Microsoft Intune 的「新增功能」页面在 2026 年 9 月 7 日当周只有一条内容。但它所包含的这一项,值得每个服务台和终结点团队立即行动:Windows 版 Remote Help 5.2.1040.0 现已发布,并且它是两个 Important 级安全漏洞的修复版本。
以下是完整解析——发生了什么变化、为什么这个版本号很重要,以及 IT 管理员应当采取哪些措施。
变化内容:Windows 版 Remote Help 5.2.1040.0
据 Microsoft 说明,新版本「刷新了 E3、E5 和 E7 许可证的订阅元数据」,并且 Remote Help 功能与 5.2.1037.0 版本相比没有变化。
单独来看,这听起来像是例行维护:一次版本号提升加上许可元数据刷新。但实际情况比「新增功能」页面所写的更多——如果您在生产环境中使用 Remote Help,就应当将这一版本视为必需,而非可选。
适用范围: Windows
5.2.1040.0 背后的安全故事
2026 年 8 月 20 日,Microsoft 安全响应中心发布了两个针对 Windows 版 Remote Help 的公告。5.2.1040.0 是两个漏洞的共同修复版本:
- CVE-2026-55013 —— Windows Remote Help Defense 欺骗漏洞。 评级为 Important,CVSS 3.1 基础评分 7.1。归类为 CWE-427(搜索路径元素不受控):Windows Remote Help Defense 中的搜索路径元素不受控,允许已授权攻击者在本地执行欺骗。 Microsoft 记录为未公开披露、未被利用,可利用性评估为「较不可能」,但标记为需要客户采取行动。
- CVE-2026-55015 —— Microsoft Remote Help 拒绝服务漏洞。 评级为 Important,CVSS 5.5。属于同一类搜索路径不受控问题:具有本地访问权限的已授权攻击者可能中断 Remote Help 应用。
两个漏洞都需要已经通过身份验证、且具有本地访问权限的攻击者,因此评级为 Important 而非 Critical。即便如此,对于服务台用来访问终结点的一款工具而言,「已授权的本地攻击者」是一个现实的威胁模型——企业笔记本电脑上被入侵的普通用户,正是这些公告所描述的攻击者画像。
受影响范围为 Windows 版 Remote Help 5.0.0.0 至 5.2.1039.x;低于 5.2.1040.0 的任何版本都算作未修复。Microsoft 更新目录显示该程序包约为 7.5 MB,替代 5.2.1037.0,无需重启,且不应向用户弹出提示。
为什么 E3、E5 和 E7 的元数据很重要
「新增功能」文章中的「E3、E5 和 E7」字样并非无意义。自 2026 年 7 月起,Microsoft 开始将 Intune 高级功能(包括 Remote Help)纳入 Microsoft 365 E3,并与 Endpoint Privilege Management、Microsoft Cloud PKI 和 Enterprise App Management 一同纳入 E5 和 E7。实际上,有权使用 Remote Help 的租户数量大幅增加,而许多组织获得的新服务计划是默认开启的。
一个涉及这些层级订阅元数据的版本,是核实以下两点的好时机:
- Remote Help 是否已在租户级别启用——Remote Help 默认关闭;
- 许可证是否已同时分配给帮助者和共享者——Remote Help 从来不是仅面向帮助者的许可证。
如果您使用的是 E3、E5 或 E7,并以为 Remote Help 需要单独购买附加组件,请借本次更新确认您的租户实际提供了哪些功能。我们在 Intune 2606 解析 中介绍过最初的许可调整。
变了什么,没变什么
很容易把本次更新与上一个服务版本中更引人注目的 Remote Help 新闻混淆。Service Release 2608 引入了 Windows 无人值守 Remote Help 会话——那是真正的功能变化。本次 5.2.1040.0 版本不是那个更新。
Microsoft 明确表示:功能与 5.2.1037.0(6 月发布、带来性能与可靠性改进的版本)相比没有变化(我们在此介绍过该版本)。因此,请把 9 月 7 日的更新理解为服务性修复加上许可管道调整,而非新功能。
IT 团队现在应该做什么
- 清点会话两端。 检查帮助者工作站以及安装了 Remote Help 应用的用户设备。该漏洞影响的是客户端,而非 Windows 本身——给操作系统打补丁并不能修复它。
- 将 5.2.1040.0 设为最低可接受版本。 如果 Remote Help 是作为 Win32 应用部署的,请更新应用包,或确认自动更新会拉取新版本;如果通过 Enterprise App Catalog 分发,请选取最新版本。
- 先试点,再广泛部署。 在一台代表性设备上测试登录、屏幕共享、提升权限提示、远程启动和会话关闭,然后再全组织推送。
- 核实,而非想当然。 Intune 部署命令执行成功并不代表每个终结点都已更新。请重新查询应用清单,并将低于 5.2.1040.0 的设备视为待处理项。
- 审查安全护栏。 Remote Help 依赖 Entra 登录、RBAC、条件访问和会话审核。在可行的情况下为帮助者要求 MFA,将提升权限严格限制在最小范围;若已启用无人值守访问,请将其专用 RBAC 权限仅授予受信任的支持团队。
- 重新确认许可。 验证帮助者和共享者均已获得许可,且该功能已在租户中启用。
要点总结
2026 年 9 月 7 日当周的更新很好地说明了为什么 Intune 的「新增功能」页面值得仔细阅读。一条写着功能未变的单行内容,在本例中同时是一次安全服务事件——那个版本号背后藏着两个 Important 级 CVE。再加上针对 E3、E5 和 E7 的许可元数据刷新,这是一个影响面很广的小版本:如今使用 Remote Help 的租户比以往任何时候都多,而它们中的每一个都应当确认客户端已升级到 5.2.1040.0 或更高版本。
欢迎在 https://x.com/kkaminsk 关注我,获取持续的 Intune 与终结点管理内容——我们也会持续跟踪每一次 Intune 更新。
本文基于 Microsoft 官方 What’s new in Microsoft Intune 文档以及相应的 Microsoft 安全响应中心公告。由于分阶段推出,功能可用性可能因租户而异。