Microsoft ยืนยันว่าเกิดปัญหาใหม่ที่ส่งผลให้การอัปเดตความปลอดภัยของ Windows ประจำเดือนมิถุนายน 2025 ล่าช้า โดยมีสาเหตุมาจาก Timestamp ใน metadata ไม่ถูกต้อง
จากคำแนะนำล่าสุดของ Microsoft ปัญหานี้ส่งผลกระทบต่อระบบ Windows 10 และ Windows 11 โดยเฉพาะในสภาพแวดล้อมที่มีการใช้ policies เลื่อนการติดตั้งอัปเดต ซึ่งช่วยให้ผู้ดูแลระบบสามารถกำหนดเวลาการติดตั้งอัปเดตบนอุปกรณ์ที่มีการจัดการได้
แม้ว่าการล่าช้าในการติดตั้งอัปเดตจะเป็นสิ่งที่คาดการณ์ได้ภายใต้ policies ดังกล่าว แต่ Timestamp ที่ไม่ถูกต้องของอัปเดตความปลอดภัยในเดือนมิถุนายน ทำให้บางระบบล่าช้านานเกินกว่าที่ผู้ดูแลระบบกำหนดไว้ ซึ่งอาจทำให้ระบบที่ไม่ได้รับการอัปเดตแพตซ์ถูกโจมตีได้
Microsoft อธิบายว่า “อุปกรณ์บางเครื่องในระบบที่ผู้ดูแลระบบ IT ใช้ policies เลื่อนการอัปเดต (QU) อาจพบความล่าช้าในการได้รับอัปเดตความปลอดภัยของ Windows ประจำเดือนมิถุนายน 2025” “แม้ว่าอัปเดตจะถูกปล่อยออกมาตั้งแต่วันที่ 10 มิถุนายน 2025 แต่ Timestamp ของ metadata กลับแสดงเป็นวันที่ 20 มิถุนายน 2025 ความคลาดเคลื่อนนี้อาจทำให้อุปกรณ์ที่ตั้งค่าระยะเวลาเลื่อนอัปเดตไว้ ได้รับอัปเดตช้ากว่าที่คาดไว้”
ในขณะที่ยังคงตรวจสอบปัญหานี้ Microsoft ได้จัดเตรียมแนวทางแก้ไขชั่วคราวหลายประการให้กับผู้ดูแลระบบ Windows เพื่อเร่งการปรับใช้สำหรับการอัปเดตประจำเดือนมิถุนายน 2025 จนกว่าจะมีการแก้ไข
เพื่อแก้ปัญหาความล่าช้าในการรับอัปเดต Microsoft ขอแนะนำให้สร้าง deployment policy แบบเร่งด่วนเพื่อหลีกเลี่ยงการตั้งค่าการเลื่อนเวลา และให้แน่ใจว่าการอัปเดตจะถูกส่งถึงองค์กรทันทีโดยใช้ Windows Autopatch อีกทางหนึ่ง ผู้ดูแลระบบสามารถปรับเปลี่ยนการกำหนดค่าการเลื่อนเวลา หรือ deployment rings เพื่อลดความล่าช้าสำหรับอุปกรณ์ที่ได้รับผลกระทบ
ตามรายละเอียดในคำแนะนำล่าสุดของ Microsoft 365 Message Center การดำเนินการนี้สามารถทำได้โดยทำตามขั้นตอนต่อไปนี้
- ไปที่ Intune \ Devices \ Windows Updates
- คลิกที่แท็บ Quality Updates
- คลิก "Create Expedite Policy"
- เลือก 6B release กรอกรายละเอียดที่เกี่ยวข้องอื่น ๆ และ assign desired Entra groups
- ตรวจสอบการอัปเดตตามปกติ และ assign additional groups เพิ่มเติมให้กับ policy เพื่อดำเนินการอัปเดตล่าสุดให้กับอุปกรณ์ให้เสร็จสิ้น
Microsoft เสริมว่า “ปัญหาความล่าช้านี้ส่งผลต่อระยะเวลาในการอัปเดตสำหรับองค์กรที่ใช้ policies การเลื่อนเวลาของ QU เท่านั้น และไม่ได้ส่งผลต่อคุณภาพ หรือความเหมาะสมของอัปเดต” “บริษัทจะไม่เปลี่ยนค่า metadata จากค่าปัจจุบันในที่ระบุวันที่ 20 มิถุนายน 2025 และวิธีแก้ปัญหาชั่วคราวนี้ถือเป็นแนวทางสุดท้ายสำหรับกรณีนี้”
ในช่วงต้นเดือนที่ผ่านมา Microsoft ได้ปล่อย configuration update (KB5062324) เพื่อแก้ไขปัญหาที่ทำให้ scan for Windows updates ของ Windows ไม่ตอบสนอง จนส่งผลให้การติดตั้งอัปเดตล้มเหลวในบางระบบของ Windows 11
ในเดือนพฤษภาคม Microsoft ยังได้แก้ไขช่องโหว่อีกรายการ ที่ทำให้ Windows 11 24H2 feature ไม่สามารถใช้งานผ่าน Windows Server Update Services (WSUS) ได้ หลังจากที่มีการติดตั้งอัปเดตความปลอดภัยประจำเดือนเมษายน 2025
หนึ่งเดือนก่อนหน้านี้ ได้แก้ไขเหตุการณ์ที่ถูกระบุว่าเป็น "latent code issue" ซึ่งทำให้ PC บางเครื่องอัปเกรดเป็น Windows 11 ในชั่วข้ามคืน แม้จะมีนโยบาย Intune ที่ออกแบบมาเพื่อบล็อกการอัปเกรด Windows 11 ก็ตาม
ในเดือนพฤษภาคมบริษัทยังเปิดเผยว่า มีเป้าหมายจะอัปเดตซอฟต์แวร์ทั้งหมดบน PC ผ่านแพลตฟอร์มจัดการการอัปเดตใหม่ ที่สร้างขึ้นบนโครงสร้างพื้นฐาน Windows Update ที่มีอยู่ ซึ่งเป็นแพลตฟอร์มที่มีเป้าหมายเพื่อรวมระบบการอัปเดตสำหรับแอปฯ, ไดรเวอร์ และส่วนประกอบของระบบ Windows ทั้งหมด
ที่มา : bleepingcomputer
You must be logged in to post a comment.