Microsoft Intune 的「新功能」頁面在 2026 年 9 月 7 日當週只有一筆內容。但其中所述的項目,值得每個服務台與端點團隊立即採取行動:Windows 版 Remote Help 5.2.1040.0 現已發行,而且它是兩個 Important 等級安全性弱點的修正版本。
以下是完整說明——變動了什麼、為何版本號很重要,以及 IT 管理員應採取哪些行動。
變動內容:Windows 版 Remote Help 5.2.1040.0
根據 Microsoft 說明,新版本「更新了 E3、E5 與 E7 授權的訂閱中繼資料」,而且 Remote Help 功能與 5.2.1037.0 版本相比沒有變動。
單獨來看,這聽起來像是例行維護:一次版本號提升加上授權中繼資料更新。但實際情況比「新功能」頁面所述的更多——若您在生產環境中使用 Remote Help,就應將此版本視為必要,而非選用。
適用於: Windows
5.2.1040.0 背後的安全性故事
2026 年 8 月 20 日,Microsoft 安全性回應中心發行了兩則針對 Windows 版 Remote Help 的公告。5.2.1040.0 是這兩個弱點的共同修正版本:
- CVE-2026-55013 —— Windows Remote Help Defense 偽造弱點。 評為 Important,CVSS 3.1 基礎分數 7.1。歸類為 CWE-427(搜尋路徑元素未受控):Windows Remote Help Defense 中的搜尋路徑元素未受控,可讓已授權攻擊者在本機執行偽造。 Microsoft 記錄為未公開揭露、未遭利用,可利用性評估為「較不可能」,但標示為需要客戶採取行動。
- CVE-2026-55015 —— Microsoft Remote Help 阻斷服務弱點。 評為 Important,CVSS 5.5。屬同一類搜尋路徑未受控問題:具備本機存取權的已授權攻擊者可能中斷 Remote Help 應用程式。
這兩個弱點都需要已通過驗證且具備本機存取權的攻擊者,因此評為 Important 而非 Critical。即便如此,對於服務台用來存取端點的工具而言,「已授權的本機攻擊者」是相當真實的威脅模型——企業筆記型電腦上遭入侵的一般使用者,正是這些公告所描述的攻击者樣貌。
受影響範圍為 Windows 版 Remote Help 5.0.0.0 至 5.2.1039.x;低於 5.2.1040.0 的任何版本都算未修補。Microsoft 更新目錄顯示此套件約 7.5 MB,取代 5.2.1037.0,無須重新啟動,且不應向使用者顯示提示。
為何 E3、E5 與 E7 的中繼資料很重要
「新功能」文章中的「E3、E5 與 E7」字樣並非無意義。自 2026 年 7 月起,Microsoft 開始將 Intune 進階功能(包括 Remote Help)納入 Microsoft 365 E3,並與 Endpoint Privilege Management、Microsoft Cloud PKI 與 Enterprise App Management 一同納入 E5 與 E7。實務上,有權使用 Remote Help 的租用戶數量大幅增加,而許多組織取得的新服務方案是預設開啟的。
一個涉及這些層級訂閱中繼資料的版本,是確認以下兩點的好時機:
- Remote Help 是否已在租用戶層級啟用——Remote Help 預設為關閉;
- 授權是否已同時指派給協助者與共享者——Remote Help 從來不是僅供協助者的授權。
若您使用 E3、E5 或 E7,並以為 Remote Help 需要另外購買附加元件,請藉本次更新確認您的租用戶實際提供哪些功能。我們在 Intune 2606 解析 中介紹過最初的授權調整。
變了什麼,沒變什麼
很容易把本次更新與上一個服務版本中更受矚目的 Remote Help 新聞混為一談。Service Release 2608 引進了 Windows 無人值守 Remote Help 工作階段——那是真正的功能變動。本次 5.2.1040.0 版本不是那個更新。
Microsoft 明確表示:功能與 5.2.1037.0(6 月發行、帶來效能與可靠性改進的版本)相比沒有變動(我們曾在此介紹該版本)。因此,請把 9 月 7 日的更新理解為服務性修正加上授權管道調整,而非新功能。
IT 團隊現在應該做什麼
- 清查工作階段的兩端。 檢查協助者工作站以及安裝了 Remote Help 應用程式的使用者裝置。此弱點影響的是用戶端,而非 Windows 本身——為作業系統修補並不能修正它。
- 將 5.2.1040.0 設為最低可接受版本。 若 Remote Help 是以 Win32 應用程式部署,請更新應用程式套件,或確認自動更新會取得新版本;若透過 Enterprise App Catalog 散佈,請選取最新版本。
- 先試行,再廣泛部署。 在一部具代表性的裝置上測試登入、畫面分享、提高權限提示、遠端啟動與工作階段關閉,然後再全組織推送。
- 確認,而非假設。 Intune 部署命令成功並不代表每個端點都已更新。請重新查詢應用程式清查,並將低於 5.2.1040.0 的裝置視為待處理項目。
- 檢視防護機制。 Remote Help 依賴 Entra 登入、RBAC、條件式存取與工作階段稽核。在可行的情況下為協助者要求 MFA,將提高權限的權限嚴格限制在最小範圍;若已啟用無人值守存取,請將其專用 RBAC 權限僅授予受信任的支援團隊。
- 重新確認授權。 驗證協助者與共享者皆已獲得授權,且該功能已在租用戶中啟用。
重點總結
2026 年 9 月 7 日當週的更新很好地說明了為何 Intune 的「新功能」頁面值得仔細閱讀。一筆寫著功能未變的單行內容,在本例中同時是一次安全性服務事件——那個版本號背後藏著兩個 Important 等級 CVE。再加上針對 E3、E5 與 E7 的授權中繼資料更新,這是一個影響層面很廣的小版本:如今使用 Remote Help 的租用戶比以往任何時候都多,而它們每一個都應確認用戶端已升級至 5.2.1040.0 或更新版本。
歡迎在 https://x.com/kkaminsk 關注我,取得持續的 Intune 與端點管理內容——我們也會持續追蹤每一次 Intune 更新。
本文依據 Microsoft 官方 What’s new in Microsoft Intune 文件及相應的 Microsoft 安全性回應中心公告。由於分階段推出,功能可用性可能因租用戶而異。