10. oktober 2023 – KB5031354 (OS-build 22621.2428)

Gælder for
Windows 11 version 22H2, all editions

Bemærk

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5030310 (udgivet 26. september 2023). Når du installerer denne KB:

  • Hvis du vil beskytte mod CVE-2023-44487, skal du installere den seneste Windows-opdatering. Baseret på din use case kan du også angive grænsen for RST_STREAMS pr. minut ved hjælp af de nye registreringsdatabasenøgler i denne opdatering.
    Du kan oprette DWORD-registreringsdatabaseværdierne i tabellen nedenfor under følgende registreringsdatabasenøgle: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Disse nøgler er ikke til stede som standard, når du installerer denne KB. Du kan oprette dem efter behov for at angive nye værdier for dit miljø.

    Registreringsdatabasenøgle Standardværdi Gyldigt værdiområde Funktion registreringsdatabasenøgle
    http2MaxClientResetsPerMinute 400 0–65535 Angiver det tilladte antal nulstillinger (RST_STREAMS) pr. minut for en forbindelse. Når du når denne grænse, sendes der en GOAWAY-meddelelse til klienten for forbindelsen.
    Http2MaxClientResetsGoaway 1 0-1 Deaktiverer eller aktiverer afsendelse af GOAWAY-meddelelsen, når du når grænsen. Hvis du indstiller denne til 0, afbrydes forbindelsen, så snart du når grænsen.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og sikkerhedsoplysningerne for oktober 2023 Opdateringer.

Opdatering til Windows 11-behandlingsstak – 22621.2423

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for Symptom Midlertidig løsning
IT-administratorer Hvis du bruger politikindstillingerne FixedDrivesEncryptionType eller SystemDrivesEncryptionType i BitLocker-noden Configuration Service Provider (CSP) i MDM-apps (Mobile Device Management), vises der muligvis fejlagtigt en 65000-fejl i indstillingen "Kræv enhedskryptering" for nogle enheder i dit miljø. Berørte miljøer er dem, hvor politikkerne "Gennemtving drevkrypteringstype på operativsystemdrev" eller "Gennemtving drevkryptering på faste drev" er indstillet til aktiveret og vælger enten "fuld kryptering" eller "kun brugt plads". Microsoft Intune er påvirket af dette problem, men MDM'er fra tredjeparter kan også blive påvirket. Vigtigt Dette problem er kun et rapporteringsproblem og påvirker ikke drevkryptering eller rapportering af andre problemer på enheden, herunder andre BitLocker-problemer. Dette problem er løst i KB5034204.
Alle brugere Windows-enheder, der bruger mere end én (1) skærm, kan opleve problemer med skrivebordsikoner, der uventet flyttes mellem skærme eller andre problemer med justering af ikoner, når du forsøger at bruge Copilot i Windows (i forhåndsvisning). Dette problem er løst på servicesiden for Windows 11, version 22H2 og 23H2 på enheder med opdateringer, der er udgivet d. 9. januar 2024 eller nyere.Bemærk! Administrerede enheder i dit miljø, der er blevet brugt eller aktuelt bruges i en konfiguration med flere overvågningsenheder, har endnu ikke Copilot til Windows tilgængelig.
Alle brugere Baggrundsapps fra tredjepart fungerer muligvis ikke som forventet, når Copilot i Windows (i forhåndsvisning) åbnes. Du kan muligvis se standardbaggrunden eller baggrundssættet i Windows i stedet for dit brugerdefinerede baggrundssæt i baggrundsappen fra tredjepart. Dette problem er løst i KB5031455.
For at forhindre brugere i at løbe ind i dette problem var Copilot i Windows (i forhåndsvisning) tidligere ikke tilgængelig på enheder, hvor der er installeret en baggrundsapp fra tredjepart.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 11
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5031354.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 22621.2423.