這是本月的第二個星期二,這意味著 Microsoft 發布了 Windows 和 Office 等其他公司產品的安全更新。我們的概述為普通用戶和系統管理員提供了已發佈內容的概述。
它包括有關已知問題、新功能、下載鏈接、包含更新信息的 Excel 電子表格等信息。
您可以下載以下 Excel 電子表格來獲取已發布更新的列表。單擊以下鏈接將存檔下載到本地設備:2025 年 4 月 Windows 安全更新
執行摘要
- 微軟針對各種微軟產品總共發布了126個安全更新,以及針對非微軟問題(例如Chromium)的9個安全更新。
- 存在問題的 Windows 客戶端:
- Windows 10 版本 1809、21H2、22H2
- Windows 11 版本 22H2、23H2 和 24H2
- 存在問題的 Windows Server 客戶端:
- Windows Server 2008
- Windows 服務器 2019
- Windows Server 2022
產品概述
下面列出了每個受支持的 Windows 版本及其嚴重漏洞。
- Windows 10 版本 22H2:60 個漏洞,4 個嚴重,56 個重要
- Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
- 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
CVE-2025-26670 - Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
- Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
- Windows 11 版本 22H2 和 23H2:66 個漏洞,2 個嚴重漏洞,64 個重要漏洞
- Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
- 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
CVE-2025-26670 - Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
- Windows 11 版本 24H2:66 個漏洞,3 個嚴重漏洞,30 個重要漏洞
- 與 Windows 11 版本 22H3 相同。
Windows 服務器產品
- Windows Server 2008 R2(僅限擴展支持):39 個漏洞:3 個嚴重,36 個重要
- Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
- 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
CVE-2025-26670 - Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
- 贏道瓊斯服務器2016:60 個漏洞:6 個嚴重,54 個重要
- Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞 —CVE-2025-26663
- 輕量級目錄訪問協議 (LDAP) 客戶端遠程代碼執行漏洞 —
CVE-2025-26670 - Windows TCP/IP 遠程代碼執行漏洞 —CVE-2025-26686
- Windows 遠程桌面服務遠程代碼執行漏洞 —CVE-2025-27480
- Windows 遠程桌面服務遠程代碼執行漏洞 —CVE-2025-27482
- Windows Hyper-V 遠程代碼執行漏洞 —CVE-2025-27491
- Windows 服務器 2019:74 個漏洞:6 個嚴重,68 個重要
- 與 Windows Server 2016 相同
- Windows Server 2022:76 個漏洞:5 個嚴重,29 個重要
- 與 Windows Server 2016 相同
- Windows Server 2025:82 個漏洞:6 個嚴重,76 個重要
- 與 Windows Server 2016 相同
Windows 安全更新
Windows 10 版本 22H2
- 支持頁面:KB5055518
更新和改進:
- 安全更新
- 此更新在 Windows 中提供了 Noto CJK(中文、日文和韓文)字體。
- 改進了對歐洲經濟區網絡搜索提供商的支持。
Windows 11 版本 22H2 / 23H2
- 支持頁面:KB5055528
更新和改進:
- 安全更新。
- 遊戲手柄鍵盤佈局現在可用於觸摸鍵盤。
- 語音訪問支持中文。
- 系統 > 關於中的頂部卡片。
Windows 11 版本 24H2
- 支持頁面:KB5055523
更新和改進:
- 安全更新。
- [Copilot+ PC] 使用語義索引模型和傳統詞彙索引改進了 Windows 搜索。
- [Copilot+ PC] 使用自然語言搜索雲存儲的照片。
- [Copilot+ PC] 改進了 AMD 和 Intel 系統上的實時字幕和實時翻譯。 Snapdragon 系統支持其他語言以進行實時翻譯。
- [Copilot+ PC] Snapdragon 系統上語音訪問中的自然語言命令。還有中文支持。
- 遊戲手柄鍵盤佈局現在可用於觸摸鍵盤。
- 提高了表情符號和更多面板的可發現性。
- “系統”>“關於”下的“熱門卡片”功能。
- 支持 EEA 中的鎖屏小部件。
Windows 安全更新
2025 年 4 月 Internet Explorer 累積安全更新 (KB5055515)
2025 年 4 月,適用於基於 x64 的系統的 Microsoft 服務器操作系統版本 21H2 的安全更新(KB5057588)
2025 年 4 月針對基於 x64 的系統的 Microsoft 服務器操作系統版本 21H2 的累積更新(KB5055526)
2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的安全更新(KB5057589)
2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 累積更新(KB5055518)
Windows 服務器:
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 安全質量月度匯總(KB5055561)
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 僅安全質量更新(KB5055570)
2025 年 4 月 Windows Server 2008 僅安全質量更新 (KB5055596)
2025 年 4 月 Windows Server 2008 安全質量月度匯總(KB5055609)
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 R2 安全質量月度匯總(KB5055557)
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 安全質量月度匯總(KB5055581)
2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 累積更新(KB5055521)
2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 累積更新(KB5055519)
服務堆棧更新:
2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 的服務堆棧更新 (KB5055661)
2025 年 4 月適用於基於 x64 的系統的 Windows Server 2012 R2 服務堆棧更新(KB5055665)
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2012 服務堆棧更新(KB5055667)
2025 年 4 月,適用於基於 x64 的系統的 Windows Server 2008 R2 服務堆棧更新(KB5056456)
2025 年 4 月 Windows Server 2008 服務堆棧更新 (KB5056457)
非安全更新
2025 年 4 月 Windows Server 2008 R2 和 Windows Server 2008 的 .NET Framework 4.6.2 安全和質量匯總(KB5054696)
2025 年 4 月 Windows Server 2012 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和質量匯總(KB5054697)
2025 年 4 月 Windows Server 2012 R2 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和質量匯總(KB5054698)
2025 年 4 月 Windows Server 2008 R2 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055171)
2025 年 4 月 Windows Server 2012 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055172)
2025 年 4 月 Windows Server 2012 R2 x64 的 .NET Framework 4.8 安全和質量匯總(KB5055173)
2025 年 4 月 Windows Server 2008 R2 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055684)
2025 年 4 月 Windows Server 2012 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055685)
2025 年 4 月 Windows Server 2012 R2 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和質量匯總(KB5055686)
2025 年 4 月 Windows Server 2008 的 .NET Framework 2.0、3.0、3.5 SP1、4.6.2 的安全和質量匯總(KB5055687)
2025 年 4 月適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8.1 累積更新,適用於 x64 的版本 22H2(KB5054693)
2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.7.2 累積更新(KB5054695)
2025 年 4 月適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8.1 累積更新,適用於 x64 的版本 23H2(KB5054705)
2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5054977)
2025 年 4 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8.1 累積更新(KB5054978)
2025 年 4 月 Windows 11 版本 23H2 和版本 22H2 的 .NET Framework 3.5 和 4.8.1 累積更新(KB5054980)
2025 年 4 月,適用於 Microsoft 服務器操作系統的 .NET Framework 3.5 和 4.8 累積更新,適用於 x64 的版本 22H2(KB5055169)
2025 年 4 月 Windows Server 2016 和 Windows 10 版本 1607 的 .NET Framework 4.8 累積更新(KB5055170)
2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.8 累積更新(KB5055175)
2025 年 4 月 Windows 10 版本 21H2 動態更新(KB5055674)
2025 年 4 月,適用於 Microsoft 服務器操作系統的 .NET Framework 3.5、4.8 和 4.8.1 累積更新,適用於 x64 的版本 22H2(KB5055680)
2025 年 4 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.7.2 累積更新(KB5055681)
2025 年 4 月 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5055682)
2025 年 4 月 Windows 10 版本 22H2 的 .NET Framework 3.5 和 4.8 累積更新(KB5055683)
2025-04 適用於 x64 的 Microsoft 服務器操作系統版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累積更新(KB5055688)
2025 年 4 月 Microsoft 服務器操作系統動態更新,版本 22H2,適用於基於 x64 的系統(KB5055765)
2025 年 4 月 Windows 10 版本 1607 動態更新(KB5055768)
2025 年 4 月 Windows 10 版本 1809 動態更新(KB5055769)
2025 年 4 月 Windows 10 版本 1507 動態更新(KB5055770)
2025 年 4 月 Microsoft 服務器操作系統動態更新,版本 22H2,適用於基於 x64 的系統(KB5055771)
2025 年 4 月 Windows 10 版本 21H2 動態更新和 Windows 10 版本 22H2 更新(KB5056474)
已知問題
Windows 10 版本 22H2
另請閱讀:Microsoft 發布 2024 年 4 月 Windows 安全更新
- (老的) Windows 事件查看器可能會在安裝了 2025 年 1 月 14 日或更高版本更新的設備上顯示與 SgrmBroker.exe 相關的錯誤。它被記錄為事件 7023,文本應顯示“System Guard Runtime Monitor Broker 服務因以下錯誤而終止:”。
- 解決方法:微軟表示此錯誤對性能或功能沒有影響。據微軟稱,該服務“已經很長時間”沒有被使用了。
- (老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
- Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
- (固定的)某些類型的自動打印 USB 打印機存在問題。
- 解決方法:Microsoft 通過已知問題回滾解決了該問題。系統管理員需要更改組策略才能應用此功能。鏈接在這裡
Windows 11 版本 22H2 和 23H2
- (老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
- Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
- (固定的)某些類型的自動打印 USB 打印機存在問題。
- 解決方法:Microsoft 通過已知問題回滾解決了該問題。系統管理員需要更改組策略才能應用此功能。鏈接在這裡
Windows 11 版本 24H2
- (新的) 使用 Windows Hello 登錄的 Windows 用戶可能會遇到以下情況。當他們重置電腦並決定保留文件並選擇本地安裝時,他們可能無法使用 Windows Hello 面部識別或 PIN 登錄。
- 解決方法:要使用 PIN 登錄,用戶需要在登錄屏幕上選擇“設置我的 PIN”才能重新註冊。首次登錄後才能啟用人臉登錄。檢查設置 > 帳戶 > 登錄選項 > 面部識別 (Windows Hello) > 進行設置。
- (老的) 安裝了 Citrix 組件的設備可能無法安裝 2025 年 1 月安全更新。
- Citrix 發布了一種解決方法,需要在安裝 2025 年 1 月安全更新之前應用該解決方法。
- (老的)ARM 設備上的玩家可能無法通過 Microsoft Store 玩 Roblox。
- 解決方法:直接從開發者網站。
安全建議和更新
- ADV 990001— 最新服務堆棧更新
微軟Office更新
您可以找到 Office 更新信息這裡。
如何下載並安裝 2025 年 4 月安全更新
默認情況下,所有非託管 Windows 系統都會自動安裝安全更新。但這並不是實時發生的,在某些情況下儘早安裝它們可能是有意義的。
我們建議您在開始更新過程之前創建操作系統的備份。您可以使用免費的 Paragon Backup & Recovery 免費軟件或任何其他合適的備份軟件。
完成後,請完成以下三個步驟即可開始:
- 打開“開始”菜單,鍵入“Windows Update”,然後選擇結果。
- 激活“檢查更新”按鈕。這將運行手動檢查更新。
- 如果未自動下載更新,請激活“下載並全部安裝”按鈕。
直接更新下載
如果您希望下載更新以手動安裝,下面是帶有直接下載鏈接的資源頁面。
Windows 10 版本 22H2
- KB5055518— 2025 年 4 月 Windows 10 版本 22H2 累積更新
Windows 11 版本 22H2
- KB5055528— 2025 年 4 月 Windows 11 版本 23H2 累積更新
Windows 11 版本 24H2
其他資源
- 2025 年 4 月安全更新發行說明
- Microsoft 產品的軟件更新列表
- 最新的 Windows 更新和服務包列表
- 安全更新指南
- Microsoft 更新目錄站點
- 我們深入的 Windows 更新指南
- 如何在 Windows 10 上安裝可選更新
- Windows 11 24H2 更新歷史記錄
- Windows 11 23H2 更新歷史記錄
- Windows 10 更新歷史記錄
