13. elokuuta 2024 – KB5041160 (käyttöjärjestelmän koontiversio 20348.2655)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Alla on yhteenveto tärkeimmistä ongelmista, jotka tämä päivitys korjaa, kun asennat tämän KB-päivityksen. Jos ohjelmassa on uusia ominaisuuksia, myös ne luetellaan luettelossa. Hakasulkeissa oleva lihavoitu teksti ilmaisee dokumentoitavan muutoksen kohteen tai alueen.

  • [Etätyöpöytäistunnon isäntä (RDSH)] Käyttäjät eivät voi muodostaa yhteyttä RDSH-palveluun, ja isäntä menettää tietoja. Tämä johtuu siitä, että win32kbase.sys lakkaa vastaamasta.
  • [Windows Defenderin sovellushallinta (WDAC)] Tapahtuu muistivuoto, joka saattaa kuluttaa järjestelmän muistin loppuun ajan mittaan. Tämä ongelma ilmenee, kun valmistelet laitteen.
  • [Suojatun prosessin valon (PPL) suojaukset] Voit ohittaa ne.
  • [Windows-ytimen haavoittuvan ohjaimen estoluettelotiedosto (DriverSiPolicy.p7b)] Tämä päivitys lisää niiden ohjaimien luetteloon, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.
  • [Microsoft 365 Defender (tunnettu ongelma] Verkon tunnistus- ja vastauspalvelussa (NDR) voi ilmetä ongelmia. Tämä keskeyttää verkkotietojen raportoinnin. Jos tämä ongelma koskee sinua, Microsoft 365 -hallintakeskuksen Palvelun kunto -sivulle ilmestyy viesti. Voit myös tarkastella NDR-palvelun tilaa Palvelun kunto -sivulla.
  • [BitLocker (tunnettu ongelma)]BitLocker-palautusnäyttö tulee näkyviin, kun käynnistät laitteesi. Tämä tapahtuu, kun olet asentanut 9. heinäkuuta 2024 julkaistun päivityksen. Tämä ongelma ilmenee todennäköisemmin, jos laitesalaus on käytössä. Valitse Asetukset,>Tietosuoja & Suojaus>Laitesalaus. Aseman lukituksen poistamiseksi Windows saattaa pyytää sinua antamaan Microsoft-tilisi palautusavaimen.
  • [Lukitusnäyttö] Tämä päivitys koskee CVE-2024-38143. Tämän vuoksi Käytä Windows-käyttäjätiliäni -valintaruutu ei ole käytettävissä lukitusnäytössä WLAN-yhteyden muodostamista varten.
  • [NetJoinLegacyAccountReuse] Tämä päivitys poistaa tämän rekisteriavaimen. Lisätietoja on artikkelissa KB5020276—Netjoin: Toimialueeseen liittymisen kovettumisen muutokset.
  • [Secure Boot Advanced Targeting (SBAT) ja Linux Extensible Firmware Interface (EFI)] Tämä päivitys ottaa SBAT:n käyttöön kaikissa Windows-järjestelmissä. Tämä estää haavoittuvien Linux EFI:n (Shim-käynnistyslatajien) suorittamisen. Tämä SBAT-päivitys ei koske järjestelmiä, jotka kaksoiskäynnistävät Windowsin ja Linuxin. Kun SBAT-päivitys on otettu käyttöön, vanhemmat Linux ISO-näköistiedostot eivät ehkä käynnisty. Jos näin tapahtuu, pyydä päivitetty ISO-näköistiedosto Linux-toimittajalta.
  • [Toimialueen nimijärjestelmä (DNS)] Tämä päivitys koventaa DNS-palvelimen suojausta vastaamaan osoitetta CVE-2024-37968. Jos toimialueiden määritykset eivät ole ajan tasalla, saatat saada SERVFAIL-virheilmoituksen tai aikakatkaisun.
  • [Line Printer Daemon (LPD) -protokolla] Tämän vanhentuneen protokollan käyttäminen ei ehkä toimi odotetulla tavalla tai ei ehkä toimi oikein tai se epäonnistuu. Tämä ongelma ilmenee, kun olet asentanut 9. heinäkuuta 2024 julkaistun päivityksen ja uudemmat päivitykset.
    Huomautus Kun se ei ole enää käytettävissä, sitä käyttävät asiakasohjelmat, kuten UNIX, eivät muodosta yhteyttä palvelimeen tulostamista varten. UNIX-asiakkaiden on käytettävä Internet Printing Protocol (IPP) -protokollaa. Windows-asiakkaat voivat muodostaa yhteyden jaettuihin UNIX-tulostimiin käyttämällä Windows Standard Port Monitor -porttivalvontaa.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja elokuun 2024 tietoturva-Päivitykset.

Windows Server 2022 ylläpitopinon päivitys (KB5041590) – 20348.2641

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tämän päivityksen asentamisen jälkeen et ehkä voi vaihtaa käyttäjätilisi profiilikuvaa. Kun yrität vaihtaa profiilikuvan valitsemalla painikkeen Aloitusasetukset>>Tili>Omat tiedot, ja kohdassa Luo kuva napsauttamalla Selaa, saatat saada virhesanoman, jossa on virhekoodi 0x80070520. Lisätutkimusten jälkeen päättelimme, että ongelmalla on hyvin rajallinen tai ei lainkaan vaikutusta tähän Windows-versioon. Jos kohtaat tämän ongelman laitteessasi, ota yhteyttä Windows-tukeen saadaksesi apua.
9. heinäkuuta 2024 tai sen jälkeen julkaistun Windows-päivityksen asentamisen jälkeen Windows-palvelimilla saattaa olla vaikutusta koko organisaation etätyöpöytäyhteyksiin. Ongelma saattaa esiintyä, jos etätyöpöydän yhdyskäytävässä käytetään vanhaa protokollaa (Etätyöpöytäkutsu HTTP-protokollan yli). Tämän seurauksena etätyöpöytäyhteydet saattavat keskeytyä. Ongelma saattaa toistua ajoittain, esimerkiksi 30 minuutin välein. Tällöin kirjautumisistunnot menetetään ja käyttäjien on muodostettava yhteys palvelimeen uudelleen. IT-järjestelmänvalvojat voivat seurata tätä TSGateway-palvelun lopettamisena, joka lakkaa vastaamasta poikkeuskoodilla 0xc0000005. Tämä ongelma on korjattu versiossa KB5044281.
Tämän suojauspäivityksen asentamisen jälkeen saatat kohdata ongelmia Linuxin käynnistämisessä, jos olet ottanut Windowsin ja Linuxin kaksoiskäynnistysasetukset käyttöön laitteessasi. Tämän ongelman vuoksi laitteesi ei ehkä pysty käynnistämään Linuxia ja näyttää SBAT-korjaustietojen vahvistaminen epäonnistui: suojauskäytäntörikkomus -virhesanoman. Jokin meni vakavasti vikaan: SBAT:n itsetarkistus epäonnistui: suojauskäytäntörikkomus.
Elokuun 2024 Windowsin suojauspäivitys ottaa käyttöön SBAT (Secure Boot Advanced Targeting) -asetuksen laitteissa, joissa on käytössä Windows, ja estää vanhat, haavoittuvat käynnistyksen valvojat. Tätä SBAT-päivitystä ei käytetä laitteissa, joissa havaitaan kaksoiskäynnistys. Joissakin laitteissa kaksoiskäynnistystunnistus ei havainnut joitakin mukautettuja kaksoiskäynnistysmenetelmiä ja käytti SBAT-arvoa, vaikka sitä ei olisi pitänyt käyttää.
Syyskuun 2024 Windowsin suojauspäivitys (KB5042881) ja uudemmat päivitykset eivät sisällä ongelman aiheuttaneita asetuksia.
Syyskuun 2024 tai uudempien päivitysten asentamisen jälkeen voit määrittää CVE-2022-2601:ssä ja CVE-2023-40547:ssä dokumentoidun rekisteriavaimen varmistaaksesi, että SBAT-suojauspäivitys otetaan käyttöön.
Linuxin ja Windowsin kaksoiskäynnistysjärjestelmissä syyskuun 2024 tai uudempien päivitysten asentamisen jälkeen ei tarvita lisätoimia.
Tämän päivityksen asentamisen jälkeen Kubernetes-säilöverkot eivät ehkä toimi odotetulla tavalla, mikä estää säilöjä pääsemästä ulkoisiin verkkoihin tai kommunikoimasta podien välillä. Se saattaa vaikuttaa käyttäjiin, jotka määrittävät säilöverkkoja kehitys- tai tuotantoesiintymissä käyttämällä Calicoa Server 2022:ssa. Säilöt, joita ongelma koskee, eivät muodosta Internet-yhteyttä, ja liikenne estetään isäntälaitteiden palomuurissa. Käyttäjät saattavat havaita virheitä, kuten Yleinen virhe, kun he lähettävät säilöstä ping-kutsun ulkoisiin osoitteisiin, kuten microsoft.com. Tämä ongelma ei todennäköisesti vaikuta People -laitteisiin, joissa on Windows Home- tai Pro-versio, koska tämä ongelma vaikuttaa pääasiassa palvelimiin ja yritysympäristöihin, jotka käyttävät säilöverkkoa. Tämä ongelma on korjattu versiossa KB5044281.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5041160 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5041590) -version 20348.2641 tiedostojen tiedot.