人工智能

微软向 Windows 10 ESU 与 LTSC 推送 7 月更新:修复 570 个漏洞并解决回收站提示异常

2026年7月15日 · admin
OpenMagic API

据 IT之家 7 月 15 日消息,微软在本月“补丁星期二”活动日向部分 Windows 10 用户推送了 KB5099539 扩展安全更新,覆盖对象包括 Windows 10 Enterprise LTSC,以及已经注册扩展安全支持(ESU)计划的 Windows 10 系统。来源显示,安装本次更新后,注册 ESU 计划的 Windows 10 系统版本号升至 Build 19045.7548,Windows 10 Enterprise LTSC 2021 则升至 Build 19044.7548。此次更新的重点不仅是常规安全维护,还包括对文件资源管理器、回收站、远程桌面和安全启动等组件的修复与强化。

创纪录修复 570 个漏洞,零日风险仍是重点

本次 Windows 10 更新最受关注的是安全修复规模。来源称,微软 2026 年 7 月 Windows 10 更新共修复了 570 个安全漏洞,修复数量打破纪录。其中包括 2 个已被利用的零日漏洞,以及 1 个已公开披露的零日漏洞。

对企业和长期运行 Windows 10 的机构而言,这一信息尤其关键。Windows 10 进入后期维护阶段后,普通消费者与企业用户的更新路径正在分化:部分系统需要通过 ESU 获得后续安全补丁,而 LTSC 版本则面向更强调稳定性的场景。漏洞数量创纪录,说明即便系统生命周期进入后段,底层组件、兼容层和网络功能仍然需要持续修补。

从安全运营角度看,已被利用的零日漏洞意味着攻击活动并非停留在理论层面。对于仍在使用 Windows 10 的组织,补丁管理、终端资产盘点和重启窗口安排,仍是基础但不可忽视的工作。

本次更新还修复了哪些使用问题?

除安全修复外,KB5099539 还处理了多个影响日常使用和企业环境兼容性的异常。根据来源整理,主要变化包括:

  • OLE Automation:修复 2026 年 6 月安全更新引入的 OLE 自动化(oleaut32.dll)兼容性问题。
  • 文件资源管理器:修复以管理员模式运行文件资源管理器后,OneDrive 快捷方式停止工作的问题。
  • 回收站:解决永久删除文件后,确认对话框可能显示内部回收站文件名,而非原始文件名的问题。
  • 输入:调整热键注销和清理行为;在极少数情况下,依赖此前热键生命周期行为的内置 Windows 功能,可能会暂时无法响应某些键盘快捷键。
  • 安全启动:为 Windows 安全应用中的安全启动状态启用动态状态报告。
  • 网络:引入安全强化变更,强制执行 TDI 传输注册要求。
  • 远程桌面:为受信任的 RDP 发布者增加 SHA-2 证书指纹支持,SHA-1 仅为向后兼容保留,并计划未来移除。

影响解读:Windows 10 后周期维护进入“安全优先”阶段

这次更新释放出的信号较为明确:Windows 10 的重点已经从功能扩展转向安全补丁、兼容性修复和企业场景稳定性维护。对于普通用户来说,如果设备仍停留在 Windows 10 且具备 ESU 更新条件,应优先关注安全补丁是否已安装;对于企业 IT 团队,则需要评估更新对旧业务系统、自动化脚本、远程桌面和 OneDrive 集成的影响。

值得注意的是,远程桌面对 SHA-2 证书指纹的支持,以及 SHA-1 未来移除的计划,反映出微软仍在推进加密与身份验证体系的升级。对依赖 RDP、旧证书链或内部发布工具的组织而言,应提前检查相关配置,避免未来兼容性变化影响远程运维。

总体来看,KB5099539 是一次偏安全和稳定性的 Windows 10 后续维护更新。它既修补了大量漏洞,也解决了回收站提示异常、文件资源管理器 OneDrive 快捷方式失效等可感知问题。对于仍依赖 Windows 10 的用户与企业,及时更新与提前验证业务兼容性,将成为接下来一段时间的主要任务。