微軟於 2026 年 9 月 14 日(美國時間)針對 Windows 11 24H2 與 25H2 釋出頻外(Out-of-band,OOB)累積更新 KB5129195,OS Build 分別為 26100.9457 與 26200.9457。這次更新主要修復 9 月 8 日例行安全性更新後大量回報的遠端桌面服務(RDS)不穩定問題,同時處理 Hyper-V Plan9 共享資料夾與部分 USB 多聲道音訊故障,並針對 CVE-2026-62721 補上額外防護。
CyberQ 也實測了這次的更新,值得注意的是,USB Audio Class 1.0 裝置出現「Code 10」或完全無聲的問題,這次更新並未解決,微軟仍在處理中。

事件背景
9 月 8 日微軟釋出 9 月例行安全性更新後,Reddit r/sysadmin 等社群陸續出現 RDS Session Host 卡住、RDP 連線在數分鐘後中斷、伺服器停在「Please wait for the Remote Desktop Configuration」畫面等回報,部分案例需要硬重開才能恢復。
微軟於 9 月 11 日(週五)在 Windows release health 儀表板確認此問題,影響範圍涵蓋 Windows Server 2012 以後所有版本,以及 Windows 10 與 Windows 11 用戶端。受影響環境中,MMC、RDS Licensing Diagnoser、檔案總管也可能無回應,Windows Update 頁面則會持續顯示載入中。
微軟當時先提供 Known Issue Rollback(KIR)群組原則作為緩解措施,並指出停止再重新啟動受影響的虛擬機器可暫時恢復 RDS 連線。部分管理員選擇直接移除 9 月更新,但這會連同當月的安全性修補一併移除。
同一批 9 月更新也被確認造成部分 USB Audio Class 1.0 裝置故障,以及 Hyper-V HCS 管理的 Linux VM 無法透過 Plan9 存取主機共享資料夾。
KB5129195 修復內容
依據微軟官方文件,這次 OOB 更新包含以下四項變更。
安全性 納入 CVE-2026-62721 的防護,此為 Windows User-Mode Power Service(UMPS)權限提升弱點。依據 OpenCVE 與 Qualys 資料,此弱點 CVSS 為 7.8,屬存取控制粒度不足(CWE-1220),已通過驗證的本機攻擊者可藉此取得 SYSTEM 權限。此 CVE 最初在 2026 年 8 月 11 日的 8 月例行更新已修補,這次 OOB 標示為「additional security protections」,推測為原修補不完整的補強,微軟未說明細節。
遠端桌面服務 修復 9 月安全性更新後 RDS 不穩定、RDP 連線與登入失敗、伺服器在 Remote Desktop 設定階段無回應的問題。微軟原文將問題來源標示為 KB5122880,但 KB5122880 實際上是 Windows 11 22H2/23H2 的 9 月更新,24H2/25H2 的 9 月例行更新編號為 KB5124008,微軟文件疑為誤植。
Hyper-V 修復使用 HCS 管理虛擬機器的應用程式,透過 Plan9 與 Linux 客體共享 Windows 主機資料夾時,共享資料夾不顯示或無法存取的問題。
8 聲道與 3D 音訊模式 修復部分 USB Audio Class 1.0 裝置在標準立體聲下正常,但切換至 8 聲道或 3D 音訊等多聲道模式時失效的問題。
此更新同時包含服務堆疊更新(SSU)KB5124007,版本 22621.9441。
尚未解決的已知問題
微軟在同一份文件明確列出,安裝 9 月 8 日安全性更新後,部分 USB Audio Class 1.0 裝置可能出現以下症狀,且本次 OOB 並未修復。
裝置管理員顯示「This device cannot start (Code 10)」
完全沒有音訊輸出
音量控制無回應或停留在零
音效設定無回應或無法使用
微軟表示正在處理中,會在有進一步資訊時更新文件。使用 USB 音效卡、USB DAC 或會議設備的使用者,安裝 KB5129195 後仍可能受影響。
同批釋出的其他 OOB 更新
依據 Neowin 與 BleepingComputer 整理,9 月 14 日同步釋出的 OOB 更新如下。
| 平台 | KB 編號 |
|---|---|
| Windows 11 26H1 | KB5129194(OS Build 28000.2956) |
| Windows 11 24H2 / 25H2 | KB5129195 |
| Windows 11 24H2 / 25H2(hotpatch) | KB5129241 |
| Windows 11 23H2 | KB5129242(OS Build 22631.7584) |
| Windows 10 22H2 / LTSC 2021 | KB5129236 |
| Windows Server 2025 | KB5129235 |
| Windows Server 2022 | KB5129237 |
| Windows Server 2019 / LTSC 2019 | KB5129238 |
| Windows Server 2016 / LTSB 2016 | KB5129239 |
| Windows Server 2012 R2 | KB5129243 |
| Windows Server 2012 | KB5129244 |
Windows 11 26H1 的 KB5129194 另外處理了 CVE-2026-85921(Windows Secure Kernel Mode 權限提升弱點),此資訊來自轉載微軟 Message Center 公告 MC1471885 的第三方網站,尚未由微軟一手來源確認(待查)。
Windows 11 用戶端版本可透過 Windows Update 自動取得。Windows Server 2022 與 2025 的 OOB 更新則需從 Microsoft Update Catalog 手動下載。
社群回報整理
截至 9 月 15 日,KB5129195 釋出約 24 小時,社群回報以 ElevenForum 討論串為主,目前累積 35 則回覆。以下為整理結果,回報數量有限,尚不足以判斷整體穩定度。
安裝過程 多位使用者回報更新在無預警情況下自動推送,安裝過程重新啟動 2 到 3 次,屬非典型行為,但 SFC 與 DISM /ScanHealth 檢查均正常。有使用者一次更新 3 台正式版機器,未回報異常。
Defender 誤報 至少 2 位使用者回報安裝後出現「Antivirus is turned off」通知,且其中一位在 2 台正式版機器與多台 Insider 機器上重現。BleepingComputer 在 9 月 14 日另有報導指出微軟已請使用者忽略此誤報,兩者是否為同一問題待查。另有使用者表示所有機器均未出現此現象。
未被推送的情況 已安裝 Release Preview 頻道 26100.9539 / 26200.9539 / 26300.9539(KB5124010)的機器不會收到此 OOB,因為 RP 的 build 版本號高於 9457。社群指出 OOB 只針對正式頻道發布,修正會在後續 RP 與 Insider build 中合併。
其他舊問題 有使用者詢問 DISM /RestoreHealth 與 File History 的既有問題是否修復,社群回覆為否。這兩項問題的官方狀態未見於本次文件,屬社群長期回報(待查)。
RDS 實際驗證 截至撰稿時,社群尚未出現企業 RDS 環境安裝 KB5129195 後的正式驗證回報。BleepingComputer 兩篇報導均開放留言但尚無留言。此部分需持續追蹤。
給企業與 MSP 的建議
以下建議依據微軟官方文件與社群現況整理,非微軟官方指引。
已套用 KIR 群組原則作為緩解的環境,安裝 OOB 後應確認是否需要移除 KIR 設定,微軟文件未說明兩者並存的行為。
RDS Session Host、RD Gateway、RD Licensing 等關鍵伺服器建議先在測試環境驗證 KB5129235(Server 2025)或 KB5129237(Server 2022)後再推上正式環境。這兩個 Server 版本需從 Catalog 手動取得。
使用 WSUS 或 Intune 的環境,微軟已釋出更新版的 9 月 Scan Cab(MC1471885),離線掃描工具需一併更新才能正確偵測 OOB。
使用 USB 音訊裝置的使用者環境,安裝後仍可能出現 Code 10,Help Desk 應預先準備說明。
從 Catalog 手動安裝時,MSU 檔案需依微軟指定順序安裝,或使用 DISM /Add-Package 讓系統自動處理 checkpoint 累積更新的相依性。







