Microsoft 的 Windows 11 紧急更新修复部分故障,但 AMD 和 Explorer 问题仍未解决
9 月安全补丁在部分 PC 上引发严重故障仅六天后,Microsoft 就发布了 Windows 11 紧急更新。新软件包修复了远程桌面、虚拟机文件夹共享以及一类 USB 音频问题,但并未解决所有已报告的回归问题。
这一区别之所以重要,是因为原始更新将重要安全修复与多项用户长期期待的 Windows 功能结合在一起。用户获得了可移动的任务栏、更灵活的开始菜单、改进的搜索控制选项,以及更快的文件资源管理器主页。不过,也有用户遇到了应用无法运行、无法访问桌面、音频丢失或图形不稳定等问题。
这再次凸显了 Microsoft 自动安全更新模式与企业对 Windows 稳定性预期之间的常见矛盾。据用户报告,卸载 9 月补丁可以恢复受影响的系统,但同时也会移除安全保护,让管理员面临令人不安的选择。
Windows 11 紧急更新实际修复了什么
KB5129195 是一项针对性的恢复软件包,并非针对所有 9 月更新投诉的完整修复。
Microsoft 于 9 月 14 日面向 Windows 11 版本 25H2 和 24H2 发布了 KB5129195。这项累积型带外更新将这些版本分别升级至内部版本 26200.9457 和 26100.9457。当等待下一个常规更新周期会带来不可接受的运营或安全风险时,Microsoft 会在正常月度计划之外发布带外更新。
该软件包是在 9 月 8 日 Patch Tuesday 周期推出 KB5124008 后发布的。Microsoft 表示,新更新会通过 Windows Update 自动下载和安装。使用受管部署渠道的组织则会依据其配置的策略接收更新。
Microsoft 的官方更新公告列出了三个已修复领域,涉及远程桌面服务、某些 Linux 虚拟机使用的共享文件夹,以及部分 USB 音频设备的多通道运行问题。
第一项修复针对通常简称为 RDS 的远程桌面服务稳定性问题。受影响系统可能拒绝远程桌面协议连接、阻止登录,或在配置远程会话时一直卡住。服务器也可能失去响应。
问题影响并不止于连接本身。在受影响环境中,Microsoft Management Console、RDS Licensing Diagnoser、文件资源管理器和 Windows Update 设置页面都可能停止响应。这使诊断变得更加困难,因为管理员可能失去用于调查故障的工具访问权限。
第二项修复涉及通过 Microsoft Host Compute Service 运行 Linux 虚拟机的应用。这些应用可使用文件共享协议 Plan9,在 Linux 客户机中暴露 Windows 文件夹。9 月更新允许虚拟机启动,却会让其共享的主机文件夹消失或无法访问。
这一故障影响的不只是传统开发环境。Claude Cowork 和部分 Windows Subsystem for Linux 应用依赖这一虚拟化路径来访问本地文件。共享文件夹消失后,应用可以打开,却无法完成依赖存储的操作。
第三项修复涵盖以八声道或 3D 音频模式运行的 USB Audio Class 1.0 设备。这些设备在标准立体声模式下可能仍能正常工作,但在高级声道配置下会出现故障。KB5129195 恢复了这些多通道模式。
Microsoft 还加入了对 CVE-2026-62721 的防护,该漏洞是 Windows User-Mode Power Service 中的权限提升漏洞。权限提升意味着已获得系统访问权限的攻击者可以取得超出原始授予范围的权限。
这一安全组件使该软件包不只是常规兼容性热修复。Microsoft 将 KB5129195 列为适用于 Windows 11 版本 25H2 和 24H2 的安全更新。它属于累积更新,因此保留了此前的改进和保护措施。
发布时机表明,已确认的问题很快就达到了 Microsoft 的干预门槛。其发布运行状况公告称,公司在 9 月 8 日更新后发现了问题。纠正性软件包于 9 月 14 日太平洋时间上午 10 点发布。
不过,公告仅列出了已确认的问题类别,并未表示 KB5129195 修复了 9 月 8 日后报告的每一种崩溃或显示故障。这一差距构成了此次更新的核心矛盾。
9 月补丁将受欢迎的新功能与严重回归问题混在了一起
Microsoft 在一项安全更新中加入了早该推出的界面改进,但部分用户无法将其作为常规更新安全部署。
9 月软件包整合了最初通过 8 月 27 日非安全预览版发布的改动。这些显眼的新功能回应了 Microsoft 重新设计桌面后,Windows 11 用户持续提出的抱怨。
用户现在可以将任务栏置于屏幕顶部、底部、左侧或右侧。系统会在这些位置保留工具提示、弹出菜单,以及诸如从不合并任务栏图标等选项。较小模式还会在紧凑显示器上缩小图标和任务栏高度。
改进后的开始菜单提供小型和大型布局。用户可分别显示或隐藏其中的已固定、推荐和所有应用部分,也可以从菜单中移除个人资料名称和头像。
Windows Search 现在会按来源标记结果,包括应用、设置、文件、网页或 Microsoft Store。它还可以自动索引常用文件夹,这应能让用户更容易找到本地文件,而不必理解混合结果列表。
文件资源管理器主页也获得了性能和触控改进。Microsoft 表示,它现在打开更快、响应更迅速,并支持在“推荐”部分内进行触控滚动。这些改动针对的是日常交互,而非专业企业功能。
Microsoft 在安全更新发布前,已在其8 月预览版摘要中记录了这些新增功能。9 月软件包随后通过常规安全更新渠道,将累积改动推送给了更广泛的用户群。
这种发布模式有助于解释用户体验为何存在鲜明反差。预览更新覆盖主动选择提前体验的用户,而安全更新的分发范围要广得多。企业通常会快速部署安全更新,因为延迟修复会带来可衡量的风险敞口。
想要可移动任务栏的消费者可以推迟安装该功能。但对于负责远程访问设备群的管理员而言,一旦同一更新包含安全保护,他们就没有太多选择空间。因此,这项更新将可选的界面改动与运营上紧迫的维护工作绑定在了一起。
紧急响应确认,Microsoft 认为数项回归问题足够重要,值得绕过正常更新节奏。但这并不意味着整个 9 月版本存在广泛缺陷。Microsoft 将已确认的故障描述为仅影响部分设备和环境。
范围在这里很重要。远程桌面不稳定可能取决于服务器角色、会话配置和支持工具。Plan9 故障要求应用使用由 HCS 管理的 Linux 虚拟机和共享 Windows 文件夹。已确认的多通道音频问题则适用于 USB Audio Class 1.0 设备。
这些条件意味着,故障的范围小于一次普遍性的 Windows 宕机。但它们也让发布前测试变得困难,因为 Microsoft 必须考虑海量的硬件、驱动程序、虚拟化层和企业策略组合。
不过,即便故障范围有限,也可能带来不成比例的后果。远程桌面问题会影响那些依赖集中访问和受管会话的组织。文件夹共享回归则可能让应用的核心功能失效,即使应用表面上仍可正常启动。
因此,将 KB5129195 描述为紧急更新是准确的,但并不完整。它是对已确认回归问题和额外安全工作的紧急回应,而不是 Microsoft 已解决 9 月更广泛问题集合的证明。
Microsoft 的部分修复暴露了安全与稳定性之间的取舍
该更新恢复了数条受损路径,但客户仍需依赖 Microsoft 对哪些故障已获确认且具有紧迫性的判断。
Windows 安全更新旨在采用累积模式。每个软件包都会延续此前的修复,减少安装一长串独立补丁的需求。这种方法简化了维护,但也扩大了每次发布所涵盖的功能范围。
当累积更新引发回归时,卸载通常不是一个简单决定。回退可以移除不需要的改动,却也可能移除漏洞补丁和维护改进。管理员必须在即时运营故障与不那么显眼的安全风险之间权衡。
对于受到远程桌面或 Plan9 文件夹共享问题影响的组织,KB5129195 缩小了这一困境。他们可以安装替代软件包,同时保留 9 月的安全保护。该软件包也会通过 Windows Update for Business 和 Windows Server Update Services 提供。
对于面临 Microsoft 当前修复列表之外问题的用户,情况仍然更为棘手。报告称存在 AMD Radeon 驱动程序超时、黑屏、显示器丢失、冻结和崩溃问题。另一些用户则报告文件资源管理器故障,或 File History 不再检测已连接的备份驱动器。
Microsoft 尚未在 KB5129195 文档中公开确认 AMD 图形和 File History 的相关报告。公司发布的说明也没有列出针对已确认远程桌面场景之外 Explorer 崩溃的通用修复。
这一遗漏并不能证明 Windows 没有参与其中。图形故障可能源于操作系统更新、显示驱动程序、固件、硬件加速和单个应用之间的相互作用。复现确切的故障组合可能需要时间。
这同样不能证明所有已报告的 AMD 故障都源于同一个原因。独立报告提到了多代 Radeon 产品及不同症状。黑屏、驱动程序超时、显示器被禁用和系统完全冻结,可能由相关或彼此独立的缺陷引起。
独立测试发现,KB5129195 恢复了此前失去共享文件夹访问权限的 Claude Cowork 和基于自定义 WSL 的应用。该测试同样发现,没有列出针对 AMD 图形、File History 或独立 Explorer 故障的修复。
该报告将 Explorer 崩溃主要与使用 Citrix UPM、FSLogix、Omnissa Horizon 或 ProfileUnity ProfileDisks 等配置文件管理产品的企业环境联系起来。受影响用户登录后可能进入黑屏,因为 Explorer 负责提供桌面和任务栏。
据报道,通过 Task Manager 重启 Explorer 可在某些情况下恢复 shell。这是一项恢复措施,而非持久性修复方案。当问题影响大量受管桌面设备时,这种做法也变得不切实际。
第三方应用故障则揭示了另一层压力。Anthropic 最初不得不解释,为何 Claude Cowork 无法再访问用户此前已授权的文件。微软随后确认了底层主机文件夹共享问题,并通过 KB5129195 进行了修复。
从用户视角看,应用程序停止了工作。责任分散在 Anthropic 的产品、微软的虚拟化基础设施以及 Windows 服务层之间。只有一家公司能够纠正这一操作系统回归问题。
这种依赖关系令应用开发者处于困难境地。他们可以针对预览版本进行测试,却无法复现每一种受管配置。他们可以提供错误信息和临时解决方案,却无法修补封闭的 Windows 组件。
同样的逻辑也适用于 AMD。操作系统变更暴露兼容性问题时,显卡厂商可以调整驱动程序。然而,微软必须判断究竟是 Windows 引入了故障、暴露了既有的驱动程序缺陷,还是仅仅与无关报告同时出现。
因此,这次 Windows 11 紧急更新优先解决了最明确的故障。这是合理的事件管理方式。但在自动推送的安全更新仍是首要嫌疑因素之际,一些用户仍未获得官方诊断结果。
AMD GPU 崩溃和 Explorer 故障仍未得到确认
最令人担忧的报告也最缺乏定论,因此读者应区分已观察到的症状与已确认的原因。
AMD Radeon 用户描述称,在安装 9 月更新后出现显示驱动程序超时、黑屏、显示器消失以及完全冻结等问题。专业媒体引用的报告涵盖 RX 6600、RX 7700 XT、RX 7800 XT、RX 7900 GRE、RX 7900 XTX 和 RX 9070 XT 等产品。
这一范围表明,这些投诉显然并不局限于某一种 GPU 型号。但这并不能证明每一张列出的显卡都存在同一个 Windows 缺陷。公开报告缺乏受控遥测数据,无法将更新行为与驱动程序、固件及应用程序变量区分开来。
一些用户称,回退 Windows 更新后稳定性得以恢复。另一些用户则表示,安装较旧版本的 Radeon 驱动程序也没有帮助。这两种观察都使操作系统更新成为合理的嫌疑对象,但均未提供确凿的根本原因。
最初报道的 AMD 故障还包括 Explorer 卡死和第三方集成失效。已确认的 Plan9 修复解释了一些集成故障,但并未涵盖所有报告中的桌面或图形问题。
Explorer 尤其需要谨慎看待,因为它承担多种角色。它会显示文件夹,同时也提供 Windows 桌面 shell、任务栏以及部分登录体验。因此,Explorer 故障可能看起来像是整个系统宕机。
微软的 KB 文档确认,File Explorer 可能会与 Remote Desktop 问题一同变得无响应。该说明适用于受影响的 RDS 环境,不应被延伸解读为确认了 9 月 8 日后报告的所有独立 Explorer 崩溃。
这一差异会改变用户应采取的措施。运行受影响 Remote Desktop 环境的用户,可通过 KB5129195 获得官方修复路径。遇到独立 Explorer 崩溃的用户有证据表明更新可能涉及其中,但微软目前尚未提供通用修复方案。
USB 音频的状态同样存在分化。KB5129195 恢复了受影响 USB Audio Class 1.0 设备的八声道和 3D 模式。微软同时承认,部分设备仍可能无法启动、没有输出,或在 Device Manager 中显示 Code 10。
音量控制可能仍然无响应或固定为零。声音设置也可能无法打开。微软表示,仍在为这些症状开发解决方案。
这项部分修复说明,紧急更新不应被视为一个干净的终点。同一硬件类别中的不同症状可能有不同原因。微软修复了多声道路径,但更严重的无输出问题仍未解决。
用户也不应将社交媒体报告视为普遍性数据。官方文档尚未跟上之前,帖子可以发现可复现的模式;但它们无法可靠地表明受影响 Windows 设备所占比例。
大规模更新用户群自然会产生大量支持投诉,其中也包括与本次发布无关的故障。真正有价值的信号来自构建版本、硬件型号、驱动程序版本、崩溃特征和恢复行为之间的匹配。
对于 AMD 系统,这意味着在做出任何变更前,记录已安装的 Windows 构建版本和 Radeon 驱动程序。用户应注意故障是否发生在游戏期间、日常桌面操作中、视频播放时,或刚登录后。
对于 Explorer 故障,管理员需要识别配置文件管理层,并确认重启 Explorer 是否能恢复会话。他们应区分 RDS 托管环境与出现无关 shell 崩溃的物理桌面。
企业应在具有代表性的部署环中测试 KB5129195,再进行广泛发布。部署环是一个受控群组,会比更大范围的设备群更早接收更新。它能从组织实际的硬件和软件组合中提供证据。
组织不应轻率地在整个设备群中移除安全更新。任何回退都需要有记录的风险决策、受限范围,以及重新安装修正后更新包的计划。微软的累积更新模式使无限期延期变得愈发困难。
面对无法使用的机器,消费者拥有的诊断资源更少。若桌面仍可访问,他们可在 Settings、System 和 About 下确认构建版本。25H2 上的构建版本 26200.9457 对应 KB5129195,而 24H2 上的构建版本 26100.9457 对应此更新。
这些构建版本只能确认已安装,不能确认问题已解决。更新后 AMD 崩溃仍未改变,与微软公布的修复列表一致。该公司从未声称这一更新包包含针对 AMD 的专门修复。
更大的压力落在微软的测试模式上
微软必须迅速发布安全修复,同时不能将客户和第三方开发者变成最终的兼容性测试者。
Windows 支持极其广泛的硬件和应用市场。微软必须通过相关更新基础设施,服务消费级笔记本、游戏台式机、企业虚拟桌面、专业外设、开发环境和服务器。
这种多样性使完美兼容性并不现实。然而,微软掌控着发布机制、更新打包以及大量诊断遥测数据。客户有理由期待该公司在强制部署前发现具有破坏性的交互问题。
9 月发布将多类变更置于同一个累积更新包中。其中包含安全防护、服务改进,以及从预览渠道继承而来的用户界面功能。每一类都可能触及操作系统的不同部分。
可移动任务栏改变了 shell。Search 和 File Explorer 更新会影响索引与导航。安全加固可能改变权限、服务或组件行为。虚拟化修复则会与向 Linux 客户机公开 Windows 文件的应用程序产生交互。
将这些内容捆绑在一起,并不能证明任何可见功能导致了所报告的回归问题。但由于更新以单个运行单元的形式到达,它确实让用户更难隔离故障。多数人无法在移除可疑组件变更的同时,选择性保留安全修复。
微软的预览计划旨在于广泛部署前发现兼容性问题。企业客户也会采用分阶段发布来控制风险。9 月的紧急更新表明,这两层机制仍存在盲区。
某些故障需要在生产规模下才会显现。配置文件管理交互可能需要特定虚拟桌面映像、登录顺序和策略组合。Radeon 问题可能取决于特定图形路径和驱动程序代际。
然而,Patch Tuesday 后六天发布带外更新,表明微软很快发现了可采取行动的证据。该公司确认了三类问题,准备修复方案、完成验证,并发布了累积替代更新。
这一响应优于让客户持续依赖临时解决方案直到 10 月。但它也引发疑问:这些缺陷为何能在预览测试中存活下来。微软尚未公布针对已确认回归问题的详细根本原因分析。
透明的解释将帮助开发者理解其集成是否需要作出防御性调整。它也将帮助管理员决定哪些工作负载需要扩大部署前测试范围。
这种比较并非将微软与 AMD 或 Anthropic 置于传统产品竞争之中。主要冲突在于微软对安全、自动化服务的承诺,与生态系统兼容性的现实之间。
第三方供应商仍然承担责任。AMD 必须调查驱动程序行为并传达已确认的发现。应用开发者应测试预览版本,并在操作系统服务失效时提供有意义的错误信息。
然而,这些供应商无法控制 Windows 安全更新。微软的平台角色赋予其更广泛的可见性和更大的责任。当平台破坏一项集成时,下游公司会在平台所有者交付修复前承担支持成本。
用户同样承担不确定性。他们必须决定某个症状是否足以证明需要回退、替代更新是否覆盖自身情况,以及在线报告是否描述的是同一种故障。
Windows 11 紧急更新降低了若干已确认问题的不确定性。但它并未消除 AMD 图形问题、独立 Explorer 崩溃、File History、麦克风,或仍然没有声音输出的 USB 设备所面临的不确定性。
Windows 用户和管理员接下来应关注什么
接下来最有意义的信号包括微软确认的问题、AMD 的驱动程序调查结果,以及 10 月累积更新是否填补剩余缺口的证据。
首先,关注微软 Windows 发布运行状况页面上新确认的问题。这些页面会区分正在调查的事项和已解决的事件,并将每个问题关联到受影响版本。正式加入 AMD 或独立 Explorer 条目,将使用户报告转变为已获承认的服务问题。
措辞至关重要。确认部分 Radeon 设备受影响,将强化针对 9 月更新的判断。若结论更狭窄,仅涉及某一驱动程序分支或硬件配置,则会缩小这一结论的适用范围。
微软也可能添加 Known Issue Rollback,即 KIR。该机制可在保留更新其余内容的同时,远程禁用存在问题的非安全变更。它的出现将表明微软已隔离出一个可逆的组件变更。
其次,关注 AMD 的 Radeon 驱动程序说明和支持沟通。若热修复明确提及 9 月 Windows 更新,将表明 AMD 找到了驱动程序侧的缓解措施。联合声明将为相关交互和受影响硬件提供更有力的证据。
驱动程序发布应依据已记录的变更和可重复的测试结果来判断,而不应仅看版本号。用户需要知道修复是否针对超时、黑屏、显示器丢失或完全死机。这些症状不应被视为可以互换。
第三,关注 Microsoft 的下一次累积更新。由于 Windows 更新具有累积性,10 月的更新应会延续 KB5129195 的修复内容。它将揭示 Microsoft 是否还解决了剩余的 USB 音频问题,并确认其他 9 月回归问题。
最有力的积极信号将是更新后的问题列表,以及随后公布的解决方案。投诉量下降也将支持这一结论,尤其是在相同的版本和硬件环境中。仅仅保持沉默,并不能证明问题已经消失。
组织应利用这几周时间完善自身证据。保留事件日志、内存转储、版本号、驱动版本、受影响硬件标识符和复现步骤。这些信息能为 Microsoft 和供应商提供可测试的依据。
IT 团队还应审查部署环。试点组应覆盖远程办公人员、虚拟桌面、开发机器、AMD 系统以及专用 USB 硬件。若仅测试标准办公笔记本电脑,就会遗漏此次事件突显的组合情况。
依赖 WSL、Hyper-V 或共享主机文件夹的应用开发者,应针对挂载不可用增加明确检查。清晰的存储访问错误无法修复 Windows,但能避免用户将基础设施故障误认为数据丢失。
消费者应安装 KB5129195,因为它包含安全防护和已确认的修复内容。同时也应理解其局限性。安装该更新并不保证无关的 Explorer、文件历史记录、音频或 Radeon 问题会随之消失。
如果设备仍不稳定,应在尝试多种修复方法前记录确切故障。同时更改 Windows 版本、驱动程序、固件和应用设置,会破坏有价值的证据。采用受控的顺序更容易确定应负责的组件。
因此,Microsoft 的 Windows 11 紧急更新是一项恢复里程碑,而非 9 月事件的终点。它修复了远程桌面、Plan9 文件夹共享和多通道 USB 音频问题,同时保留了关键的安全修复工作。
尚未解决的报告如今最为重要。Microsoft 会正式将 AMD 崩溃和独立发生的 Explorer 故障与 KB5124008 联系起来,还是调查会揭示更狭窄的原因?答案将决定 9 月是一次得到控制的兼容性事件,还是更广泛测试问题的证据。



