2025 年 4 月的 Microsoft Windows 安全更新現已推出

這是本月的第二個星期二,這意味著 Microsoft 發布了 Windows 和 Office 等其他公司產品的安全更新。我們的概述為普通用戶和系統管理員提供了已發佈內容的概述。

它包括有關已知問題、新功能、下載鏈接、包含更新信息的 Excel 電子表格等信息。

您可以下載以下 Excel 電子表格來獲取已發布更新的列表。單擊以下鏈接將存檔下載到本地設備:2025 年 4 月 Windows 安全更新

執行摘要

  • 微軟針對各種微軟產品總共發布了126個安全更新,以及針對非微軟問題(例如Chromium)的9個安全更新。
  • 存在問題的 Windows 客戶端:
    • Windows 10 版本 1809、21H2、22H2
    • Windows 11 版本 22H2、23H2 和 24H2
  • 存在問題的 Windows Server 客戶端:
    • Windows Server 2008
    • Windows 服務器 2019
    • Windows Server 2022

產品概述

下面列出了每個受支持的 Windows 版本及其嚴重漏洞。

  • Windows 10 版本 22H2:60 個漏洞,4 個嚴重,56 個重要
    • Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
    • 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
      CVE-2025-26670
    • Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
    • Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
  • Windows 11 版本 22H2 和 23H2:66 個漏洞,2 個嚴重漏洞,64 個重要漏洞
    • Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
    • 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
      CVE-2025-26670
    • Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
  • Windows 11 版本 24H2:66 個漏洞,3 個嚴重漏洞,30 個重要漏洞
    • 與 Windows 11 版本 22H3 相同。

Windows 服務器產品

  • Windows Server 2008 R2(僅限擴展支持):39 個漏洞:3 個嚴重,36 個重要
    • Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
    • 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
      CVE-2025-26670
    • Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
  • 道瓊斯服務器2016:60 個漏洞:6 個嚴重,54 個重要
    • Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
    • 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
      CVE-2025-26670
    • Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
    • Windows 遠程桌面服務遠程代碼執行漏洞 —CVE-2025-27480
    • Windows 遠程桌面服務遠程代碼執行漏洞 —CVE-2025-27482
    • Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
  • Windows 服務器 2019:74 個漏洞:6 個嚴重,68 個重要
    • 與 Windows Server 2016 相同
  • Windows Server 2022:76 個漏洞:5 個嚴重,29 個重要
    • 與 Windows Server 2016 相同
  • Windows Server 2025:82 個漏洞:6 個嚴重,76 個重要
    • 與 Windows Server 2016 相同

Windows 安全更新

Windows 10 版本 22H2

更新和改進:

  • 安全更新
  • 此更新在 Windows 中提供了 Noto CJK(中文、日文和韓文)字體。
  • 改進了對歐洲經濟區網絡搜索提供商的支持。

Windows 11 版本 22H2 / 23H2

更新和改進:

  • 安全更新。
  • 遊戲手柄鍵盤佈局現在可用於觸摸鍵盤。
  • 語音訪問支持中文。
  • 系統 > 關於中的頂部卡片。

Windows 11 版本 24H2

更新和改進:

  • 安全更新。
  • [Copilot+ PC] 使用語義索引模型和傳統詞彙索引改進了 Windows 搜索。
  • [Copilot+ PC] 使用自然語言搜索雲存儲的照片。
  • [Copilot+ PC] 改進了 AMD 和 Intel 系統上的實時字幕和實時翻譯。 Snapdragon 系統支持其他語言以進行實時翻譯。
  • [Copilot+ PC] Snapdragon 系統上語音訪問中的自然語言命令。還有中文支持。
  • 遊戲手柄鍵盤佈局現在可用於觸摸鍵盤。
  • 提高了表情符號和更多面板的可發現性。
  • “系統”>“關於”下的“熱門卡片”功能。
  • 支持 EEA 中的鎖屏小部件。

Windows 安全更新

2025 年 4 月 Internet Explorer 累積安全更新 (KB5055515

2025 年 4 月,適用於基於 x64 的系統的 Microsoft 服務器操作系統版本 21H2 的安全更新(KB5057588

2025 年 4 月針對基於 x64 的系統的 Microsoft 服務器操作系統版本 21H2 的累積更新(KB5055526

2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的安全更新(KB5057589

2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 累積更新(KB5055518

Windows 服務器:

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 安全質量月度匯總(KB5055561

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 僅安全質量更新(KB5055570

2025 年 4 月 Windows Server 2008 僅安全質量更新 (KB5055596

2025 年 4 月 Windows Server 2008 安全質量月度匯總(KB5055609

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 R2 安全質量月度匯總(KB5055557

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 安全質量月度匯總(KB5055581

2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 累積更新(KB5055521

2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 累積更新(KB5055519

服務堆棧更新:

2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 的服務堆棧更新 (KB5055661

2025 年 4 月適用於基於 x64 的系統的 Windows Server 2012 R2 服務堆棧更新(KB5055665

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 服務堆棧更新(KB5055667

2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 服務堆棧更新(KB5056456

2025 年 4 月 Windows Server 2008 服務堆棧更新 (KB5056457

非安全更新

2025 年 4 月 Windows Server 2008 R2 和 Windows Server 2008 的 .NET Framework 4.6.2 安全和質量匯總(KB5054696

2025 年 4 月 Windows Server 2012 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和質量匯總(KB5054697

2025 年 4 月 Windows Server 2012 R2 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和質量匯總(KB5054698

2025 年 4 月 Windows Server 2008 R2 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055171

2025 年 4 月 Windows Server 2012 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055172

2025 年 4 月 Windows Server 2012 R2 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055173

2025 年 4 月 Windows Server 2008 R2 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055684

2025 年 4 月 Windows Server 2012 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055685

2025 年 4 月 Windows Server 2012 R2 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055686

2025 年 4 月 Windows Server 2008 的 .NET Framework 2.0、3.0、3.5 SP1、4.6.2 的安全和質量匯總(KB5055687

2025 年 4 月適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8.1 累積更新,適用於 x64 的版本 22H2(KB5054693

2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.7.2 累積更新(KB5054695

2025 年 4 月適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8.1 累積更新,適用於 x64 的版本 23H2(KB5054705

2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5054977

2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8.1 累積更新(KB5054978

2025 年 4 月 Windows 11 版本 23H2 和版本 22H2 的 .NET Framework 3.5 和 4.8.1 累積更新(KB5054980

2025 年 4 月,適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8 累積更新,適用於 x64 的版本 22H2(KB5055169

2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 的 .NET Framework 4.8 累積更新(KB5055170

2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.8 累積更新(KB5055175

2025 年 4 月 Windows 10 版本 21H2 動態更新(KB5055674

2025 年 4 月,適用於 Microsoft 服務器操作系統的 .NET Framework 3.5、4.8 和 4.8.1 累積更新,適用於 x64 的版本 22H2(KB5055680

2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.7.2 累積更新(KB5055681

2025 年 4 月 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5055682

2025 年 4 月 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5055683

2025-04 適用於 x64 的 Microsoft 服務器操作系統版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累積更新(KB5055688

2025 年 4 月 Microsoft 服務器操作系統動態更新,版本 22H2,適用於基於 x64 的系統(KB5055765

2025 年 4 月 Windows 10 版本 1607 動態更新(KB5055768

2025 年 4 月 Windows 10 版本 1809 動態更新(KB5055769

2025 年 4 月 Windows 10 版本 1507 動態更新(KB5055770

2025 年 4 月 Microsoft 服務器操作系統動態更新,版本 22H2,適用於基於 x64 的系統(KB5055771

2025 年 4 月 Windows 10 版本 21H2 動態更新和 Windows 10 版本 22H2 更新(KB5056474

已知問題

Windows 10 版本 22H2

另請閱讀:Microsoft 發布 2024 年 4 月 Windows 安全更新

  • 老的) Windows 事件查看器可能會在安裝了 2025 年 1 月 14 日或更高版本更新的設備上顯示與 SgrmBroker.exe 相關的錯誤。它被記錄為事件 7023,文本應顯示“System Guard Runtime Monitor Broker 服務因以下錯誤而終止:”。
    • 解決方法:微軟表示此錯誤對性能或功能沒有影響。據微軟稱,該服務“已經很長時間”沒有被使用了。
  • 老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
    • Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
  • (固定的)某些類型的自動打印 USB 打印機存在問題。
    • 解決方法:Microsoft 通過已知問題回滾解決了該問題。系統管理員需要更改組策略才能應用此功能。鏈接在這裡

Windows 11 版本 22H2 和 23H2

  • 老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
    • Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
  • (固定的)某些類型的自動打印 USB 打印機存在問題。
    • 解決方法:Microsoft 通過已知問題回滾解決了該問題。系統管理員需要更改組策略才能應用此功能。鏈接在這裡

Windows 11 版本 24H2

  • 新的) 使用 Windows Hello 登錄的 Windows 用戶可能會遇到以下情況。當他們重置電腦並決定保留文件並選擇本地安裝時,他們可能無法使用 Windows Hello 面部識別或 PIN 登錄。
    • 解決方法:要使用 PIN 登錄,用戶需要在登錄屏幕上選擇“設置我的 PIN”才能重新註冊。首次登錄後才能啟用人臉登錄。檢查設置 > 帳戶 > 登錄選項 > 面部識別 (Windows Hello) > 進行設置。
  • 老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
    • Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
  • (老的)ARM 設備上的玩家可能無法通過 Microsoft Store 玩 Roblox。

安全建議和更新

微軟Office更新

您可以找到 Office 更新信息這裡

如何下載並安裝 2025 年 4 月安全更新

默認情況下,所有非託管 Windows 系統都會自動安裝安全更新。但這並不是實時發生的,在某些情況下儘早安裝它們可能是有意義的。

我們建議您在開始更新過程之前創建操作系統的備份。您可以使用免費的 Paragon Backup & Recovery 免費軟件或任何其他合適的備份軟件。

完成後,請完成以下三個步驟即可開始:

  1. 打開“開始”菜單,鍵入“Windows Update”,然後選擇結果。
  2. 激活“檢查更新”按鈕。這將運行手動檢查更新。
  3. 如果未自動下載更新,請激活“下載並全部安裝”按鈕。

直接更新下載

如果您希望下載更新以手動安裝,下面是帶有直接下載鏈接的資源頁面。

Windows 10 版本 22H2

  • KB5055518— 2025 年 4 月 Windows 10 版本 22H2 累積更新

Windows 11 版本 22H2

Windows 11 版本 23H2
  • KB5055528— 2025 年 4 月 Windows 11 版本 23H2 累積更新

Windows 11 版本 24H2

其他資源