微软向 Win10 推送 2026 年首个扩展安全更新(ESU)KB5073724

时间:2026-01-14 14:30:39

作者:yonghuang

来源:纯净版系统

  纯净版系统 1 月 14 日最新消息,微软面向 Windows 10 系统,推送了 2026 年首个扩展安全更新 KB5073724,共计修复了 114 个安全漏洞,其中包括 3 个零日漏洞。针对将于 2026 年集中过期的 2011 版安全启动(Secure Boot)证书,KB5073724 引入了新的证书替换机制。

微软向 Win10 推送 2026 年首个扩展安全更新(ESU)KB5073724

  更新内容

  Windows 安全启动证书过期

  重要提示:大多数 Windows 设备使用的安全启动证书从 2026 年 6 月开始过期。若未能及时更新,这可能会影响某些个人和企业设备安全启动的能力。为避免中断,建议查看指南并提前采取措施更新证书。

  有关 Microsoft 应用商店应用程序更新的通知

  Windows 更新不会安装 Microsoft 应用商店应用程序更新。

  安全方面,微软为修复内置 Agere 调制解调器驱动中存在的提权漏洞,直接从系统中移除了 agrsm64.sys、agrsm.sys 等四个相关驱动文件。

  这意味着,任何依赖这些特定驱动程序的调制解调器硬件在更新后将彻底无法在 Windows 环境下工作。微软表示虽然此举有效阻断了黑客利用驱动漏洞提升权限的路径,但也可能导致部分老旧设备的通信功能瘫痪。

  针对将于 2026 年集中过期的 2011 版安全启动(Secure Boot)证书,KB5073724 引入了新的证书替换机制。由于旧证书负责验证 Windows 引导组件及第三方引导加载程序,若过期未更新,可能导致安全启动功能失效,从而让攻击者绕过系统防护。

  微软表示,将通过高置信度的设备定位数据,分阶段向符合条件的设备自动推送新证书,以确保过渡期间系统的稳定性。

  除上述核心改动外,更新还解决了 Windows 核心组件 WinSqlite3.dll 的一处缺陷,该缺陷此前会导致部分安全软件将其误判为易受攻击状态。

  微软确认本次更新暂无已知问题。用户可通过“设置”进入“Windows 更新”,手动点击“检查更新”来获取补丁。随着扩展安全支持的推进,此类针对底层安全机制的维护将成为 Windows 10 用户的常态。

  系统推荐

  1. 家庭用户或者个人使用,都可以选择最新的Win10家庭版系统,功能可以满足日常使用所需,建议你下载:Windows10 22H2 X64 家庭中文版(前往下载

  2. 喜欢玩游戏的小伙伴,推荐你下载专门针对游戏优化的系统,性能得到提升,玩游戏体验感更好,推荐下载:Windows10 22H2 性能优化专业版(前往下载

  3. 拥有高级的数据处理需求的数据科学家、CAD 专业人员、研究人员、媒体制作团队、平面设计师和动画师,推荐你下载:Windows10 22H2 专业工作站版(前往下载

  4. 不追求新功能,对数据安全需求较高,追求稳定的企业用户,推荐你下载:Windows 10 企业版 LTSC (前往下载

  以上是纯净版系统提供的最新资讯,感谢您的阅读,更多精彩内容请关注纯净版系统官网。

大家都在看

提取码
XGZS
关闭 前往下载
官方交流群 扫码关注
扫码关注