13 בפברואר 2024 - KB5034766 (גרסת Build‏ 22000.2777 של מערכת ההפעלה)

חל על
Windows 11 version 21H2, all editions

הערה

עצה

מחפש את הווידאו של החודש? הוא מופיע כעת במאמר עבור Windows 11, גרסאות 22H2 ו- 23H2.

סימונים

  • עדכון זה מטפל בבעיות אבטחה של מערכת ההפעלה Windows.

שיפורים

עדכון אבטחה זה כולל שיפורים. בעת התקנת KB זה:

  • עדכון זה מטפל בבעיה שמשפיעה על מוני ביצועים של גישה ישירה מרחוק לזיכרון (RDMA). הם לא מחזירים נתוני רשת במחשבים וירטואליים בדרך הנכונה.
  • עדכון זה מטפל בבעיה שמשפיעה על fontdrvhost.exe. הוא מפסיק להגיב בעת שימוש בגופנים של תבנית גופן קומפקטית מגירסה 2 (CFF2).
  • עדכון זה מטפל בדליפת זיכרון ב ctfmon.exe.
  • עדכון זה מטפל בדליפת זיכרון ב TextInputHost.exe.
  • עדכון זה משפיע על מערכות אתחול מאובטח של ממשק קושחה מורחב מאוחד (UEFI). הוא מוסיף אישור חתימה מחודש למשתנה Secure Boot DB. כעת באפשרותך לבחור בשינוי זה. לקבלת פרטים נוספים, ראה KB5036210.
  • עדכון זה מטפל בבעיה המשפיעה על ההורדה של מטה-נתונים של מכשיר. הורדות מהמטה-נתונים של Windows ומשירותי אינטרנט (WMIS) באמצעות HTTPS מאובטחות יותר כעת.
  • עדכון זה מטפל בבעיה שמשפיעה על שירות מערכות המשנה של רשות האבטחה המקומית (LSASS). ייתכן שהוא יפסיק לעבוד. בעיה זו מתרחשת בעת גישה למסד הנתונים של Active Directory.
  • עדכון זה מטפל בבעיה שמשפיעה על בקרת האפליקציות של Windows Defender (WDAC). מדיניות ה"אפשר" שלה עלולה לחסום כמה קבצים בינאריים מלרוץ.
  • עדכון זה מטפל בבעיה שמשפיעה על יישום ה- Snap-in 'רשות אישורים'. לא ניתן לבחור באפשרות "Delta CRL". פעולה זו מונעת ממך להשתמש בממשק המשתמש הגרפי לפרסום רשימות CRL של דלתא.
  • עדכון זה משנה הגדרה במשתמשי Active Directory & במחשבים. כברירת מחדל, יישום ה- Snap-in משתמש כעת במיפוי אישורים חזק של X509IssuerSerialNumber. הוא אינו משתמש במיפוי החלש של x509IssuerSubject.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחהועבור עדכונים האבטחה של פברואר 2024.

עדכון מערום מתן שירות של Windows 11 - 22000.2770

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Windows Update for Business כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update בהתאם למדיניות שתצורתה נקבעה.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 11
סיווג: עדכוני אבטחה

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5034766.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU - גירסה 22000.2770.