距离Windows 10主流支持结束已经过去一段时间,对于仍在使用Win10的企业与注册ESU扩展安全更新计划的用户,微软按时推送了2026年9月补丁星期二度安全补丁:KB5122878。
和Windows 11本月大量新增自定义功能不同,Win10的ESU更新不再加入任何新特性,全部精力集中在漏洞修补、兼容性维护与少量Bug修复。本次补丁最引人关注的一点,是纳入了本月创纪录规模的安全修复,一共修补966个漏洞,其中包含2个正在被黑客实际利用的零日漏洞,安全优先级极高。

更新基础信息:适用范围与版本号
KB5122878属于扩展安全更新(ESU),并非所有普通Win10用户都能获取。
只有两类设备可以正常接收安装:
- Windows 10 Enterprise LTSC 用户
- 已经正式注册微软ESU扩展安全更新计划的设备
普通个人版Windows 10,在支持期结束后不再能直接收到这个补丁推送。
✅ 安装更新后的版本变化:
- Windows 10 普通ESU版本:升级至 Build 19045.7725
- Windows 10 Enterprise LTSC 2021:升级至 Build 19044.7725
📥 安装方式
打开「设置」→「更新和安全」→「Windows 更新」,点击检查更新,系统即可检索并下载KB5122878。
提示:ESU是付费扩展安全服务,未订阅ESU的设备,Windows更新不会识别、下载该补丁。
本次更新修复内容逐条详解
本次更新没有任何新功能,所有改动分为安全加固、区域时区调整、组件Bug修复,下面是全部变更细节:
1. 安全启动(Secure Boot)证书扩容
本次补丁增加了高可信度设备目标数据,扩大了能够自动获取新版安全启动证书的设备覆盖面。
安全启动证书的分发不会一次性完成,微软会在接下来的数月内,持续通过Windows更新,推送到所有受支持的PC以及非托管商用设备上。安全启动是抵御恶意固件、底层Rootkit攻击的关键防线,本次扩容可以让更多老旧商用设备持续获得底层安全防护。
2. 时区调整:摩洛哥永久切换时区
补丁调整了摩洛哥标准时间规则。从2026年9月20日开始,摩洛哥将永久使用UTC+00:00时区,不再使用夏令时。
更新系统时区数据库之后,系统时间、日历、任务计划、文件时间戳,在时区切换后都可以正常显示本地时间,避免跨国业务、服务器日志出现时间错乱问题。
3. OMA DM 设备管理组件日志增强
OMA DM客户端程序omadmclient.exe,是Windows用于移动端/商用设备远程管理的核心组件。
本次更新增强了日志记录能力,当设备和远程管理服务器建立连接时,会保存更加完整的调试日志。对于企业IT运维人员,在排查设备上线、同步失败等远程管理故障时,能拿到更多诊断信息,降低排错难度;普通个人用户基本感知不到这项改动。
4. Windows代码完整性策略,优化证书轮换兼容性
微软正在进行生产PCA证书轮换,新增识别「Microsoft Windows Production PCA 2026 RSA2048-SHA256」证书,将其视作和旧版PCA 2011证书等效。
这项改动的目的,是在证书迭代过渡阶段,保证大量依靠代码完整性策略、驱动签名校验的业务软件、旧驱动不会因为证书更新而无法正常运行,减少企业环境中程序启动失败、驱动拦截的兼容性故障。
5. 远程桌面RDP音频重定向故障修复
修复远程桌面场景下音频重定向失效问题。在部分特定配置环境里,建立RDP远程会话之后,远端电脑的音频无法回传到本地主机播放。
对于经常使用远程桌面办公、远程运维、远程播放音频视频的用户,该问题修复后,RDP音频传输恢复稳定。
6. BitLocker组策略已知问题修复
此前存在一个经典问题:如果设备配置了微软标记为不推荐的BitLocker组策略,开机时会强制要求用户输入BitLocker恢复密钥,频繁触发密钥弹窗,影响商用设备批量运维。
KB5122878专门修复这个已知缺陷。配置了这类组策略的设备,更新后不再无故弹出BitLocker恢复密钥输入窗口,减少企业机房、办公电脑的运维麻烦。
重要安全背景:966个漏洞 + 2个活跃零日漏洞
本月Patch Tuesday是规模创纪录的一次漏洞修复。整套月度安全修复包,一共修补966个漏洞,其中包含两个已经在野外被攻击者利用的零日漏洞。
零日漏洞指微软此前未知、没有提前补丁,已经被黑客开发利用进行攻击的安全缺陷,风险等级最高。
对于还在跑Win10的商用服务器、办公终端,这次ESU补丁属于必须安装的安全防护。一旦不更新,设备暴露在高危漏洞之下,容易遭遇入侵、数据窃取、勒索病毒攻击。
官方状态说明与注意事项
微软官方公告写明:KB5122878目前没有记录任何已知问题。
简单来说,现阶段没有发现本次补丁带来蓝屏、应用崩溃、系统功能失效等普遍性副作用,符合ESU补丁一贯“只修漏洞、尽量不改动上层功能”的保守风格。
⚠️ 重点提醒
- 仅ESU订阅用户、LTSC企业版可用,普通个人Win10无法收到;
- Win10已经停止新功能开发,后续所有更新只会保留安全与Bug修复,不会增加任何新UI、新系统特性;
- 还在使用未订阅ESU的Win10个人设备,不再获得微软官方安全补丁,长期联网使用存在安全隐患,建议评估升级至Windows11。



0条评论