13 август 2024 г. – KB5041578 (компилация на ОС 17763.6189)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Дата на издаване:
13.8.2024 г.
Версия:
Компилация на ОС 17763.6189
17.11.20 типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows 10, версия 1809, вижте страницата хронология на актуализациите.
г. За информация относно терминологията на актуализацията на Windows вж. статията заВажно: Актуализациите на Windows не инсталират актуализации на приложението Microsoft Store. Ако сте корпоративен потребител, вижте Приложения от Microsoft Store – Configuration Manager. Ако сте потребител, вижте Получаване на актуализации за приложения и игри в Microsoft Store.
Акценти
-
Тази актуализация обръща внимание на проблеми със защитата за вашата операционна система Windows.
Подобрения
Тази актуализация на защитата включва подобрения. По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание, когато инсталирате тази KB. Ако има нови функции, в него са посочени и тях. Получер текст в скобите показва елемента или областта от промяната, която документираме.
-
[Защита срещу светлина на процеса (PPL)] Можете да ги заобиколите.
-
[Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Тази актуализация добавя към списъка с драйвери, които са изложени на риск от атаки на Bring Your Own Vulnerable Driver (BYOVD).
-
[BitLocker (известен проблем)] При стартиране на вашето устройство се показва екран за възстановяване на BitLocker . Това се случва, след като инсталирате актуализацията от 9 юли 2024 г. Този проблем е по-вероятно да възникне, ако функцията за шифроване на устройства е включена. Отидете в Настройки > Поверителност & Защита > Шифроване на устройство. За да отключите устройството, Windows може да поиска да въведете ключа за възстановяване от вашия акаунт в Microsoft.
-
[Екран при заключване] Тази актуализация обръща внимание на CVE-2024-38143. Поради това квадратчето за отметка "Използване на моя потребителски акаунт в Windows" не е налично на екрана при заключване за свързване с Wi-Fi.
-
[NetJoinLegacyAccountReuse] Тази актуализация премахва този ключ от системния регистър. За повече информация вижте KB5020276 – Netjoin: Промени на втвърдяване на присъединяване към домейн.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Тази актуализация се отнася за SBAT за системи, които работят с Windows. Това спира изпълнението на уязвимите Linux EFI (зареждащи елементи Shim). Тази актуализация на SBAT няма да се прилага за системи, които стартират с две операционни системи Windows и Linux. След като се приложи актуализацията на SBAT, по-старите ISO изображения на Linux може да не се стартират. Ако това се случи, работете с вашия доставчик на Linux, за да получите актуализирано ISO изображение.
-
[Домейнова именна система (DNS)] Тази актуализация втвърди защитата на DNS сървъра, за да адресира CVE-2024-37968. Ако конфигурациите на вашите домейни не са актуални, може да получите грешка SERVFAIL или изтичане на времето на изчакване.
-
[Line Printer Daemon (LPD) protocol] Използването на този отхвърленпротокол за печат може да не работи, както очаквате, или да е неуспешно. Този проблем възниква, след като инсталирате актуализациите от 9 юли 2024 г. и по-нови.
Бележка Когато вече не е налична, клиентите, като например UNIX, които я използват, няма да се свързват със сървъра за печат. Клиентите на UNIX трябва да използват протокола за интернет печат (IPP). Клиентите на Windows могат да се свързват със споделени UNIX принтери с помощта на монитора на портове Windows Standard.
Ако сте инсталирали по-ранни актуализации, само новите актуализации, съдържащи се в този пакет, ще се изтеглят и инсталират на вашето устройство.
За повече информация относно уязвимостите на защитата вижте новия уеб сайт на справочника за актуализации на защитата и Актуализации на защитата от август 2024 г.
групова актуализация на Windows 10 обслужване (KB5041577) – 17763.6174
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След инсталиране на актуализацията на Windows, издадена на или след 9 юли 2024 г., сървърите на Windows може да повлияят на свързаността с отдалечен работен плот в организацията. Този проблем може да възникне, ако в шлюза за „Отдалечен работен плот“ се използва наследен протокол (заявка за отдалечена процедура през HTTP). В резултат на това връзките с отдалечен работен плот може да бъдат прекъснати. Този проблем може да се появява периодично, например да се повтаря на всеки 30 минути. При този интервал сесиите за влизане се губят и потребителите трябва да се свържат отново със сървъра. ИТ администраторите могат да проследят това като прекратяване на услугата TSGateway, която не отговаря с код на изключение 0xc0000005. |
Проблемът е решен в KB5044277. |
След като инсталирате тази актуализация на защитата, може да забележите, че някои устройства с Windows Server 2019 изпитват забавяния на системата, липса на реакция и прекомерно използване на ЦП, особено с Cryptographic Services. Ограничен брой организации съобщиха, че проблемът е наблюдаван, когато на устройството се изпълнява антивирусен софтуер, който извършва сканирания с папката "%systemroot%\system32\catroot2" за актуализации на Windows поради грешка с изброяването на каталога. Нашите разследвания досега показват, че този проблем е ограничен до някои конкретни сценарии. Ако вашата ИТ среда е засегната, можете да забележите, че вашите устройства:
|
Обърнато е внимание на този проблем в KB5043050. |
След като инсталирате тази актуализация на защитата, може да се сблъскате с проблеми със зареждането на Linux, ако сте разрешили настройката с двойно стартиране за Windows и Linux на вашето устройство. В резултат на този проблем вашето устройство може да не успее да стартира Linux и да покаже съобщението за грешка "Неуспешна проверка на shim SBAT данни: Нарушаване на правилата за защита. Нещо се обърка сериозно: Неуспешна проверка на SBAT: Нарушение на правилата за защита." Актуализацията на защитата на Windows от август 2024 г. прилага настройка на Secure Boot Advanced Targeting (SBAT) за устройства, които изпълняват Windows, за да блокират стари, уязвими диспечери за стартиране. Тази актуализация на SBAT няма да се приложи към устройства, на които е открито двойно стартиране. На някои устройства откриването на две стартирания не открива някои персонализирани методи за двойно стартиране и приложи стойността на SBAT, когато не е трябвало да се прилага. |
Актуализацията на защитата на Windows (KB5043050) от септември 2024 г. и по-новите актуализации не съдържат настройките, които са причинили този проблем. На системи само на Windows, след инсталирането на актуализациите от септември 2024 г. или по-нови, можете да зададете ключа от системния регистър, документиран в CVE-2022-2601 и CVE-2023-40547 , за да се гарантира, че се прилага актуализация на защитата SBAT. На системи, които стартират с две операционни системи с Linux и Windows, не са необходими допълнителни стъпки след инсталирането на актуализациите от септември 2024 г. или по-нови. |
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.
Задължителен компонент:
Трябва да инсталирате SSU от 10 август 2021 г. (KB5005112), преди да инсталирате LCU.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows и Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще бъде изтеглена и инсталирана автоматично от актуализиране на Windows за бизнеса в съответствие с конфигурираните правила. |
Налично |
Следваща стъпка |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Windows 10 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелната програма за инсталиране на актуализиране на Windows (wusa.exe) с ключа /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5041578.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU (KB5041577) – версия 17763.6174.