
ในเดือนเมษายนปี 2026 Microsoft ได้เปิดตัวการอัปเดตความปลอดภัย KB5083769 สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 โปรแกรมแก้ไขวันอังคารนี้จะแก้ไขข้อผิดพลาด “รีเซ็ตพีซีเครื่องนี้” ที่เกิดจากการอัปเดต KB5079420 ปรับปรุงความน่าเชื่อถือเมื่อใช้การบีบอัด SMB ผ่าน QUIC และเพิ่มความแข็งแกร่งในการป้องกันการโจมตีแบบฟิชชิ่งที่เกี่ยวข้องกับไฟล์ Remote Desktop (.rdp)
การอัปเดตแบบสะสม (KB5083769) สำหรับ Windows 11 เวอร์ชัน 25H2 และ 24H2 มอบการปรับปรุงความปลอดภัยล่าสุด การปรับปรุงประสิทธิภาพ และรวมถึงการอัปเดตที่ไม่ใช่ด้านความปลอดภัยที่เปิดตัวในรุ่นตัวอย่างทางเลือกของเดือนที่แล้ว
การอัปเดตความปลอดภัย KB 5083769 ประกอบด้วยการแก้ไขและการปรับปรุงคุณภาพจาก KB5079473 (เผยแพร่เมื่อวันที่ 10 มีนาคม 2569), KB5085516 (เผยแพร่เมื่อวันที่ 21 มีนาคม 2569), KB5079391 (เผยแพร่เมื่อวันที่ 26 มีนาคม 2569: ไม่มีให้บริการอีกต่อไป) และ KB5086672 (เผยแพร่เมื่อวันที่ 31 มีนาคม 2569)
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
แก้ไขปัญหาแล้ว
การอัปเดต Patch วันอังคารเดือนเมษายน 2026 KB5083769 สำหรับ Windows 11 จะช่วยแก้ไขปัญหาต่อไปนี้
-
Secure Boot: สถานะของการอัปเดตใบรับรอง Secure Boot บนอุปกรณ์ของคุณอาจแสดงในแอป Windows Security ( การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > ความปลอดภัยของ Windows ) การอัปเดตนี้แก้ไขปัญหาที่อุปกรณ์อาจเข้าสู่การกู้คืน BitLocker หลังจากการอัปเดต Secure Boot
-
ระบบเครือข่าย: การอัปเดตนี้ปรับปรุงความน่าเชื่อถือเมื่อ Windows ใช้การบีบอัด SMB ผ่าน QUIC หลังจากที่คุณติดตั้งการอัปเดตนี้ การร้องขอการบีบอัด SMB ผ่าน QUIC จะเสร็จสมบูรณ์อย่างสม่ำเสมอมากขึ้น ลดโอกาสของการหมดเวลา และสนับสนุนประสิทธิภาพที่ราบรื่นและเชื่อถือได้มากขึ้น
-
เดสก์ท็อประยะไกล: การอัปเดตนี้ช่วยเพิ่มการป้องกันการโจมตีแบบฟิชชิ่งที่เกี่ยวข้องกับไฟล์เดสก์ท็อประยะไกล (.rdp) เมื่อเปิดไฟล์ an.rdp เดสก์ท็อประยะไกลจะแสดงการตั้งค่าการเชื่อมต่อที่ร้องขอทั้งหมดก่อนที่จะสร้างการเชื่อมต่อ โดยการตั้งค่าแต่ละรายการจะปิดใช้งานตามค่าเริ่มต้น นอกจากนี้ คำเตือนด้านความปลอดภัยเพียงครั้งเดียวจะแสดงขึ้นในครั้งแรกที่เปิดไฟล์ an.rdp บนอุปกรณ์
-
รีเซ็ตพีซีเครื่องนี้: การอัปเดตนี้จะแก้ไขปัญหาที่อาจทำให้การรีเซ็ตอุปกรณ์ล้มเหลวเมื่อใช้ตัวเลือก “ เก็บไฟล์ของฉัน ” หรือ “ ลบทุกอย่าง ” ปัญหานี้อาจเกิดขึ้นหลังจากติดตั้งการอัปเดตความปลอดภัย Hotpatch ประจำเดือนมีนาคม 2569 (KB5079420)
ควรดาวน์โหลดและติดตั้งการอัปเดต KB5083769 โดยอัตโนมัติจาก Windows Update อย่างไรก็ตาม หากคุณต้องการรับแพ็คเกจแบบสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog และดาวน์โหลด
ดาวน์โหลด KB5083769 จาก Microsoft Update Catalog
การอัปเดตความปลอดภัยมีให้ผ่านทาง Windows Update สำหรับอุปกรณ์ที่ใช้ Windows 11 25H2 และ 24H2 หากคุณไม่เห็นรายการอัปเดต ให้เปิดการตั้งค่า “ Windows Update ” เปิดตัวเลือก “ รับการอัปเดตล่าสุดทันทีที่พร้อมใช้งาน ” แล้วคลิกปุ่ม “ ตรวจสอบการอัปเดต ”
บนแล็ปท็อปของฉัน ฉันได้รับการอัปเดตเพิ่มเติมต่อไปนี้ผ่านทาง Windows Updates:
- 2026-04.NET 8.0.26 การอัปเดตความปลอดภัยสำหรับไคลเอ็นต์ x64 (KB5086096)
- 2026-04.NET 8.0.26 การอัปเดตความปลอดภัยสำหรับไคลเอ็นต์ x64 (KB5086096)
- อัปเดตความปลอดภัยปี 2026-04 (KB5083769) (26200.8246)
- 2026-04.NET Framework อัปเดตความปลอดภัย (KB5082417)
- Security Intelligence Update สำหรับ Microsoft Defender Antivirus – KB2267602 (เวอร์ชัน 1.449.113.0) – ช่องทางปัจจุบัน (แบบกว้าง)
การติดตั้ง KB5083769 ผ่าน Windows Update
การอัปเดตจำเป็นต้องรีบูตระบบเพื่อให้การติดตั้งเสร็จสมบูรณ์ เพียงคลิกปุ่ม “รีสตาร์ททันที” เพื่อรีสตาร์ทคอมพิวเตอร์ของคุณ เมื่อระบบของคุณรีสตาร์ท Windows 11 25H2 build ของคุณจะได้รับการอัปเดตเป็นเวอร์ชัน 26200.8246 และ Windows 11 24H2 build จะได้รับการอัปเดตเป็นเวอร์ชัน 26100.8246
KB5083769 จำเป็นต้องรีสตาร์ทระบบ
คุณสามารถปรับใช้การอัปเดตความปลอดภัย KB5083769 ได้โดยการกำหนดค่านโยบายเร่งด่วนใน Intune และกำหนดให้กับกลุ่มที่เหมาะสมซึ่งมีอุปกรณ์ Windows 11 24H2 และ 25H2 สำหรับข้อมูลเพิ่มเติม ดูวิธีเร่งการอัปเดตคุณภาพของ Windows ใน Intune
-
ลงชื่อเข้าใช้ศูนย์การจัดการ Intune ไปที่อุปกรณ์ > Windows > การอัปเดต Windows > การอัปเดตคุณภาพ
-
สร้างนโยบาย Expedite ใหม่และป้อนชื่อที่สื่อความหมายสำหรับโปรไฟล์
-
เลือกการอัปเดตคุณภาพของ Windows “ 14/04/2026 – 2026.04 การอัปเดตความปลอดภัยสำหรับ Windows 10 และใหม่กว่า ” เพื่อเร่งจากรายการแบบเลื่อนลง
-
ระบุจำนวนวันที่ต้องรอก่อนที่จะบังคับใช้การรีสตาร์ท
คลิกถัดไป
การติดตั้งการอัปเดตความปลอดภัย KB5083769 โดยใช้ Intune
บนแท็บการมอบหมาย เลือกเพิ่มกลุ่ม จากนั้นเลือกอุปกรณ์หรือกลุ่มผู้ใช้เพื่อกำหนดนโยบาย คลิกถัดไป ในหน้าตรวจทาน+สร้าง ให้ดูที่การตั้งค่านโยบายแบบเร่งด่วน หากทุกอย่างเรียบร้อยดี ให้คลิกสร้าง หลังจากสร้างนโยบายแล้ว นโยบายจะนำไปใช้กับกลุ่มที่ได้รับมอบหมาย
องค์กรที่ใช้ WSUS หรือตัวจัดการการกำหนดค่าเพื่อกระจายการอัปเดตซอฟต์แวร์ไปยังอุปกรณ์ภายในองค์กรสามารถปรับใช้การอัปเดต KB5083769 ได้อย่างมีประสิทธิภาพ หากคุณไม่เห็นการอัปเดต OOB ใน WSUS หรือ SCCM คุณต้องนำเข้าการอัปเดตไปยัง WSUS ด้วยตนเอง
ในภาพด้านล่าง ฉันนำเข้าการอัปเดต 5083769 ไปยัง WSUS สำเร็จแล้ว หากคุณใช้ WSUS แบบสแตนด์อโลนในการตั้งค่า ให้คลิกขวาที่การอัปเดตและอนุมัติ การปรับใช้เกิดขึ้นตามกำหนดการที่คุณได้กำหนดค่าไว้
การปรับใช้การอัปเดต KB5083769 ผ่าน WSUS
หากต้องการปรับใช้การอัปเดตโดยใช้เครื่องมือจัดการการกำหนดค่า ตรวจสอบให้แน่ใจว่าคุณเปิดคอนโซลและซิงโครไนซ์การอัปเดตซอฟต์แวร์ นี่จะแสดงการอัปเดตล่าสุดทั้งหมดจาก WSUS รวมถึงการอัปเดตที่คุณนำเข้าไปยังคอนโซลด้วยตนเอง
เมื่อการซิงค์เสร็จสมบูรณ์ ให้ไปที่ไลบรารีซอฟต์แวร์ > การอัปเดตซอฟต์แวร์ > การอัปเดตซอฟต์แวร์ทั้งหมด ในแถบค้นหา ให้พิมพ์ “ KB5083769 ” แล้วคลิกค้นหา ตอนนี้คุณควรเห็นการอัปเดตสะสม 2026-04 สำหรับ Windows 11 เวอร์ชัน 25H2 สำหรับระบบที่ใช้ x64 (KB5083769) (26200.8246) ที่แสดงอยู่ในคอนโซล จากที่นี่ คุณสามารถดูคู่มือการแพตช์ SCCM เพื่อปรับใช้กับอุปกรณ์ Windows ของคุณ
การปรับใช้การอัปเดต KB5083769 ผ่าน SCCM
หากคุณยังไม่ได้แพตช์อุปกรณ์ของคุณด้วยการอัปเดตความปลอดภัย KB5083769 คุณสามารถหยุดการอัปเดตชั่วคราวได้ในการตั้งค่า หากคุณได้ติดตั้งการอัปเดตแล้ว และพบปัญหาที่ทราบบางประการ ให้ไปที่การตั้งค่า > Windows Update > ประวัติการอัปเดต > ถอนการติดตั้งการอัปเดต หรือคุณสามารถใช้ PowerShell เพื่อแสดงรายการอัพเดตและถอนการติดตั้งได้
ปัญหาที่ทราบ
การรักษาความปลอดภัยแพทช์วันอังคารเดือนเมษายน 2026 เป็นการอัปเดตที่เสถียรโดยมีปัญหาหนึ่งที่ทราบซึ่งมีการรายงานจนถึงตอนนี้ หลังจากติดตั้งการอัปเดตนี้ อุปกรณ์บางตัวที่มีการกำหนดค่า BitLocker Group Policy ที่ไม่แนะนำอาจจำเป็นต้องป้อนคีย์การกู้คืน BitLocker ในการรีสตาร์ทครั้งแรกหลังจากติดตั้งการอัปเดตนี้ ขณะนี้ปัญหานี้มีผลกับระบบจำนวนจำกัดเท่านั้นโดยมีเงื่อนไขบางประการที่สามารถตรวจสอบได้ที่นี่ มิฉะนั้นการอัปเดตจะค่อนข้างเสถียร
ในขณะเดียวกัน ต่อไปนี้เป็นคำแนะนำที่ครอบคลุมซึ่งมีรายละเอียดการอัปเดตที่เผยแพร่สำหรับ Windows 11 แต่ละเวอร์ชัน รวมถึงหมายเลข KB และหมายเลขบิลด์ที่เกี่ยวข้อง
*️⃣ ลิงค์ที่มา:
รุ่นตัวอย่างทางเลือกของเดือนที่แล้ว KB5079473, KB5085516,
KB5079391 , KB5086672,
เมษายน 2026 Patch วันอังคาร อัปเดต KB5083769 ,
KB5079420 ,
เว็บไซต์ Microsoft Update Catalog วิธีเร่งการอัปเดตคุณภาพของ Windows ใน Intune นำเข้าการอัปเดตไปยัง WSUS ด้วยตนเอง ซิงโครไนซ์การอัปเดตซอฟต์แวร์ คู่มือการแพตช์ SCCM PowerShell เพื่อแสดงรายการการอัปเดตและถอนการติดตั้ง ป้อนคีย์การกู้คืน BitLocker
ที่นี่ การอัปเดตที่เผยแพร่สำหรับ Windows 11 แต่ละเวอร์ชัน