Windows 11 KB5124008 九月災情|File History 修復、USB 音效與 AD 網域
九月更新災情依症狀快速查找:新增企業 Always On VPN 連線失敗與 AVD/FSLogix 登入黑畫面;USB 音效及 AD 問題仍待修復,RDP/Plan9 已修正,File History 有 KB5124010 選用預覽修正。
2026 年 9 月的 Windows 11 更新又有新進展。9 月 8 日發布的 KB5124008 是重要的安全性累積更新;9 月 14 日的 KB5129195 緊急累積更新修正遠端桌面與部分 USB 音效問題;9 月 22 日的 KB5124010 則是選用的非安全性預覽更新,提供 File History(檔案歷程記錄)故障修正。這三種更新的用途不同,不必全部手動依序安裝。
KB5129195 已修正 Remote Desktop Services(RDS/RDP,遠端桌面服務)不穩、HCS/Plan9 Linux VM 主機資料夾共享,以及 USB Audio Class 1.0 的 8 聲道/3D 多聲道異常。不過 USB Audio 的 Code 10、完全沒有聲音、音量卡在 0、音效設定無法使用等症狀仍不能視為全部解決。部分 Active Directory(AD,網域服務)電腦也可能因 Secure Channel(安全通道)失效而無法使用正確帳密登入,官方目前提供的是暫時解法。
先找症狀:已知問題與修正狀態
最後查核:2026/09/26。找到符合症狀的項目,點選「查看說明」即可跳到處理方式;每個詳細段落也能返回此表。狀態僅適用於文中列出的 Windows 版本與特定環境。
仍未完全解決/已有緩解方式
| 遇到的問題 | 目前狀態 | 詳細說明 |
|---|---|---|
| USB 音效完全無聲、Code 10 | 目前狀態:尚未完全修正 | 查看說明 ↘ |
| AD 網域信任關係失敗、無法登入 | 目前狀態:已有官方緩解方式 | 查看說明 ↘ |
| Always On VPN 卡在正在連線 | 目前狀態:管理員警示/已有暫時解法 | 查看說明 ↘ |
| 登入後黑畫面、桌面無法載入 | 目前狀態:官方已確認/KIR 緩解 | 查看說明 ↘ |
已有正式或選用更新提供修正
| 遇到的問題 | 目前狀態 | 詳細說明 |
|---|---|---|
| 遠端桌面 RDP/RDS 連線異常 | 目前狀態:KB5129195 已修正 | 查看說明 ↘ |
| WSL/Linux VM 主機資料夾共享失效 | 目前狀態:KB5129195 已修正 | 查看說明 ↘ |
| File History 無法備份或還原 | 目前狀態:KB5124010 選用預覽修正 | 查看說明 ↘ |
| USB 音效 8 聲道/3D 多聲道失效 | 目前狀態:KB5129195 已修正 | 查看說明 ↘ |
| 只有桌布變黑、個人化設定失效 | 目前狀態:KB5124008 已修正 | 查看說明 ↘ |
| 自訂滑鼠游標設定異常 | 目前狀態:KB5124008 已修正 | 查看說明 ↘ |
| 部分 Arm64 裝置 Teams/Outlook 異常 | 目前狀態:KB5124008 已修正 | 查看說明 ↘ |
其他仍待確認的使用者回報:AMD Radeon 驅動逾時、黑畫面或凍結 ↘。這類回報尚不能直接視為 Microsoft 官方確認的 KB5124008 已知問題。
注意:「黑色桌布」與「登入後連桌面、工作列都沒有」是兩件不同的事;「USB 多聲道已修正」也不代表 Code 10、完全無聲已修復。File History 修正在選用預覽更新 KB5124010 中,尚未安裝該更新的裝置不能視為已修復。
KB5124008、KB5129195 與 KB5124010 是什麼更新?
KB5124008 是 Microsoft 在 2026 年 9 月 8 日發布的 Windows 11 安全性累積更新,適用於:
- Windows 11 25H2:KB5124008 後 OS Build 為 26200.9445。
- Windows 11 24H2:KB5124008 後 OS Build 為 26100.9445。
它除了包含先前 KB5120998 預覽更新的改善,也修正已遭實際利用的 Windows Update Stack 權限提升漏洞 CVE-2026-81963。
Microsoft 在 9 月 14 日再釋出 KB5129195 OOB 累積更新:
- Windows 11 25H2:更新後 OS Build 為 26200.9457。
- Windows 11 24H2:更新後 OS Build 為 26100.9457。
KB5129195 是累積更新,所以先前沒有安裝 KB5124008 的電腦,也不需要刻意先裝 KB5124008 再裝一次 KB5129195;透過正常 Windows Update 取得目前最新更新即可。
Microsoft 於 9 月 22 日另外發布 KB5124010 非安全性選用預覽更新(Preview),適用於 Windows 11 24H2/25H2:
- Windows 11 25H2:更新後 OS Build 為 26200.9550。
- Windows 11 24H2:更新後 OS Build 為 26100.9550。
- 其中包含 File History 備份/還原,以及磁碟已連接卻錯誤要求重新連線的修正。
KB5124010 不是必裝的九月安全更新。 若已遭遇 File History 故障,可先備妥其他可靠備份,再評估安裝;沒有此問題的電腦,可以繼續正常接收 Windows Update,等待後續正式累積更新。
2026/09/18 追蹤:Microsoft 正式確認 AD 網域登入問題
9 月 10 日這篇文章最初發布時,Microsoft 的 KB5124008 Support 頁面仍標示「目前尚未發現此更新有任何問題」。9 月 11 日之後,Windows Release Health 陸續確認 RDS、USB Audio Class 1.0 與 HCS/Plan9 問題;9 月 14 日再釋出 KB5129195 OOB 更新。到了 9 月 17 日,Microsoft 進一步把 AD 網域信任關係/Secure Channel 失效列為正式 Known Issue,並公布原因、受影響條件與官方 workaround。這些是 9 月 18 日追蹤時的歷程;9 月 19 日 File History 也獲正式確認,9 月 22 日 KB5124010 進一步提供其預覽修正。
問題快速整理
Remote Desktop Services/RDP 不穩
- 目前證據狀態: Microsoft 已確認,KB5129195 已提供正式修正。
- Yi-PC 建議: 安裝 KB5129195 或更後續的累積更新,再重新測試 RDP、登入與 RDS 管理工具。
USB Audio Class 1.0 無聲、Code 10、多聲道失效
- 目前證據狀態: Microsoft 已確認,但目前是「部分修正」。
- 已修正: 8 聲道、3D Audio 等多聲道模式異常。
- 仍未完全修正: Code 10、完全無聲、音量控制無反應或卡在 0、Sound Settings 無反應。
- Yi-PC 建議: 先安裝最新更新;如果仍是 Code 10/完全無聲,先使用可行的替代音效輸出並等待後續修正。
HCS/Plan9 Linux VM 主機資料夾共享失效
- 目前證據狀態: Microsoft 已確認,KB5129195 已提供正式修正。
- Yi-PC 建議: 更新後重新測試 WSL、HCS 管理的 Linux VM 或 Claude Cowork 所使用的主機資料夾共享,不要先反覆重裝應用程式。
AD Domain Trust/Secure Channel 失效
- 目前證據狀態: Microsoft 已正式確認,目前為 Mitigated(已緩解),已有官方 workaround,但尚未永久解決。
- 主要受影響條件: 已設定 Machine Identity Isolation 強制模式,但網域環境並未連線到 Windows Server 2025 Domain Functional Level(DFL,網域功能層級)或以上的 Domain Controller(網域控制站)。
- 可能症狀: 顯示「此工作站與主要網域間的信任關係失敗」、正確網域帳密仍無法互動式登入,或 Secure Channel 測試失敗。
- Yi-PC 建議: 先確認 Machine Identity Isolation 是由 Intune、Group Policy(群組原則)還是 Registry(登錄檔)啟用,再依 Microsoft 官方方式處理;企業環境不要直接把 Registry 修改大量套用到所有電腦。
File History 找不到備份磁碟、無法備份或還原
- 目前證據狀態: Microsoft 已於 9 月 19 日正式確認,KB5124010 選用預覽更新於 9 月 22 日提供修正。
- 可能症狀: 備份磁碟正常連接卻顯示需要重新連線、備份時間停止更新,或無法正常還原檔案。
- Yi-PC 建議: 先確認有另一份可用備份;受影響者可評估 KB5124010,更新後仍須實際測試備份及還原,不能只看磁碟是否能讀取。
Always On VPN 無法連線、一直顯示 Connecting
- 目前證據狀態: Microsoft 已向 IT 管理員發出服務警示,已有官方暫時處理方式;此處依公開報導引述的警示整理,不等同已確認列入公開 Release Health。
- 主要受影響條件: Windows 11 24H2/25H2 的 KB5124008、26H1 的 KB5124012;Always On VPN 設定為自動選擇/切換 IKEv2、SSTP 等通訊協定。
- Yi-PC 建議: 由企業 IT 依現有架構評估暫時改為單一通訊協定,不要套用到所有一般 VPN 連線。
Explorer.exe 登入後黑畫面、桌面載入失敗
- 目前證據狀態: Microsoft 已於 9 月 24 日列為正式已知問題,目前 Mitigated(已有緩解方式),不是永久修復。
- 主要受影響條件: KB5120998 或其後續更新;目前主要觀察於 Azure Virtual Desktop(AVD)搭配 FSLogix 的企業虛擬桌面環境。
- Yi-PC 建議: 受影響工作階段可暫時手動執行 explorer.exe;企業管理裝置則由管理員評估官方 KIR。不要和已修正的「桌布變黑」混為一談。
AMD Radeon Driver Timeout、黑畫面或凍結
- 目前證據狀態: 使用者回報,尚未列入 Microsoft Release Health 的正式 KB5124008 Known Issue。
- Yi-PC 建議: 不要只因網路回報就反覆 DDU 或重灌,先核對更新與驅動變更時間點。
Remote Desktop Services:KB5129195 已修正 RDS/RDP 不穩
Microsoft 已確認,安裝 2026 年 9 月安全更新後,部分啟用 Remote Desktop 的環境可能出現 RDS 不穩定。
可能症狀包括:
- RDP 連線幾分鐘後失敗或中斷。
- 登入失敗或登入異常。
- 伺服器卡在 Remote Desktop Configuration。
- MMC、RDS Licensing Diagnoser 或 File Explorer 失去回應。
- Windows Update 頁面可能持續顯示載入中而沒有反應。
這一類 RDS 問題已納入 9 月 14 日 KB5129195 的正式修正。因此,如果先前為了 RDP 失敗而暫停 KB5124008、使用臨時緩解方式,或在測試環境中觀察問題,現在應優先部署 KB5129195 或更後續的累積更新,再重新驗證 RDP 連線、登入與相關管理工具。
公司電腦、RDS Session Host、VDI 或不能中斷的環境,仍建議先在少量設備驗證,而不是看到「已修正」就直接一次推送到所有終端。
USB Audio Class 1.0:多聲道已修,但 Code 10/完全無聲仍可能存在
KB5124008 可能讓部分 USB Audio Class 1.0 裝置無法正常啟動或輸出聲音。受影響裝置曾出現:
- 裝置管理員顯示「這個裝置無法啟動(Code 10)」。
- 完全沒有音訊輸出。
- 音量控制沒有反應或一直停在 0。
- Windows 音效設定沒有反應或無法使用。
- 標準 Stereo 可以用,但 8 聲道或 3D Audio 等多聲道模式失效。
KB5129195 已修正 8 聲道、3D Audio 等多聲道模式失效。但 Microsoft 目前仍在處理其他 USB Audio 症狀,因此 Code 10、完全無聲、音量卡在 0、Sound Settings 無法使用不能因為安裝 KB5129195 就直接判定一定會恢復。
如果工作不能中斷,可以先確認 2 聲道 Stereo 是否可用,或暫時改用主機板內建音效、螢幕 HDMI/DisplayPort Audio、其他 USB 音效裝置等已確認正常的輸出方式。
WSL/Claude Cowork/Linux VM:Plan9 主機資料夾共享已修正
這個問題不是「所有 WSL 或所有 Hyper-V 都壞掉」。Microsoft 確認的是:使用 HCS 管理 Linux VM,並透過 Plan9 從 Windows 主機共享資料夾到 Guest 的情境,安裝 9 月安全更新後可能看不到或無法存取主機資料夾。
Microsoft 曾列出 Claude Cowork 與部分 Windows Subsystem for Linux(WSL) 情境可能受到影響;沒有使用 Plan9 功能的標準 Hyper-V VM 不在這項問題範圍內。
KB5129195 已修正這項 HCS/Plan9 問題。因此,如果問題是在 9 月更新後開始,而且錯誤內容和 Plan9 掛載/主機資料夾共享有關,現在應先更新 Windows 再重新測試,不需要先反覆重裝 Claude、WSL 或 Linux Guest。
File History 無法備份或還原?Microsoft 已推出預覽修正
Microsoft 已於 2026 年 9 月 19 日把九月安全更新後的 File History(檔案歷程記錄)異常列為正式已知問題,並在 9 月 22 日 KB5124010 選用預覽更新提供修正。這和先前只有使用者回報、尚未獲官方確認的階段不同。
可能遇到的狀況包括:
- 備份磁碟明明已連接、一般檔案讀寫正常,File History 卻要求「重新連線磁碟機」。
- 「最後一次備份」時間沒有更新,新增或修改的檔案未正常備份。
- 無法透過 File History 正常還原檔案,或在 Previous Versions(先前的版本)中找不到預期版本。
- 部分使用者也曾回報
InconsistentState等錯誤;個別錯誤仍需實際排查,不能一律視為同一原因。
若正在遭遇問題,可以先保留既有 File History 備份資料,另外建立一份已驗證的可靠備份,再評估是否安裝 KB5124010。這是選用的非安全性預覽更新,不代表所有電腦都需要立刻安裝。
修正後如何確認備份真的恢復?
- 確認備份目的地: 檢查外接磁碟或網路備份位置能否正常存取,但不要只憑磁碟看得到就判定備份正常。
- 核對最後備份時間: 開啟 File History,查看最後成功備份時間是否符合預期,並保留原有備份資料。
- 建立新的測試備份: 在已納入 File History 的資料夾新增測試檔案,手動執行備份,確認完成時間更新。
- 實際還原測試: 將測試檔案從備份還原到不同資料夾,開啟並檢查檔案內容;不要直接覆寫唯一的原始檔。
若更新後仍無法完成備份或還原,應保留替代備份,進一步檢查備份磁碟、File History 設定與相關錯誤紀錄,避免反覆刪除既有備份。
2026/09/26 追蹤:登入後黑畫面、桌面無法載入(AVD/FSLogix)
Microsoft 已於美國時間 9 月 24 日把這項問題列為公開 Known Issue(已知問題),目前狀態為 Mitigated(已有緩解方式),尚未永久解決。Windows 11 24H2/25H2 在安裝 KB5120998(8 月選用預覽更新)及後續更新後可能受影響;26H1 也在官方受影響版本範圍內。這不是只有安裝 KB5124008 才會出現的新故障,也不代表所有 Windows 11 實體電腦都會發生。
目前主要觀察於 Azure Virtual Desktop(AVD,Azure 虛擬桌面)搭配 FSLogix 的企業環境,部分既有使用者設定檔較容易遇到。症狀可能包括:
- 使用者登入成功後出現黑畫面,桌面、工作列沒有自動載入。
- 桌面工作階段必須手動啟動才可以使用。
- Windows 應用程式事件紀錄中可能出現 Windows Explorer/explorer.exe 當機。
使用者暫時處理:手動啟動桌面
按 Ctrl+Shift+Esc 開啟工作管理員,選擇「執行新工作」,輸入 explorer.exe 後按「確定」。這可嘗試讓受影響工作階段重新載入桌面;但下次登入仍可能再發生,不是永久修正。
企業管理員:評估已知問題回復(KIR)
Microsoft 已提供 Known Issue Rollback(KIR,已知問題回復)群組原則供受影響的企業管理裝置使用。Windows 11 24H2/25H2 對應的是 KB5124010 Known Issue Rollback,26H1 對應的是 KB5124006 Known Issue Rollback。管理員必須依裝置版本安裝並設定相應群組原則,再重新啟動套用。KIR 套件名稱中出現 KB5124010,不代表直接安裝同名的選用預覽更新就能自動修復本問題。
請參考 Microsoft Windows 11 25H2 Release Health 的登入後黑畫面已知問題,以及 BleepingComputer 9/25 報導。
特別注意: 如果登入後桌面、工作列、圖示一切正常,只是桌布顯示全黑,較符合之前已由 KB5124008 修正的「桌面背景設定異常」。這次新問題是桌面 Shell 根本沒有正常載入,兩者處理方向不同。
AMD Radeon 驅動逾時、黑畫面:目前仍屬使用者回報
部分 AMD Radeon 使用者回報 Driver Timeout(驅動程式逾時)、黑畫面、系統凍結或驅動反覆崩潰。以目前查核資訊而言,不能直接把這些個別回報視為 Microsoft 已正式確認的 KB5124008 Known Issue;也可能涉及顯示卡驅動、其他更新或應用程式變更。
先核對 Windows 更新與驅動版本的實際變更時間,保留錯誤紀錄,再個別排查;不要只憑網路回報就反覆 DDU、重灌 Windows 或認定顯示卡損壞。
AD 網域信任關係/Secure Channel:Microsoft 已正式確認
Microsoft 現在已正式確認,安裝 KB5124008 或後續更新後,部分受 Credential Guard 保護的電腦帳戶,可能失去與內部部署 Active Directory 網域的 Secure Channel。這時候使用者即使輸入正確的網域帳號密碼,也可能無法互動式登入,並看到「此工作站與主要網域間的信任關係失敗」等訊息。
這個問題不是所有安裝 KB5124008 的電腦都會發生。Microsoft 說明,更新本身不會無條件替所有電腦開啟 Machine Identity Isolation enforcement(強制模式),而是會開始遵循原本已存在、或由政策預先設定的 enforcement 設定。這項功能只支援連線到 Windows Server 2025 Domain Functional Level(DFL)或以上的環境,因此先前已設定 Machine Identity Isolation、但 AD 網域尚未達這個 DFL 條件的裝置,才是主要受影響對象。
另外兩個判斷點也很重要:
- 已快取的離線登入認證可能仍可使用。
- Domain Controller 本身的 AD 服務與 AD replication(複寫)不受這項問題影響。
Microsoft 官方 workaround
Microsoft 目前提供的是暫時解法,問題狀態仍是 Mitigated,不是永久 Resolved(已解決)。
- 先確認 Machine Identity Isolation 原本是透過 Intune、Group Policy(群組原則)或 Registry(登錄檔)哪一種方式啟用。
- 使用相同的管理方式停用 Machine Identity Isolation。
- 如果原本是直接透過 Registry 啟用,Microsoft 指定檢查:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolationHKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard\MachineIdentityIsolation
- 如果
MachineIdentityIsolation值為2,依 Microsoft 指示改為0。 - 重新啟動電腦後,再修復網域 Secure Channel。Microsoft 官方文件列出的 PowerShell 指令為
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)。
涉及 Registry 修改前,應先備份並確認有可行的還原方式。企業環境也不應把這段當成所有電腦的通用修復腳本,而是先確認實際政策來源與受影響條件。
Microsoft 表示,未來的 Windows Update 將暫時阻止 Machine Identity Isolation enforcement,直到這項功能改善完成。因此目前正確狀態是:官方確認 → 已有 workaround → Mitigated → 永久修復尚未發布。
2026/09/25 追蹤:Always On VPN 可能無法連線
根據 BleepingComputer 9 月 23 日公開的 Microsoft IT 管理員服務警示,部分 Windows 11 裝置安裝九月安全更新後,企業 Always On VPN(永遠連線 VPN) 可能無法建立連線。目前這項證據來自 Microsoft 發給管理員的服務警示及其公開報導,不可誤寫為所有 VPN、SSL VPN 或一般 L2TP 連線全面故障。
- 受影響版本: Windows 11 24H2/25H2 的 KB5124008,以及 26H1 的 KB5124012。
- 主要觸發條件: Always On VPN 設定為自動選擇或切換通訊協定,例如第一次 IKEv2 連線失敗後,自動改試 SSTP。
- 典型症狀: VPN 長時間停在 Connecting(正在連線)、持續重試仍連不上;後續也可能出現 The specified port is already in use(指定的連接埠已在使用中)。
Microsoft 管理員服務警示提供的暫時處理方式
由企業 IT 管理員先確認 VPN Profile(設定檔)、伺服器支援方式與資安政策,再評估暫時將 自動選擇通訊協定改成單一通訊協定:SSTP only 或 IKEv2 only。應依企業現有架構選擇其中一種,不要直接叫所有客戶一律改為 SSTP 或 IKEv2。Microsoft 仍在研發永久修正,因此此措施屬於 Mitigated(已有緩解方式),不是 Resolved(已解決)。
如果企業原本使用其他 VPN 類型,應先確認連線設定、VPN 伺服器紀錄、憑證及網路條件,不能只看到「Windows 更新後 VPN 連不上」就套用本項 workaround。
現在該解除 KB5124008,還是安裝 KB5129195/KB5124010?
1. 沒有任何異常
不用因為看到 Bug 新聞就先解除安裝 KB5124008。
直接維持正常 Windows Update,取得 KB5129195 或更後續的累積更新即可。
2. 原本遇到 RDS/RDP、WSL/Plan9 問題
現在應優先安裝 KB5129195 或更後續更新,再重新測試原本會失敗的功能。
因為 Microsoft 已經提供正式修正,所以「解除 KB5124008」不再是這兩類問題的第一處理方式。
3. USB Audio 多聲道失效
如果 Stereo 正常、只有 8 聲道或 3D Audio 失效,安裝 KB5129195 後重新測試多聲道模式。
4. USB Audio Code 10、完全無聲或音量異常
KB5129195 目前無法保證解決。
先確認是否真的屬於 USB Audio Class 1.0,並測試 2 聲道 Stereo 或其他音效輸出;如果仍然是 Code 10、完全無聲或音量控制失效,就應視為 Microsoft 尚未完整解決的已知問題之一。
5. AD 網域出現信任關係失敗或正確密碼無法登入
不要先把它當成使用者輸入錯密碼。先確認是否安裝 KB5124008 或後續更新、裝置是否為 AD Domain Joined,以及 Machine Identity Isolation 的設定來源與 Domain Functional Level。符合 Microsoft 已確認條件時,再依官方 workaround 與企業變更管理流程處理。
6. File History 無法備份或還原
先保留既有備份資料並另外建立可驗證的備份。受影響的 Windows 11 24H2/25H2 電腦可評估 KB5124010 選用預覽更新;安裝完成後,應新增測試檔案、重新備份並實際還原到另一個資料夾,確認功能真的恢復。
7. Always On VPN 更新後一直卡在正在連線
先確認是否使用自動通訊協定選擇,並交由企業 IT 依既有 VPN 架構測試單一 IKEv2 或 SSTP 暫時方案。一般 VPN 不應直接套用這個判斷。
8. 登入後黑畫面、桌面與工作列沒有出現
若為 AVD/FSLogix 環境且符合官方症狀,可暫時透過工作管理員執行 explorer.exe;管理員再評估對應版本 KIR。這與「只有桌布變黑」的已修正問題不同。
9. 公司電腦、RDS、VDI、AD 網域或不能中斷的工作站
維持分批測試與變更管理。先在代表性設備驗證登入、RDP、檔案共享、USB Audio、企業 Profile 與關鍵應用程式,再擴大部署。
先不要急著做這些事
- 不要看到新聞就先解除 KB5124008。
- 不要因為 USB 沒聲音就直接重灌 Windows。
- 不要在沒有第二份備份前刪除 File History 備份資料或格式化備份磁碟。
- 不要因 Plan9 問題反覆重裝 Claude Cowork、WSL 或 Linux VM,先安裝最新累積更新再測試。
- 不要因 AMD 顯卡回報就直接認定顯示卡損壞,或無限循環 DDU/重裝驅動。
- 不要在未確認 Machine Identity Isolation 啟用來源、網域 DFL 與復原方式前,直接把 Registry 修改大量套用到企業 AD 網域電腦。
- 不要把 Always On VPN 的通訊協定暫時調整套用到所有 VPN 客戶。
- 不要把 AVD/FSLogix 登入後無桌面的問題,和已修正的黑色桌布問題混為一談。
為什麼這次仍不建議長期拖著不更新?
KB5124008 本身包含重要安全修補,而且其中有漏洞已經被實際拿來攻擊。KB5129195 又進一步補上 OOB 修正,所以目前更合理的方向是維持在最新累積更新,而不是為了迴避已經有正式修正版的問題而長期停留在舊安全版本。
2026 年 9 月安全修補規模怎麼看?
Microsoft 完整安全發布清單:974
涵蓋這次列出的 Microsoft CVE,不只 Windows 11。
Windows 產品家族:723
包含 Windows 與 Windows Server,不等於單一 Windows 11 版本。
Windows 11 24H2/25H2:611
Windows Latest 依 Microsoft CVE 資料去重後,統計對應到 KB5124008 兩個組建版本的數量;這不是 Microsoft 官方直接公布的單一數字。
有些資安來源會把本月數量寫成 964 個 CVE,和上面的 974 並不是單純誰算錯。Tenable 本月採用的是 964 個;Malwarebytes 進一步說明,Microsoft 完整安全發布清單列出 974 個,但其中 10 個屬於雲端服務或由 Microsoft 直接套用修補、不需要客戶自行部署,因此以「客戶需要自行修補」的口徑計算會得到 964 個。對一般使用者來說,不需要太糾結總數到底是 964 還是 974,真正重要的是自己的 Windows 版本有沒有把已知、已遭利用的漏洞補起來。
CVE-2026-81963:KB5124008 已修正的已遭利用漏洞
CVE-2026-81963 出現在 Windows Update Stack。Microsoft 公布的 CVE 資料把它列為權限提升漏洞,CVSS 3.1 分數為 7.8,而且已確認遭到實際利用。
它不是「只要連上網路就會被遠端直接入侵」的漏洞。攻擊者需要先取得低權限的本機存取能力,之後才可能利用這個漏洞把權限一路提升到 SYSTEM。
Microsoft 的受影響版本資料顯示,Windows 11 24H2 在 26100.9445 之前、25H2 在 26200.9445 之前都屬於受影響範圍;KB5124008 已將這兩個分支帶到修正後的組建版本,KB5129195 則是後續更高版本的累積更新。
CVE-2026-62721:KB5129195 另外加入的安全保護
KB5129195 官方更新說明另外列出 CVE-2026-62721 Windows User-Mode Power Service(UMPS)Elevation of Privilege 的相關保護。
這和 KB5124008 引發的 RDS、Plan9 或 USB Audio 相容性問題不是同一件事,也不應寫成「9 月 14 日才新發現、而且已遭利用的零時差」。目前較精確的說法是:KB5129195 除了修復相容性問題之外,也包含 Microsoft 對 CVE-2026-62721 所列的安全性保護。
另一個遭利用的 CVE-2026-85880,不是這篇 Windows 11 的主要理由
9 月安全更新同時還修正 CVE-2026-85880,這是 Windows ALPC 的權限提升漏洞,同樣是 CVSS 7.8,也已遭實際利用,成功利用後同樣可能取得 SYSTEM 權限。
不過 Microsoft 公布的受影響產品清單包含部分 Windows 10 與 Windows Server 2012 至 2022,沒有列入 Windows 11 24H2 或 25H2。所以它是本月重要的 Windows 零時差漏洞,但不應拿來說「KB5124008 的 Windows 11 24H2/25H2 因為 CVE-2026-85880 而需要更新」。
KB5124008 原本修正的問題仍然有效
黑色桌布與個人化設定異常
先前部分電腦安裝 KB5120998 後,Windows 的桌面背景或其他個人化設定可能無法正常載入,桌布甚至會直接變成黑色。
KB5124008 已經修正這個問題。Microsoft 的更新說明確認,桌面背景與其他個人化設定現在應該可以正常載入。
滑鼠游標設定被重設
部分非英文 Windows 環境先前會出現自訂游標樣式、顏色或動畫重新變回預設值的情況。
KB5124008 已修正自訂滑鼠指標樣式與顏色無法正確顯示的問題,因此繁體中文 Windows 使用者如果曾遇到類似狀況,建議完成目前最新累積更新後再測試。
Arm64 電腦上的 Teams、Outlook 異常關閉
部分 Arm64 Windows 電腦先前可能發生 Microsoft Teams 或新版 Outlook 無法正常開啟、突然關閉等問題,KB5124008 亦包含相關修正。
這些原本 KB5124008 已完成的修正,不會因為後續再安裝 KB5129195 而消失。
KB5120998 的問題現在怎麼看?
KB5120998 是 2026 年 8 月 27 日推出的預覽更新。它本身帶來不少 Windows 11 改善,但之後 Microsoft 陸續確認了幾個已知問題,其中就包括滑鼠自訂設定失效與桌面背景變黑。
這些問題在當時還沒有正式修正時,停用或移除更新確實可能被拿來當暫時處理方式。不過現在情況已經不同:KB5124008 已經提供正式修正,而且 KB5129195 又是更新的累積版本,一般使用者沒有必要為了這兩個舊問題刻意停留在較舊版本。
KB5124008 還修了哪些地方?
除了上面幾個比較容易直接感受到的問題,Microsoft 官方更新說明還列出:
- 改善 Secure Boot 新憑證的自動部署範圍。
- 修正部分設定下,遠端桌面工作階段的音訊無法在本機播放的問題。
- 改善 OMA-DM 用戶端的診斷記錄,方便企業環境排查裝置管理連線。
- 調整摩洛哥標準時間,配合當地時區政策變更。
- 包含本月的 Windows 安全性改善。
對一般家用電腦來說,不一定每一項都看得到變化;但因為這是一個正式安全性累積更新,它的意義不只是修掉黑色桌布而已。
之前沒裝 KB5120998 或 KB5124008,需要先補裝嗎?
不用。
KB5129195 是累積更新。正常透過 Windows Update 安裝目前提供給裝置的最新累積安全更新即可,不需要刻意照 KB5120998 → KB5124008 → KB5129195 的順序一個一個補裝。KB5124010 屬於另行提供的非安全性選用預覽更新;如果沒有 File History 故障等需要其修正的情況,不必為了補齊更新紀錄而特別安裝。
另外,有些 Windows 新功能本來就是分階段推出,所以更新完成後沒有立刻看到所有介面變化,不一定代表更新失敗。
這次建議更新嗎?
如果是一般 Windows 11 24H2/25H2 家用或工作電腦,沒有特殊相容性需求,現在建議維持正常 Windows Update,取得 KB5129195 或更後續的累積安全更新。
原因有兩個:
- KB5124008 所包含的 CVE-2026-81963 已有實際利用紀錄,不適合長期退回舊安全版本。
- KB5129195 已經修正 RDS/RDP 與 HCS/Plan9 這兩個高影響問題,並部分修正 USB Audio 多聲道異常。
KB5124010 是另外提供的選用預覽更新,不應和必須持續維護的累積安全更新混為一談。 正遇到 File History 故障的人可在準備替代備份後評估安裝;未受影響者可以等待後續正式更新。
但 USB Audio 的 Code 10、完全無聲與音量控制異常仍不能視為完全解決;AD Domain Trust、企業 Always On VPN 自動通訊協定切換,以及 AVD/FSLogix 登入後黑畫面問題目前也只有緩解措施,尚未永久 Resolved。不要把 KB5124010 的 File History 修正誤認為 USB Audio 或 AD 問題也全部修好。公司電腦、特殊軟體工作站、RDS、VDI、AD 網域、工控設備或不能中斷的系統,仍應維持測試與分批部署流程。
還有一點要注意:Windows 11 24H2 Home 與 Pro 將在 2026 年 10 月 13 日結束更新支援。還停留在 24H2 的一般使用者,可以開始安排升級到仍受支援的 Windows 11 版本。
更新後桌布還是黑的、滑鼠還是異常怎麼辦?
如果已經確認目前最新累積更新安裝完成,也重新開機過,但原本 KB5120998 那一批黑色桌布或滑鼠游標問題完全沒有改善,就不要一直反覆安裝、解除安裝更新。
這時候比較值得檢查的是:
- 第三方桌布、動態桌布或佈景主題工具。
- 自訂滑鼠游標套件或滑鼠管理軟體。
- Windows 使用者設定檔是否異常。
- 系統檔案與個人化元件是否損壞。
- 顯示卡、滑鼠或其他相關驅動是否有問題。
- 公司管理環境是否透過群組原則或 MDM 強制套用設定。
就黑色桌布與滑鼠游標自訂失效這兩個舊問題而言,KB5124008 已經是 Microsoft 的正式修正版;這和 RDS、USB Audio、Plan9 等後續 KB5124008 相容性問題是不同事件,不要混在一起判斷。
安裝 Windows 11 九月更新後出現遠端桌面中斷、USB 音效沒聲音、File History 異常、企業 VPN 無法連線、登入黑畫面或其他問題?Yi-PC 可協助確認 KB5124008/KB5129195/KB5124010 更新紀錄、Windows 系統元件、驅動與第三方軟體,先判斷真正原因,再決定是否需要修復、暫時迴避或調整更新策略。參考來源
- Microsoft: Windows 11 version 25H2 known issues — desktop loading or black screen after sign-inMicrosoft Learn,查核日期:2026年9月26日
- Microsoft: September Windows updates break Always On VPN connectionsBleepingComputer,查核日期:2026年9月26日
- Microsoft: Recent Windows updates cause desktop loading issuesBleepingComputer,查核日期:2026年9月26日
- Windows 11, version 24H2 known issues and notificationsMicrosoft Learn,查核日期:2026年9月23日
- September 8, 2026—KB5124008 (OS Builds 26200.9445 and 26100.9445)Microsoft Support,查核日期:2026年9月23日
- September 14, 2026—KB5129195 (OS Builds 26200.9457 and 26100.9457) Out-of-bandMicrosoft Support,查核日期:2026年9月18日
- September 22, 2026—KB5124010 (OS Builds 26200.9550 and 26100.9550) PreviewMicrosoft Support,查核日期:2026年9月23日
- CVE-2026-81963 | Windows Update Stack Elevation of Privilege VulnerabilityMicrosoft Security Response Center,查核日期:2026年9月10日
- CVE-2026-62721 | Windows User-Mode Power Service Elevation of Privilege VulnerabilityMicrosoft Security Response Center,查核日期:2026年9月15日
- CVE-2026-85880 | Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege VulnerabilityMicrosoft Security Response Center,查核日期:2026年9月10日
- Windows 11 KB5124008 更新登場,史上最大規模 Patch Tuesday 同步修補兩個零時差漏洞CyberQ 賽博客,查核日期:2026年9月10日
- Microsoft warns: Don’t delay Windows 11’s update released today, confirms record security fixes as AI becomes a threatWindows Latest,查核日期:2026年9月10日
- Microsoft admits Windows 11's biggest September update is breaking multiple features, days after it warned users not to delay updatesWindows Latest,查核日期:2026年9月13日
- File History problems after installing KB5124008, KB5126052, KB5126146, KB5122878, and KB890830Microsoft Tech Community,查核日期:2026年9月13日
- KB5124008 breaks machine secure channel / domain trust — reproducible, Server 2019 DCsMicrosoft Q&A,查核日期:2026年9月18日
- Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)Tenable,查核日期:2026年9月10日
- Microsoft fixes record 964 flaws, including 2 exploited zero-daysMalwarebytes,查核日期:2026年9月10日
- We're aware, Microsoft on Windows 11 KB5120998 breaking the mouse cursorWindows Latest,查核日期:2026年9月10日