Win10 ESU 9月安全补丁KB5122878发布:一次性修复966个漏洞,含2个野外零日漏洞

| 分类: 业界八卦 | 热度: 1 ℃

距离Windows 10主流支持结束已经过去一段时间,对于仍在使用Win10的企业与注册ESU扩展安全更新计划的用户,微软按时推送了2026年9月补丁星期二度安全补丁:KB5122878

和Windows 11本月大量新增自定义功能不同,Win10的ESU更新不再加入任何新特性,全部精力集中在漏洞修补、兼容性维护与少量Bug修复。本次补丁最引人关注的一点,是纳入了本月创纪录规模的安全修复,一共修补966个漏洞,其中包含2个正在被黑客实际利用的零日漏洞,安全优先级极高。

Win10 ESU 9月安全补丁KB5122878发布:一次性修复966个漏洞,含2个野外零日漏洞

更新基础信息:适用范围与版本号

KB5122878属于扩展安全更新(ESU)并非所有普通Win10用户都能获取

只有两类设备可以正常接收安装:

  1. Windows 10 Enterprise LTSC 用户
  2. 已经正式注册微软ESU扩展安全更新计划的设备

普通个人版Windows 10,在支持期结束后不再能直接收到这个补丁推送。

✅ 安装更新后的版本变化:

  • Windows 10 普通ESU版本:升级至 Build 19045.7725
  • Windows 10 Enterprise LTSC 2021:升级至 Build 19044.7725

📥 安装方式
打开「设置」→「更新和安全」→「Windows 更新」,点击检查更新,系统即可检索并下载KB5122878。

提示:ESU是付费扩展安全服务,未订阅ESU的设备,Windows更新不会识别、下载该补丁。

本次更新修复内容逐条详解

本次更新没有任何新功能,所有改动分为安全加固、区域时区调整、组件Bug修复,下面是全部变更细节:

1. 安全启动(Secure Boot)证书扩容

本次补丁增加了高可信度设备目标数据,扩大了能够自动获取新版安全启动证书的设备覆盖面。

安全启动证书的分发不会一次性完成,微软会在接下来的数月内,持续通过Windows更新,推送到所有受支持的PC以及非托管商用设备上。安全启动是抵御恶意固件、底层Rootkit攻击的关键防线,本次扩容可以让更多老旧商用设备持续获得底层安全防护。

2. 时区调整:摩洛哥永久切换时区

补丁调整了摩洛哥标准时间规则。从2026年9月20日开始,摩洛哥将永久使用UTC+00:00时区,不再使用夏令时。

更新系统时区数据库之后,系统时间、日历、任务计划、文件时间戳,在时区切换后都可以正常显示本地时间,避免跨国业务、服务器日志出现时间错乱问题。

3. OMA DM 设备管理组件日志增强

OMA DM客户端程序omadmclient.exe,是Windows用于移动端/商用设备远程管理的核心组件。

本次更新增强了日志记录能力,当设备和远程管理服务器建立连接时,会保存更加完整的调试日志。对于企业IT运维人员,在排查设备上线、同步失败等远程管理故障时,能拿到更多诊断信息,降低排错难度;普通个人用户基本感知不到这项改动。

4. Windows代码完整性策略,优化证书轮换兼容性

微软正在进行生产PCA证书轮换,新增识别「Microsoft Windows Production PCA 2026 RSA2048-SHA256」证书,将其视作和旧版PCA 2011证书等效。

这项改动的目的,是在证书迭代过渡阶段,保证大量依靠代码完整性策略、驱动签名校验的业务软件、旧驱动不会因为证书更新而无法正常运行,减少企业环境中程序启动失败、驱动拦截的兼容性故障。

5. 远程桌面RDP音频重定向故障修复

修复远程桌面场景下音频重定向失效问题。在部分特定配置环境里,建立RDP远程会话之后,远端电脑的音频无法回传到本地主机播放。

对于经常使用远程桌面办公、远程运维、远程播放音频视频的用户,该问题修复后,RDP音频传输恢复稳定。

6. BitLocker组策略已知问题修复

此前存在一个经典问题:如果设备配置了微软标记为不推荐的BitLocker组策略,开机时会强制要求用户输入BitLocker恢复密钥,频繁触发密钥弹窗,影响商用设备批量运维。

KB5122878专门修复这个已知缺陷。配置了这类组策略的设备,更新后不再无故弹出BitLocker恢复密钥输入窗口,减少企业机房、办公电脑的运维麻烦。

重要安全背景:966个漏洞 + 2个活跃零日漏洞

本月Patch Tuesday是规模创纪录的一次漏洞修复。整套月度安全修复包,一共修补966个漏洞,其中包含两个已经在野外被攻击者利用的零日漏洞

零日漏洞指微软此前未知、没有提前补丁,已经被黑客开发利用进行攻击的安全缺陷,风险等级最高。

对于还在跑Win10的商用服务器、办公终端,这次ESU补丁属于必须安装的安全防护。一旦不更新,设备暴露在高危漏洞之下,容易遭遇入侵、数据窃取、勒索病毒攻击。

官方状态说明与注意事项

微软官方公告写明:KB5122878目前没有记录任何已知问题

简单来说,现阶段没有发现本次补丁带来蓝屏、应用崩溃、系统功能失效等普遍性副作用,符合ESU补丁一贯“只修漏洞、尽量不改动上层功能”的保守风格。

⚠️ 重点提醒

  1. 仅ESU订阅用户、LTSC企业版可用,普通个人Win10无法收到;
  2. Win10已经停止新功能开发,后续所有更新只会保留安全与Bug修复,不会增加任何新UI、新系统特性;
  3. 还在使用未订阅ESU的Win10个人设备,不再获得微软官方安全补丁,长期联网使用存在安全隐患,建议评估升级至Windows11。
声明: 猎游人 每天为你带来最新的游戏和硬件打折情报,帮你精心挑选值得玩的游戏,让您的钱花的更值!本站信息大部分来自于网友爆料,如果您发现了优质的游戏或好的价格,不妨爆料给我们吧(谢绝任何商业爆料)!

0条评论

Hi,您需要填写昵称和邮箱!
姓名 (必填)
邮箱 (必填)
网站

暂时木有评论