13. august 2024 – KB5041851 (månedlig opdateringspakke)

Gælder for
Windows Server 2012 ESU
Vigtigt Installationen af denne ESU (Extended Security Update) kan mislykkes, når du forsøger at installere den på en Azure Arc-aktiveret enhed, der kører Windows Server 2012. For at få installationen igennem skal du sørge for, at alle undersæt af slutpunkter kun for ESU er opfyldt som beskrevet i netværkskrav til agenten Tilsluttet maskine.
Oplysninger om ophør af support

Bemærk

Ændringslog
Rediger dato Skift beskrivelse
20. september 2024 Opdateret det kendte problem for opstartsproblemet med Windows/Linux.

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

Forbedringer

Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5040485 (frigivet d. 9 . juli 2024). Følgende er en oversigt over de vigtigste problemer, som denne opdatering løser. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.

  • [NetJoinLegacyAccountReuse] Fjerner denne registreringsdatabasenøgle. Du kan finde flere oplysninger i KB5020276.
  • [BitLocker (kendt problem)] Der vises et BitLocker-genoprettelsesskærmbillede , når du starter din enhed. Dette sker, når du har installeret opdateringen fra 9. juli 2024. Dette problem er mere sandsynligt, hvis enhedskryptering er slået til. Gå til Indstillinger>Beskyttelse af personlige oplysninger & sikkerhed>Enhedskryptering. Hvis du vil låse drevet op, kan Windows bede dig om at angive genoprettelsesnøglen fra din Microsoft-konto.
  • [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne opdatering anvender SBAT på systemer, der kører Windows. Dette stopper sårbare Linux EFI (Shim-bootloadere) i at køre. Denne SBAT-opdatering gælder ikke for systemer, der dualstarter Windows og Linux. Når SBAT-opdateringen er anvendt, starter ældre Linux ISO-afbildninger muligvis ikke. Hvis dette sker, skal du samarbejde med din Linux-leverandør om at få en opdateret ISO-afbildning.
  • [DNS (Domain Name System)] Denne opdatering styrker DNS-serversikkerheden til at adressere CVE-2024-37968. Hvis konfigurationerne af dine domæner ikke er opdaterede, får du muligvis vist SERVFAIL-fejlen eller timeout.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Vejledning til sikkerhedsopdateringer og Opdateringer sikkerhed for august 2024.

Kendte problemer i denne opdatering

Symptomer Næste trin
Når du har installeret den Windows-opdatering, der blev udgivet den 9. juli 2024 eller derefter, kan Windows-servere påvirke forbindelse til Fjernskrivebord på tværs af en organisation. Dette problem kan opstå, hvis den ældre protokol (Remote Procedure Call over HTTP) bruges i Fjernskrivebordsgateway. Derfor kan forbindelser til fjernskrivebord blive afbrudt.
Dette problem kan opstå periodisk, f.eks. at gentaget hvert 30. minut. Med dette interval går logonsessioner tabt, og brugerne skal oprette forbindelse til serveren igen. It-administratorer kan spore dette som en afslutning af TSGateway-tjenesten, som holder op med at svare med undtagelseskoden 0xc0000005.
Du kan løse dette problem ved at bruge en af følgende indstillinger:
Indstilling 1: Tillad ikke forbindelser over pipe og port \pipe\RpcProxy\3388 gennem RD-gateway.
Denne proces kræver brug af forbindelsesprogrammer, f.eks. firewallsoftware. Se dokumentationen til din forbindelses- og firewallsoftware for at få vejledning i ikke at tillade og portere forbindelser.
Mulighed 2: Rediger registreringsdatabasen for klientenheder, og angiv værdien af RDGClientTransport til 0x00000000 (0)
I Windows Registreringseditor skal du gå til følgende placering i registreringsdatabasen:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Find RDGClientTransport, og angiv dens værdi til 0 (nul). Dette ændrer værdien af RDGClientTransport til 0x00000000 (0).
Vi arbejder på en løsning og leverer en opdatering i en kommende version.
Når du har installeret denne sikkerhedsopdatering, kan du opleve problemer med at starte Linux, hvis du har aktiveret dual-boot-opsætningen til Windows og Linux på din enhed.
På grund af dette problem kan din enhed muligvis ikke starte Linux og vise fejlmeddelelsen "Bekræftelse af shim SBAT-data mislykkedes: Overtrædelse af sikkerhedspolitik. Noget er gået helt galt: SBAT-selvkontrol mislykkedes: Overtrædelse af sikkerhedspolitik."
Denne Windows-sikkerhedsopdatering fra august 2024 anvender en SBAT-indstilling (Secure Boot Advanced Targeting) på enheder, der kører Windows for at blokere gamle, sårbare startadministratorer. Denne SBAT-opdatering anvendes ikke på enheder, hvor der registreres dobbeltstart. På nogle enheder registrerede registreringen af dobbeltstart ikke nogle tilpassede metoder til dobbeltstart og anvendte SBAT-værdien, når den ikke skulle have været anvendt.
Windows-opdateringen (KB5043125), der blev udgivet i september 2024, indeholder ikke de indstillinger, der forårsagede dette problem.
Yderligere forbedringer til at løse dette problem blev inkluderet i Windows-sikkerhedsopdateringen (KB5058451) fra maj 2025 og nyere opdateringer.
På systemer, der kun er med Windows, kan du efter installation af opdateringen fra september 2024 eller nyere angive registreringsdatabasenøglen, der er dokumenteret i CVE-2022-2601 og CVE-2023-40547 , for at sikre, at SBAT-sikkerhedsopdateringen anvendes.
På systemer, der dual-booter Linux og Windows, er der ingen yderligere trin nødvendige efter installation af opdateringen fra september 2024 eller nyere.

Du kan se den aktuelle status for et tidligere kendt problem på siden Kendte problemer i Windows Server 2012.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5041589). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Få mere at vide om at føje en sprogpakke til Windows.

Installér denne opdatering

Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler.


Tilgængelig Næste trin
Ja Denne opdatering downloades og installeres automatisk fra Windows Update.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5041851.