13. srpna 2024 – KB5041782 (build operačního systému 10240.20751) – PLATNOST VYPRŠELA
Platí pro
Datum vydání:
13.08.2024
Verze:
Build operačního systému 10240.20751
|
OZNÁMENÍ O VYPRŠENÍ PLATNOSTI DŮLEŽITÉOd 27. ledna 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání verzí. Doporučujeme, abyste svá zařízení aktualizovali na nejnovější verzi Windows. |
8. 12. 20 Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 1507 najdete na stránce historie aktualizací.
Důležité informace: Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, přečtěte si článek Aplikace pro Microsoft Store – Configuration Manager. Pokud jste uživatelský uživatel, přečtěte si článek Získání aktualizací pro aplikace a hry v Microsoft Storu.
Zvýraznění
-
Tato aktualizace řeší problémy se zabezpečením operačního systému Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této znalostní báze. Pokud existují nové funkce, zobrazí se také jejich seznam. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
-
[BitLocker (známý problém)] Při spuštění zařízení se zobrazí obrazovka pro obnovení nástroje BitLocker . K tomu dochází po instalaci aktualizace z 9. července 2024. K tomuto problému pravděpodobně dojde, pokud je zapnuté šifrování zařízení . Přejděte do nastavení > ochrana osobních údajů & zabezpečení > šifrování zařízení. Pokud chcete jednotku odemknout, může vás systém Windows požádat o zadání obnovovacího klíče z vašeho účtu Microsoft.
-
[Zamykací obrazovka] Tato aktualizace řeší chybu CVE-2024-38143. Z tohoto důvodu není pro připojení k Wi-Fi k dispozici zaškrtávací políčko Použít uživatelský účet systému Windows na zamykací obrazovce.
-
[NetJoinLegacyAccountReuse] Tato aktualizace odebere tento klíč registru. Další informace najdete v tématu KB5020276 – Netjoin: Změny posílení zabezpečení připojení k doméně.
-
[Secure Boot Advanced Targeting (SBAT) a rozhraní EFI (Extensible Firmware Interface)] Tato aktualizace se vztahuje na SBAT v systémech s Windows. Tím se zastaví spuštění ohrožených linuxových zavaděčů EFI (shim bootloaders). Tato aktualizace SBAT se nebude vztahovat na systémy se systémem Windows a Linux s duálním spouštěním. Po instalaci aktualizace SBAT se nemusí spustit starší linuxové image ISO. Pokud k tomu dojde, ve spolupráci s dodavatelem Linuxu získejte aktualizovanou image ISO.
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a na Aktualizace zabezpečení ze srpna 2024.
Známé problémy v této aktualizaci
|
Příznak |
Alternativní řešení |
|---|---|
|
Po instalaci této aktualizace zabezpečení můžete mít problémy se spuštěním Linuxu, pokud jste na svém zařízení povolili nastavení duálního spouštění pro Windows a Linux. V důsledku tohoto problému se může stát, že se zařízení nepodaří spustit Linux a zobrazí se chybová zpráva “Ověření selhání dat shim SBAT: Porušení zásad zabezpečení. Něco se nepovedlo: Samoobslužná kontrola SBAT neproběhla úspěšně: Porušení zásad zabezpečení.” Aktualizace zabezpečení Systému Windows ze srpna 2024 aplikuje nastavení SBAT (Secure Boot Advanced Targeting) na zařízení, na kterých běží Systém Windows, a blokuje staré správce spouštění s ohroženým zabezpečením. Tato aktualizace SBAT se nepoužije na zařízení, kde se detekuje duální spouštění. Na některých zařízeních detekce duálního spouštění nerozpoznává některé přizpůsobené metody duálního spouštění a použila hodnotu SBAT, když se neměla použít. |
Aktualizace zabezpečení systému Windows (KB5043083) ze září 2024 a novější aktualizace neobsahují nastavení, která způsobila tento problém. Další vylepšení pro řešení tohoto problému byla zahrnuta v aktualizaci zabezpečení Systému Windows (KB5058387) z května 2025 a novějších aktualizacích. V systémech s Windows můžete po instalaci aktualizací ze září 2024 nebo novějších nastavit klíč registru popsaný v cve-2022-2601 a CVE-2023-40547 , abyste zajistili instalaci aktualizace zabezpečení SBAT. V systémech se systémem Linux a Windows s duálním spouštěním nejsou po instalaci aktualizací ze září 2024 nebo novějších potřeba žádné další kroky. |
Jak získat tuto aktualizaci
OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
DŮLEŽITÉOd 27. ledna 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání verzí. Doporučujeme, abyste svá zařízení aktualizovali na nejnovější verzi Windows.