9. heinäkuuta 2024 – KB5040438 (käyttöjärjestelmän koontiversio 25398.1009)

Käytetään kohteeseen
Windows Server, version 23H2

Huomautus

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Puuttuvat sovellukset ja ominaisuudet] Jotkin sovellukset ja ominaisuudet puuttuvat Windows 11:een päivittämisen jälkeen.
  • [BCryptSignHash API (tunnettu ongelma)] Tämän ongelman vuoksi ohjelmointirajapinta palauttaa "STATUS_INVALID_PARAMETER". Näin tapahtuu, kun soittajat käyttävät NULL-täyttöä koskevia syöteparametreja RSA-allekirjoituksille. Tämä ongelma ilmenee todennäköisemmin, kun Customer-Managed avain (CMK) on käytössä, kuten Azure Synapse erillisessä SQL-varannossa.
  • [Kirjoitustuki (IME)] Ehdokasluettelo ei näy tai näkyy väärässä kohdassa.
  • [Windows Presentation Foundation (WPF)] Väärin muodostunut HID (Human Interface Device) -kuvain saa WPF:n lakkaamaan vastaamasta.
  • [Käsinkirjoitusruudut ja kosketusnäppäimistöt] Ne eivät näy, kun käytät Tablet PC:n kynää.
  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Tämä on uusi rekisteriavain. Kun asetat sen arvoksi 1 (tai jonkin muun kuin nollan), näyttötilan muuttamisen animaatio poistuu käytöstä. Jos arvo on 0 tai avainta ei ole, animaatio otetaan käyttöön.
  • [MultiPoint Server -etätyöpöytä] Kilpailutilanne saa palvelun lakkaamaan vastaamasta.
  • [Windowsin paikallisen järjestelmänvalvojan salasanaratkaisu (LAPS)] Sen todennuksen jälkeisiä toimintoja (PAA) ei suoriteta lisäajan lopussa. Ne ilmenevät uudelleenkäynnistyksen yhteydessä.
  • [Remote Authentication Dial-In User Service (RADIUS) -protokolla] Tämä ongelma liittyy MD5-törmäyksiin. Lisätietoja on artikkelissa KB5040268.
  • [BitLocker] Tämä päivitys lisää PCR 4:n PCR 7:ään ja 11:een suojatun käynnistyksen oletusvahvistusprofiilia varten. Katso lisätietoja kohdasta CVE-2024-38058 .
  • Tämä päivitys muuttaa tapaa, jolla IT-järjestelmänvalvojan tulee määrittää etäpolkuja tiedostojen pikakuvakkeille (. LNK-tiedostot). Määritys edellyttää nyt "Salli etäpolkujen käyttö tiedostojen pikakuvakkeissa" -käytännön määrittämistä. Jos et määritä tätä käytäntöä, aloitusvalikon, Windowsin työpöydän tai tehtäväpalkin kuvakkeita ei voi hahmontaa tämän päivityksen tai myöhempien päivitysten asentamisen jälkeen.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja heinäkuun 2024 tietoturva-Päivitykset.

Windows Server, version 23H2 ylläpitopinon päivitys (KB5040560) – 25398.1000

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Windowsin 9. heinäkuuta 2024 julkaistun suojauspäivityksen asentamisen jälkeen saatat nähdä BitLocker-palautusnäytön laitteen käynnistämisen yhteydessä. Tämä näyttö ei yleensä näy Windows-päivityksen jälkeen. Tämä ongelma ilmenee todennäköisemmin, jos Laitesalaus-asetus on otettu käyttöön Tietosuoja & Tietoturva>-kohdan Asetukset-valikossa. Ongelman vuoksi sinua saatetaan pyytää antamaan Microsoft-tilisi palautusavain aseman lukituksen avaamiseksi Tämä ongelma on korjattu versiossa KB5041573.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

Jos haluat poistaa LCU:n

Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.

Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5040438 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5040560) -version 25398.1000 tiedostojen tiedot.