关于本文
本文采用生成式AI辅助的自动化流程创建。我们于2026年9月13日查阅了Microsoft于2026年9月8日发布的每月安全更新以及Windows 11 KB5124008/KB5124012的官方信息,并将其整理成了以只读方式检查自己的电脑是否在更新范围内的步骤。验证状态:📰 已确认Microsoft官方信息・未在目标电脑实机上验证
对于2026年9月的Windows每月安全更新,与其看完新闻就结束,不如落实到检查自己电脑的OS版本号和更新历史记录这一步,才能真正将其与实际业务结合起来。Microsoft于美国时间2026年9月8日发布了安全更新,并建议受影响的产品尽早应用。
首先检查你自己的Windows
在不修改设置的前提下,通过PowerShell进行读取。
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 10 HotFixID, InstalledOn, Description
Get-HotFix并不一定能完全列出Windows Update的全部历史记录。最终确认仍需结合使用 设置 → Windows Update → 更新历史记录。
本月要点
Microsoft Japan Security Team发布通知称,已于2026年9月8日(美国时间)发布了用于修复Microsoft产品漏洞的安全更新。
针对Windows 11 24H2/25H2的KB5124008对应OS版本号26100.9445 / 26200.9445,针对26H1的KB5124012对应28000.2954。由于版本和Edition不同,适用的KB也会有所不同,请勿直接复制他人的KB编号来进行判断。
查看此处
自分のWindows version
↓
対象KBをMicrosoft公式ページで確認
↓
Windows Update履歴で適用状況を見る
↓
未適用なら組織の更新方針を確認
在公司电脑上,可能会通过WSUS、Intune、Windows Autopatch等工具来管理分发时间。“Microsoft发布的日子”并不等同于“分发到你电脑的日子”。
尝试更改一个地方
不仅要在自己的电脑上操作,还可以在一台受管理的测试电脑上运行相同的命令,仅比较OS版本号。切勿突然向所有设备分发脚本,应先在一台设备上确认输出格式。
安全启动(Secure Boot)也是本次更新信息中需要关注的一点
Microsoft的KB5124008中也包含了关于安全启动证书的说明。2026年是安全启动证书更新的重要时期,因此不应将每月更新仅仅看作是“需要重启的补丁”,而应将其视为包含操作系统信任基准更新在内的维护工作来进行评估。
行政或业务人员应该做什么
无需手动应用补丁。首先,确认是否有置之不理的重启请求,更新历史记录中是否持续出现失败,以及IT部门是否发布了更新通知。
对于IT部门而言,不应将“未应用”直接视为“异常”,而应综合考虑目标版本、部署环(Deployment Ring)、兼容性验证以及重启宽限期来做出判断。
不要只追逐新闻中的数字
各家媒体报道本月的漏洞数量时,由于统计方法不同可能会存在差异。在运维中,比起庞大的数字本身,更重要的是将Microsoft Security Update Guide与本组织的适用产品进行对照。本文优先关注官方信息与自身电脑状态的核对,而非数量上的竞争。
总结
2026年9月的每月更新已于9月8日发布。请首先读取您自己的Windows版本/版本号,将适用的KB与官方信息进行核对,并通过Windows Update历史记录确认应用状态。如果是公司电脑,请优先遵循组织的部署方针。
官方信息与第一手资料
Microsoft Japan Security Team“2026年9月安全更新程序(每月)”: https://www.microsoft.com/en-us/msrc/blog/2026/09/202609-security-update
Windows 11 24H2/25H2 KB5124008: https://support.microsoft.com/help/5124008
Windows 11 26H1 KB5124012: https://support.microsoft.com/help/5124012
