圖片來源: 

微軟

微軟本周釋出Windows 11最新更新版25H2,加入漏洞修補程式,並移除舊版PowerShell 2.0及不安全的WMIC指令工具。

Windows 11 25H2將以啟用套件(Enablement Package,eKB)形式提供。這表示它所有功能基本上和24H2相同。簡單而言,為了減少每次Windows 更新對PC運作的影響,微軟透過讓新、舊版更新使用共享codebase和服務分支(service branching)。以25H2而言,新功能已經在24H2部署時安裝在用戶PC上,只是未啟用。在更新25H2時,只要下載一個極小的啟用套件,只需做「切換/啟用旗標(feature flags)」即可把原本靜態存在但關閉的功能打開,這樣一來就不需要重新複製整個系統或大範圍更新檔案,重開機一次即可完成升級,省下許多時間,也不影響系統穩定運作。

Windows 11 25H2包含強化的組建和執行時(build and runtime)漏洞偵測,加上AI輔助安全編程功能,二個功能是為了符合微軟安全開發生命周期(security development lifecycle, SDL)政策和需求。此外,25H2移除了舊式功能包括PowerShell 2.0和Windows 管理規範指令行(Windows Management Instrumentation command-line,WMIC)工具,因此也會比24H2更輕盈。

基於安全問題,微軟已在24年初時宣佈預設停用WIMC這項工具,並在新版24H2預設移除(但提供用戶自行安裝的選項)。不過25H2版本仍然包含WMI。微軟建議用戶使用最新版PowerShell及其他工具來取代WMIC。

微軟已從即日起逐步將25H2推向到執行Windows 11 24H2的PC上,但用戶需啟用「獲得最新版本更新」的滑鈕。一旦微軟下載過程偵測到有應用或驅動程式不相容的情形,就會暫停更新執行問題解決。微軟預定未來幾個月內會逐步擴大部署範疇,並透過Windows 版本健康情況提供最新資訊。

針對企業和教學機構,25H2將可透過Windows Autopatch和Microsoft 365 管理員中心部署。微軟建議企業開始規劃應用、裝置和基礎架構的更新前驗證,確保運作穩定。

25H2的商業功能還包括Wi-Fi 7支援、以及允許管理員以Intune或群組政策移除預設列管裝置上的Microsoft Store 應用程式 。

對Home 及Pro版用戶,Windows 11 25H2提供24個月支援,對Enterprise 和Education版則提供36個月支援。

熱門新聞

Advertisement