Bemærk
- Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få et overblik over Windows Server 2022 på siden med opdateringsoversigten.
- Bemærk Følg @WindowsUpdate for at finde ud af, hvornår nyt indhold udgives på dashboardet til Windows-tilstand.
Forbedringer
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Nedenfor finder du en oversigt over de vigtigste problemer, som denne opdatering løser, når du installerer denne KB. Hvis der er nye funktioner, viser den dem også. Den fede tekst i de kantede parenteser angiver elementet eller området for den ændring, vi dokumenterer.
- [Windows Kernel Vulnerable Driver Blocklist-fil (DriverSiPolicy.p7b)] Denne opdatering føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).
Hvis du har installeret tidligere opdateringer, er det kun de nye opdateringer, der er indeholdt i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og Opdateringer for januar 2025.
Windows Server 2022 opdatering til behandlingsstakken (KB5050117) – 20348.3081
Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer. Du kan få mere at vide om SSU'er under Forenkling af lokal installation af opdateringer til behandlingsstakken.
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Efter installationen af sikkerhedsopdateringen for oktober 2024 rapporterer nogle kunder, at OpenSSH-tjenesten (Open Secure Shell) ikke kan starte, hvilket forhindrer SSH-forbindelser. Tjenesten mislykkes uden detaljeret logføring, og der kræves manuel indgriben for at køre den sshd.exe proces. Dette problem påvirker både virksomhedskunder, IOT- og uddannelseskunder, hvor et begrænset antal enheder er påvirket. Microsoft undersøger, om forbrugerkunder, der bruger Home- eller Pro-udgaver af Windows, påvirkes. | Dette problem er løst i KB5053603. |
| Enheder, der har visse Citrix-komponenter installeret, kan muligvis ikke fuldføre installationen af Windows-sikkerhedsopdateringen for januar 2025. Dette problem blev observeret på enheder med Citrix Session Recording Agent (SRA) version 2411. 2411-versionen af dette program blev udgivet i december 2024. Berørte enheder kan indledningsvist downloade og anvende Windows-sikkerhedsopdateringen for januar 2025 korrekt, f.eks. via siden Windows Update i Indstillinger. Når du genstarter enheden for at fuldføre installationen af opdateringen, vises der dog en fejlmeddelelse med teksten "Noget gik ikke som planlagt. Der er ingen grund til bekymring. Ændringerne fortrydes". Enheden vender derefter tilbage til de Windows-opdateringer, der tidligere fandtes på enheden. Dette problem påvirker sandsynligvis et begrænset antal organisationer, da version 2411 af SRA-programmet er en ny version. Private brugere forventes ikke at blive påvirket af dette problem. |
Problemet er blevet løst i Citrix Session Recording Agent version 2503, udgivet 28. april 2025 og nyere versioner. Du kan finde flere oplysninger i dokumentationen fra Citrix på "Microsofts sikkerhedsopdatering for januar mislykkes/genindlæses på en computer med 2411 Session Recording Agent". |
| Windows Logbog viser muligvis en fejl, der er relateret til SgrmBroker.exe, på enheder, der har installeret Windows-opdateringer, der er udgivet den 14. januar 2025 eller nyere. Denne fejl kan findes under Windows Logs > System as Event 7023 med tekst, der ligner "The System Guard Runtime Monitor Broker service terminated with the following error: %%3489660935". Denne fejl kan kun registreres, hvis Windows Logbog overvåges nøje. Den er ellers uovervåget og vises ikke som en dialogboks eller notification.SgrmBroker.exe henviser til System Guard Runtime Monitor Broker Service. Denne tjeneste blev oprindeligt oprettet til Microsoft Defender, men den har ikke været en del af dens drift i meget lang tid. Selvom Windows-opdateringer, der er udgivet den 14. januar 2025, er i konflikt med initialiseringen af denne tjeneste, bør der ikke observeres nogen indvirkning på ydeevnen eller funktionaliteten. Der er ingen ændring af sikkerhedsniveauet for en enhed som følge af dette problem. Denne tjeneste er allerede deaktiveret i andre understøttede versioner af Windows, og SgrmBroker.exe tjener i øjeblikket ikke noget formål. Bemærk: Det er ikke nødvendigt at starte denne tjeneste manuelt eller konfigurere den på nogen måde (det kan medføre unødvendige fejl). Fremtidige Windows-opdateringer justerer de komponenter, der bruges af denne tjeneste og SgrmBroker.exe. Derfor må du ikke forsøge at fjerne denne tjeneste eller dens komponenter manuelt. | Dette problem er løst i KB5055526. |
| Når du har installeret denne sikkerhedsopdatering, kan du opleve problemer med USB-lydenheder. Det er mere sandsynligt, at du oplever dette problem, hvis du bruger en DAC (Digital to Analog converter) baseret på USB 1.0-lyddriver i din lydopsætning. Dette problem kan medføre, at USB-lydenheder holder op med at fungere, hvilket forhindrer afspilning af lyd. DAC'er (Digital-to-Analog Converters) bruges ofte i scenarier, hvor brugerne har brug for at forbedre kvaliteten af deres lydsystemer. Et par scenarier, hvor de bruges, er hjemmelydsystemer, professionelle musikstudier og bærbare musikafspillere. Som følge af dette problem viser Enhedshåndtering muligvis fejlen 'Denne enhed kan ikke starte. (Kode 10) Der findes ikke tilstrækkelige systemressourcer til at fuldføre API'en'. | Dette problem er løst i KB5051979. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Forudsætning for vedligeholdelse af offlineafbildning af operativsystemet:
Sørg for, at dit billede indeholder KB5030216 (12-09-2023) eller en nyere LCU. Hvis ikke, skal du installere den på dit offlinemedie, før du installerer den seneste opdatering. Denne LCU opdaterer SSU-versionen til 20348.1960. Det er den SSU-version, der som minimum skal være for at forhindre fejl 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installér denne opdatering
Hvis du vil installere denne opdatering, skal du bruge en af følgende udgivelseskanaler til Windows og Microsoft.
| Tilgængelig | Næste trin |
|---|---|
| Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update og Microsoft Update. |
Bemærk
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
- Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5049983.
Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU (KB5050117) – version 20348.3081.