发布于2026-05-20 阅读(0)
扫一扫,手机访问
五月的补丁星期二如期而至,微软为仍在支持周期内的 Windows 10 设备推送了扩展安全更新 KB5087544。对于加入扩展安全更新(ESU)计划的设备,安装后版本号将提升至 Build 19045.7291;而 Windows 10 Enterprise LTSC 2021 则会升级到 Build 19044.7291。
需要明确的是,Windows 10 早已进入仅接收安全维护的阶段,因此本次更新不包含任何新功能,核心任务就是修补漏洞和解决已知问题。
从安全层面看,这次累积更新的分量不轻。根据公开的更新日志,微软共计修复了多达120个安全漏洞。虽然这次没有涉及零日漏洞,但漏洞类型的分布值得关注:
其中,被标记为“关键”级别的漏洞有17个,远程代码执行漏洞就占了14个,这无疑是本次更新需要重点防范的风险。

在功能修复方面,本次更新主要解决了一个由四月份安全更新引入的“小麻烦”。具体来说,当用户在多显示器环境下,且各显示器缩放比例不一致时,打开 .rdp 文件后,远程桌面的安全警告对话框可能会出现显示异常。这个问题虽然不大,但对于依赖远程办公和企业运维的用户来说,确实影响体验。
此外,更新还对 Windows 安全应用进行了优化,使其能够动态显示 Secure Boot 的安全状态。这一改动也为后续自动接收新的 Secure Boot 证书铺平了道路,有助于扩大安全覆盖范围。
不过,这次更新也并非全无风险。微软在更新说明中特别发出警告:安装近期更新后,部分特定配置的设备可能会在启动时意外触发 BitLocker 恢复,要求用户输入恢复密钥。
受影响的设备通常满足一组特定条件:其 BitLocker 组策略配置中,TPM 验证包含了 PCR7 测量值,并且同时满足了与新版 Windows UEFI CA 2023 证书相关的 Secure Boot 及启动管理器条件。如果你的设备符合这些描述,就需要格外留意了。
目前,微软提供的临时解决方案是:删除受影响的特定组策略设置,然后先暂停再恢复 BitLocker 保护,以此重新生成默认的 PCR 绑定。至于一劳永逸的永久修复方案,微软表示仍在准备中。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9