13. august 2024—KB5041592 (OS-build 22000.3147)

Gælder for
Windows 11 version 21H2, all editions

Bemærk

  • 07/09/24---MEDDELELSE OM OPHØR AF TJENESTE---
  • VIGTIGT Alle udgaver af Windows 11, version 21H2 når slutningen af sin tjenestetid den 8. oktober 2024. Efter denne dato modtager disse enheder ikke månedlige sikkerheds- og ikke-sikkerhedsrelaterede opdateringer. Disse opdateringer indeholder beskyttelse mod de nyeste sikkerhedstrusler. Hvis du fortsat vil modtage disse opdateringer, anbefaler vi, at du opdaterer til den nyeste version af Windows.

Bemærk

Tip

Leder du efter denne måneds video? Den er nu i artiklen til Windows 11, version 22H2 og 23H2.

Højdepunkter

  • Denne opdatering løser sikkerhedsproblemer for dit Windows-operativsystem.

Forbedringer

Denne sikkerhedsopdatering indeholder forbedringer. Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [Beskyttelse af beskyttet proceslys (PPL)] Du kan tilsidesætte dem.
  • [Windows Kernel Vulnerable Driver Blocklist-fil (DriverSiPolicy.p7b)] Denne opdatering føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).
  • [BitLocker (kendt problem)] Der vises et BitLocker-genoprettelsesskærmbillede , når du starter din enhed. Dette sker, når du har installeret opdateringen fra 9. juli 2024. Dette problem er mere sandsynligt, hvis enhedskryptering er slået til. Gå til Indstillinger>Beskyttelse af personlige oplysninger & sikkerhed>Enhedskryptering. Hvis du vil låse drevet op, kan Windows bede dig om at angive genoprettelsesnøglen fra din Microsoft-konto.
  • [Låseskærm] Denne opdatering løser CVE-2024-38143. Derfor er afkrydsningsfeltet "Brug min Windows-brugerkonto" ikke tilgængeligt på låseskærmen til at oprette forbindelse til Wi-Fi.
  • [NetJoinLegacyAccountReuse] Denne opdatering fjerner denne registreringsdatabasenøgle. Du kan finde flere oplysninger under KB5020276—Netjoin: Ændringer i hærdning af domænetilslutning.
  • [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne opdatering anvender SBAT på systemer, der kører Windows. Dette stopper sårbare Linux EFI (Shim-bootloadere) i at køre. Denne SBAT-opdatering gælder ikke for systemer, der dualstarter Windows og Linux. Når SBAT-opdateringen er anvendt, starter ældre Linux ISO-afbildninger muligvis ikke. Hvis dette sker, skal du samarbejde med din Linux-leverandør om at få en opdateret ISO-afbildning.

Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om sikkerhedssårbarheder på webstedet med guiden til sikkerhedsopdateringer og Opdateringer for august 2024.

Windows 11 opdatering til behandlingsstak (KB5041591) - 22000.3139

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Gælder for Symptom Midlertidig løsning
Alle brugere Når du har installeret denne opdatering, kan du muligvis ikke ændre profilbilledet for din brugerkonto. Når du forsøger at ændre et profilbillede ved at vælge knappen Start>indstillinger> Konti Dine>oplysninger, og derefter vælger Vælg en fil, modtager du muligvis en fejlmeddelelse med fejlkoden 0x80070520. Efter yderligere undersøgelse har vi konkluderet, at problemet har meget begrænset eller ingen indvirkning på denne Windows-version. Hvis du støder på dette problem på en Windows 11, version 21H2-enhed, skal du kontakte Windows Support for at få hjælp.
Alle brugere Når du har installeret denne sikkerhedsopdatering, kan du opleve problemer med at starte Linux, hvis du har aktiveret konfigurationen med dobbeltstart til Windows og Linux på din enhed. På grund af dette problem kan din enhed muligvis ikke starte Linux og vise fejlmeddelelsen "Bekræftelse af shim SBAT-data mislykkedes: Overtrædelse af sikkerhedspolitik. Noget er gået helt galt: SBAT-selvkontrol mislykkedes: Overtrædelse af sikkerhedspolitik."
Windows-sikkerhedsopdateringen fra august 2024 anvender en SBAT-indstilling (Secure Boot Advanced Targeting) på enheder, der kører Windows for at blokere gamle, sårbare startadministratorer. Denne SBAT-opdatering anvendes ikke på enheder, hvor der registreres en dobbeltstart. På nogle enheder registrerede registreringen af dobbeltstart ikke nogle tilpassede metoder til dobbeltstart og anvendte SBAT-værdien, når den ikke skulle have været anvendt.
Windows-sikkerhedsopdateringen (KB5043067) fra september 2024 og nyere opdateringer indeholder ikke de indstillinger, der forårsagede dette problem.
På systemer, der kun er med Windows, efter installation af opdateringerne fra september 2024 eller nyere, kan du angive registreringsdatabasenøglen, der er dokumenteret i CVE-2022-2601 og CVE-2023-40547 , for at sikre, at SBAT-sikkerhedsopdateringen anvendes.
På systemer, der dual-booter Linux og Windows, er der ingen yderligere trin nødvendige efter installation af opdateringerne fra september 2024 eller nyere.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.


Tilgængelig Næste trin
Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update.

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5041592.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5041591) – version 22000.3139.