13 Αυγούστου 2024—KB5041578 (Δομή λειτουργικού συστήματος 17763.6189) - ΈΛΗΞΕ

Ισχύει για
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Σημείωση

  • ΕΙΔΟΠΟΙΗΣΗ ΛΗΞΗΣ
  • ΣΗΜΑΝΤΙΚΟ Από τις 31 Μαρτίου 2026, αυτή η ενημέρωση δεν είναι πλέον διαθέσιμη από τον Κατάλογο του Microsoft Update ή άλλα κανάλια κυκλοφορίας. Σας συνιστούμε να ενημερώσετε τις συσκευές σας στην πιο πρόσφατη έκδοση των Windows.

Σημείωση

11/17/20
Για πληροφορίες σχετικά με την ορολογία του Windows Update, ανατρέξτε στο άρθρο σχετικά με τους τύπους ενημερώσεων των Windows και τους μηνιαίους τύπους ενημερώσεων ποιότητας. Για μια επισκόπηση της Windows 10, έκδοση 1809, ανατρέξτε στη σελίδα ιστορικού ενημερώσεων.

Σημαντικό

Οι ενημερώσεις των Windows δεν εγκαθιστούν ενημερώσεις εφαρμογών του Microsoft Store. Εάν είστε εταιρικός χρήστης, ανατρέξτε στο θέμα Εφαρμογές του Microsoft Store - Διαχείριση ομάδας παραμέτρων. Αν είστε καταναλωτής χρήστης, ανατρέξτε στο θέμα Λήψη ενημερώσεων για εφαρμογές και παιχνίδια στο Microsoft Store.

Επισημάνσεις

  • Αυτή η ενημέρωση αντιμετωπίζει ζητήματα ασφαλείας για το λειτουργικό σύστημα Windows.

Βελτιώσεις

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις. Ακολουθεί μια σύνοψη των βασικών ζητημάτων που αντιμετωπίζει αυτή η ενημέρωση κατά την εγκατάσταση αυτής της ενημέρωσης KB. Εάν υπάρχουν νέες δυνατότητες, τις παραθέτει επίσης. Το κείμενο με έντονη γραφή μέσα στις αγκύλες υποδεικνύει το στοιχείο ή την περιοχή της αλλαγής που τεκμηριώνουμε.

  • [Προστασία Protected Process Light (PPL)] Μπορείτε να τα παρακάμψετε.
  • [Αρχείο λίστας αποκλεισμού ευάλωτων προγραμμάτων οδήγησης πυρήνα των Windows (DriverSiPolicy.p7b)] Αυτή η ενημέρωση προστίθεται στη λίστα των προγραμμάτων οδήγησης που διατρέχουν κίνδυνο για επιθέσεις Bring Your Own Vulnerable Driver (BYOVD).
  • [BitLocker (γνωστό πρόβλημα)] Μια οθόνη αποκατάστασης BitLocker εμφανίζεται κατά την εκκίνηση της συσκευής σας. Αυτό συμβαίνει μετά την εγκατάσταση της ενημέρωσης της 9ης Ιουλίου 2024. Αυτό το πρόβλημα είναι πιο πιθανό να προκύψει εάν η κρυπτογράφηση συσκευής είναι ενεργοποιημένη. Μεταβείτε στις Ρυθμίσεις>, Απόρρητο & Ασφάλεια>Κρυπτογράφηση συσκευής. Για να ξεκλειδώσετε τη μονάδα δίσκου, τα Windows ενδέχεται να σας ζητήσουν να εισαγάγετε το κλειδί αποκατάστασης από τον λογαριασμό Microsoft.
  • [Οθόνη κλειδώματος] Αυτή η ενημέρωση αντιμετωπίζει το CVE-2024-38143. Εξαιτίας αυτού, το πλαίσιο ελέγχου "Χρήση του λογαριασμού χρήστη Windows" δεν είναι διαθέσιμο στην οθόνη κλειδώματος για σύνδεση σε Wi-Fi.
  • [NetJoinLegacyAccountReuse] Αυτή η ενημερωμένη έκδοση καταργεί αυτό το κλειδί μητρώου. Για περισσότερες πληροφορίες, ανατρέξτε στο KB5020276—Netjoin: Domain join hardening changes.
  • [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Αυτή η ενημέρωση ισχύει για συστήματα που εκτελούν τα Windows. Αυτό εμποδίζει την εκτέλεση ευάλωτων Linux EFI (bootloaders Shim). Αυτή η ενημέρωση SBAT δεν θα ισχύει για συστήματα διπλής εκκίνησης των Windows και Linux. Μετά την εφαρμογή της ενημέρωσης SBAT, τα παλαιότερα είδωλα Linux ISO ενδέχεται να μην εκκινούνται. Εάν συμβεί αυτό, συνεργαστείτε με τον προμηθευτή Linux σας για να λάβετε μια ενημερωμένη εικόνα ISO.
  • [Σύστημα ονομάτων τομέα (DNS)] Αυτή η ενημέρωση θωρακίζει την ασφάλεια του διακομιστή DNS για αντιμετώπιση του CVE-2024-37968. Εάν οι ρυθμίσεις παραμέτρων των τομέων σας δεν είναι ενημερωμένες, ενδέχεται να λάβετε το σφάλμα SERVFAIL ή να λήξει το χρονικό όριο.
  • [Πρωτόκολλο Line Printer Daemon (LPD)] Η χρήση αυτού του πρωτοκόλλου που έχει καταργηθεί για εκτύπωση ενδέχεται να μην λειτουργεί όπως αναμένεται ή να αποτύχει. Αυτό το πρόβλημα παρουσιάζεται μετά την εγκατάσταση της ενημέρωσης της 9ης Ιουλίου 2024 και νεότερων ενημερώσεων.
    Σημείωση Όταν δεν είναι πλέον διαθέσιμη, τα προγράμματα-πελάτες, όπως το UNIX, που το χρησιμοποιούν δεν θα συνδεθούν σε ένα διακομιστή για εκτύπωση. Οι υπολογιστές-πελάτες UNIX θα πρέπει να χρησιμοποιούν το πρωτόκολλο εκτύπωσης Internet (IPP). Οι υπολογιστές-πελάτες των Windows μπορούν να συνδεθούν σε κοινόχρηστους εκτυπωτές UNIX χρησιμοποιώντας την Εποπτεία θύρας των Windows Standard.

Αν εγκαταστήσατε προηγούμενες ενημερώσεις, στη συσκευή σας θα ληφθούν και θα εγκατασταθούν μόνο οι νέες ενημερώσεις που περιλαμβάνονται σε αυτό το πακέτο.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας και στη Ενημερώσεις ασφαλείας του Αυγούστου 2024.

Windows 10 ενημέρωση στοίβας συντήρησης (KB5041577) - 17763.6174

Αυτή η ενημέρωση προσθέτει βελτιώσεις ποιότητας στη στοίβα συντήρησης, που είναι το στοιχείο το οποίο εγκαθιστά ενημερώσεις των Windows. Οι ενημερώσεις SSU (Servicing Stack Update) διασφαλίζουν ότι έχετε μια εύρωστη και αξιόπιστη στοίβα συντήρησης, ώστε οι συσκευές σας να μπορούν να λαμβάνουν και να εγκαθιστούν ενημερώσεις της Microsoft.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Σύμπτωμα Λύση
Μετά την εγκατάσταση της ενημέρωσης των Windows που κυκλοφόρησε στις ή μετά τις 9 Ιουλίου 2024, οι Διακομιστές Windows ενδέχεται να επηρεάσουν τη Συνδεσιμότητα απομακρυσμένης επιφάνειας εργασίας σε ολόκληρο τον οργανισμό. Αυτό το πρόβλημα ενδέχεται να παρουσιαστεί αν χρησιμοποιείται πρωτόκολλο παλαιού τύπου (κλήση απομακρυσμένης διαδικασίας μέσω HTTP) στην Πύλη απομακρυσμένης επιφάνειας εργασίας. Εξαιτίας αυτού, οι συνδέσεις απομακρυσμένης επιφάνειας εργασίας ενδέχεται να διακοπούν. Αυτό το πρόβλημα μπορεί να παρουσιάζεται κατά διαστήματα, όπως η επανάληψη κάθε 30 λεπτά. Σε αυτό το διάστημα, οι περίοδοι λειτουργίας σύνδεσης χάνονται και οι χρήστες θα πρέπει να συνδεθούν ξανά με τον διακομιστή. Οι διαχειριστές IT μπορούν να παρακολουθούν αυτό το στοιχείο ως τερματισμό της υπηρεσίας TSGateway, η οποία δεν αποκρίνεται με κωδικό εξαίρεσης 0xc0000005. Αυτό το πρόβλημα αντιμετωπίζεται στο KB5044277.
Μετά την εγκατάσταση αυτής της ενημέρωσης ασφαλείας, μπορεί να παρατηρήσετε ότι ορισμένες συσκευές Windows Server 2019 αντιμετωπίζουν επιβράδυνση του συστήματος, μη ανταπόκριση και υψηλή χρήση CPU, ιδιαίτερα με τις Υπηρεσίες Cryptographic Services.

Ένας περιορισμένος αριθμός οργανισμών ανέφερε ότι το πρόβλημα παρατηρήθηκε όταν η συσκευή εκτελούσε ένα λογισμικό προστασίας από ιούς το οποίο εκτελεί σαρώσεις στον φάκελο "%systemroot%\system32\catroot2" για ενημερώσεις των Windows, λόγω σφάλματος με την απαρίθμηση καταλόγου.

Οι έρευνές μας μέχρι στιγμής δείχνουν ότι αυτό το ζήτημα περιορίζεται σε ορισμένα συγκεκριμένα σενάρια. Εάν το περιβάλλον IT σας επηρεάζεται, ίσως παρατηρήσετε ότι οι συσκευές σας:

  • Εμφάνιση αυξημένης χρήσης CPU
  • Αντιμετωπίζουν αυξημένο λανθάνοντα χρόνο στον δίσκο/ χρήση δίσκου
  • Υποδεικνύουν μειωμένες επιδόσεις λειτουργικού συστήματος ή εφαρμογής
  • Δείχνουν ότι η εκκίνηση της υπηρεσίας CryptSVC αποτυγχάνει
  • Ενδέχεται να ξεκινήσουν με μαύρη οθόνη
  • Αντιμετωπίζουν καθυστέρηση εκκίνησης
  • Παγώνουν ή παύουν να ανταποκρίνονται
Αυτό το πρόβλημα αντιμετωπίζεται στο KB5043050.
Μετά την εγκατάσταση αυτής της ενημέρωσης ασφαλείας, ενδέχεται να αντιμετωπίσετε προβλήματα με την εκκίνηση του Linux, αν έχετε ενεργοποιήσει τη ρύθμιση διπλής εκκίνησης για Windows και Linux στη συσκευή σας. Ως αποτέλεσμα αυτού του προβλήματος, η συσκευή σας ενδέχεται να αποτύχει να εκκινήσει το Linux και να εμφανίσει το μήνυμα σφάλματος "Η επαλήθευση των δεδομένων SBAT συμβατότητας απέτυχε: Παραβίαση πολιτικής ασφαλείας. Παρουσιάστηκε σοβαρό πρόβλημα: Ο αυτοέλεγχος SBAT απέτυχε: Παραβίαση πολιτικής ασφαλείας".
Η ενημέρωση ασφαλείας του Αυγούστου 2024 των Windows εφαρμόζει μια ρύθμιση Advanced Targeting (SBAT) Ασφαλούς εκκίνησης σε συσκευές που εκτελούν τα Windows για τον αποκλεισμό παλαιών, ευάλωτων προγραμμάτων διαχείρισης εκκίνησης. Αυτή η ενημέρωση SBAT δεν θα εφαρμοστεί σε συσκευές όπου εντοπίζεται διπλή εκκίνηση. Σε ορισμένες συσκευές, ο εντοπισμός διπλής εκκίνησης δεν εντόπισε ορισμένες προσαρμοσμένες μεθόδους διπλής εκκίνησης και εφάρμοσε την τιμή SBAT όταν δεν έπρεπε να έχει εφαρμοστεί.
Η ενημέρωση ασφαλείας των Windows (KB5043050) του Σεπτεμβρίου 2024 και νεότερες ενημερώσεις δεν περιέχουν τις ρυθμίσεις που προκάλεσαν αυτό το πρόβλημα.
Πρόσθετες βελτιώσεις για την επίλυση αυτού του προβλήματος συμπεριλήφθηκαν στην Ενημέρωση ασφαλείας των Windows (KB5058392) Μαΐου 2025 και σε νεότερες ενημερώσεις.
Σε συστήματα μόνο Windows, μετά την εγκατάσταση της ενημέρωσης Σεπτεμβρίου 2024 ή μεταγενέστερης, μπορείτε να ορίσετε το κλειδί μητρώου που τεκμηριώνεται στα CVE-2022-2601 και CVE-2023-40547 για να διασφαλίσετε την εφαρμογή της ενημέρωσης ασφαλείας SBAT.
Σε συστήματα διπλής εκκίνησης Linux και Windows, δεν απαιτούνται πρόσθετα βήματα μετά την εγκατάσταση της ενημέρωσης του Σεπτεμβρίου 2024 ή νεότερης έκδοσης.

Τρόπος λήψης αυτής της ενημέρωσης

ΕΙΔΟΠΟΙΗΣΗ ΛΗΞΗΣ

ΣΗΜΑΝΤΙΚΟ Από τις 31 Μαρτίου 2026, αυτή η ενημέρωση δεν είναι πλέον διαθέσιμη από τον Κατάλογο του Microsoft Update ή άλλα κανάλια κυκλοφορίας. Σας συνιστούμε να ενημερώσετε τις συσκευές σας στην πιο πρόσφατη έκδοση των Windows.