微软推送Windows10 2026 年3 月更新: KB5078885 修复中文字符备份缺陷并升级安全启动证书

随着 Windows 10 主流支持周期的结束,对于仍在运行该系统的企业版 LTSC 用户及订阅了扩展安全更新(ESU)计划的组织而言,每月的“补丁星期二”已成为维持系统安全与稳定的生命线。

微软推送Windows10 2026 年3 月更新: KB5078885 修复中文字符备份缺陷并升级安全启动证书插图

2026 年 3 月,微软正式发布 KB5078885 累积更新。本次更新虽不再引入新功能,但在系统稳定性(特别是图形与关机问题)、本地化兼容性以及核心安全防御上进行了关键修补,共修复了 79 个漏洞,其中包括 2 个正在被积极利用的零日漏洞

微软推送Windows10 2026 年3 月更新: KB5078885 修复中文字符备份缺陷并升级安全启动证书插图1

核心修复:解决“无法关机”与图形崩溃

本次更新最显著的价值在于解决了两个长期困扰用户的顽固问题:

1. 修复“关机死循环” (Critical)

  • 问题描述:在安装 2026 年 1 月 13 日之后的安全更新后,部分启用了 虚拟安全模式 (VBS) 且支持 安全启动 (Secure Boot) 的设备,在执行关机或进入休眠时失败,系统会自动重启。
  • 修复方案:KB5078885 彻底修复了这一逻辑错误,确保了电源管理状态的正常切换。这对于依赖稳定开关机流程的办公环境至关重要。

2. 图形稳定性提升

  • 问题描述:特定 GPU 配置下出现的显示异常、驱动崩溃或画面撕裂。
  • 修复方案:更新包含了针对图形子系统的稳定性补丁,提升了多显卡环境及特定驱动版本下的系统鲁棒性。

3. 文件资源管理器自定义名称修复

  • 问题描述:此前通过 desktop.ini 设置 LocalizedResourceName 自定义文件夹名称时,系统会忽略该设置,导致自定义名称不显示。
  • 修复方案:现已修复,文件夹可按预期显示自定义名称,方便企业进行标准化目录管理。

本地化与兼容性:中文字符与字体合规

针对中文用户及合规性要求,本次更新带来了两项重要改进:

1. 文件历史记录支持特殊中文字符

  • 改进:解决了控制面板中“文件历史记录”功能在备份包含特定中文字符专用区字符的新文件时的失败问题。
  • 意义:确保了包含生僻字、繁体字或特殊符号的文件名能被完整备份,避免数据丢失风险。

2. 字体合规性升级 (GB18030-2022A)

  • 改进:更新了内置中文字体,以满足中国国家标准 GB18030-2022A 的强制性合规要求。
  • 意义:对于在中国大陆运营的企业和政府机构,这是通过软件正版化与合规性审查的必要条件。

安全启动证书:为 2026 年 6 月大考做准备

微软正在紧锣密鼓地推进 安全启动 (Secure Boot) 证书的更替计划,以应对将于 2026 年 6 月过期 的旧版 2011 证书。

  • 自动分发机制:本次更新增加了高置信度的设备目标数据,扩大了自动接收新证书的设备覆盖率。
  • 分阶段推送:基于客户端诊断数据,只有表现出足够成功更新信号的设备才会收到新证书。服务器端因数据有限,可能不会立即收到,但未被排除。
  • 重要性:若不及时更新证书,未来可能导致第三方引导加载程序无法验证,甚至让恶意软件绕过安全启动保护。

安全警报:79 个漏洞修复,含 2 个活跃零日

作为安全更新,KB5078885 的核心任务是堵漏。本次共修复 79 个漏洞,风险等级分布如下:

  • 🔴 积极利用的零日漏洞 (2 个):攻击者已在野外利用这些漏洞进行攻击,需立即修补。
  • 🟠 公开披露的漏洞:细节已公开,存在被模仿攻击的风险。
  • 🛡️ 其他高危漏洞:涵盖远程代码执行 (RCE)、权限提升 (Elevation of Privilege) 及安全功能绕过。

特别提及修复项:

  • [Windows 系统映像管理器]:新增警告对话框,强制用户确认所选目录文件来自可信来源,防止恶意映像注入。

版本信息与安装指南

适用人群

  • Windows 10 企业版 LTSC 2021
  • 已订阅 Windows 10 扩展安全更新 (ESU) 计划的用户
  • 注:普通家庭版/专业版用户已于 2025 年 10 月停止支持,无法接收此更新。

更新后版本号

  • Windows 10 (通用版/ESU): Build 19045.7058
  • Windows 10 Enterprise LTSC 2021: Build 19044.7058

安装步骤

  1. 进入 设置 (Settings) > 更新和安全 (Update & Security) > Windows 更新
  2. 点击 检查更新 (Check for updates)
  3. 系统将自动下载并安装 KB5078885,完成后需重启设备。

已知问题:微软确认本次更新无已知问题

对于仍坚守在 Windows 10 阵地的用户,KB5078885 不仅是一次常规的月度修补,更是对系统底层稳定性(关机、图形)和合规性(字体、备份)的一次重要加固。

尤其是关机重启循环的修复,直接解决了影响日常使用的严重故障;而安全启动证书的预部署,则为即将到来的 2026 年 6 月证书到期潮筑起了防火墙。

评论