝置可能會停止運作,這會停止播放。
-
[USB 音訊設備驅動器] 已修正:出現代碼 10 錯誤訊息「此裝置無法啟動」。 當您連線到某些外部音訊管理裝置時,就會發生這種情況。
如需安全性弱點的詳細資訊,請參閱安全性更新指南和 2025 年 2 月安全性 匯報。
Windows Server 版本 23H2 維護堆疊更新 (KB5052422) - 25398.1420
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。 若要深入瞭解 SSU,請參閱 簡化維護堆疊更新的內部部署。
此更新中的已知問題
安裝 2024 年 10 月安全性修補程式之後,部分客戶回報 OpenSSH (Open Secure Shell) 服務無法啟動,導致 SSH 無法連線。 服務失敗,且沒有詳細記錄,需要手動介入才能執行 sshd.exe 程序。
此問題會同時影響企業、IOT 和教育版客戶,其中受影響的裝置數量有限。 Microsoft 正在調查使用家用版或專業版 Windows 的消費者客戶是否會受到影響。
客戶可以透過更新受影響目錄上的權限 (ACL),以暫時解決問題。 請遵循下列步驟:
-
以系統管理員身分開啟 PowerShell。
-
更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的權限,以允許 [系統] 和系統管理員群組的完整控制權,同時允許 [已驗證使用者] 的讀取存取權。 如有需要,您可以修改權限字串,藉此限制特定使用者或群組的讀取存取權。
使用下列命令來更新權限:
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl
-
針對 C:\ProgramData\ssh\logs 重複上述步驟。
Microsoft 正在積極調查問題,並將在即將推出的 Windows 更新中提供解決方案。 當有解決方法或其他因應措施可供使用時,系統將提供進一步的通訊。
如何取得此更新
安裝此更新之前
Microsoft現在將適用於您作系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊 匯報 (SSU) :常見問題。
安裝此更新
若要安裝此更新,請使用下列其中一個 Windows 和Microsoft發行通道。
可供使用 |
後續步驟 |
是 |
無。 系統會自動從 Windows Update 下載並安裝此更新,Microsoft更新。 |
可以使用 |
後續步驟 |
是 |
無。 系統會根據設定的原則,從商務用 Windows Update 自動下載並安裝此更新。 |
可以使用 |
後續步驟 |
是 |
若要取得此更新的獨立套件,請移至 Microsoft Update Catalog 網站。 |
可供使用 |
後續步驟 |
是 |
如果您設定產品和分類如下,此更新將會自動與 Windows Server Update Services (WSUS) 同步處理: 產品:Microsoft Server作系統-21H2 分類:安全性更新 |
如果您想要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令行選項,並使用 LCU 套件名稱做為自變數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages。
使用合併套件上的 /uninstall 開關執行 Windows Update 獨立安裝程式 (wusa.exe) 將無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新5051980的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5052422) - 版本 25398.1420 的檔案資訊。