הערה
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server, גרסה 23H2, עיין בדף היסטוריית העדכונים שלה.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל בהן בעת התקנת KB זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.
- [אפליקציות ותכונות נעדרות] אפליקציות ותכונות מסוימות נעדרות לאחר השדרוג ל- Windows 11.
- [BCryptSignHash API (בעיה ידועה)] עקב בעיה זו, ה- API מחזיר "STATUS_INVALID_PARAMETER". בעיה זו מתרחשת כאשר קוראים משתמשים בפרמטרי קלט של מרווח NULL עבור חתימות RSA. לבעיה זו יש סיכוי רב יותר להתרחש כאשר מפתח Customer-Managed (CMK) נמצא בשימוש, כגון במאגר SQL ייעודי של Azure Synapse.
- [עורך שיטות קלט (IME)] רשימת המועמדים אינה מוצגת או מוצגת במיקום שגוי.
- [בסיס ההצגה של Windows (WPF)] מתאר התקן ממשק אנוש (HID) פגום גורם ל- WPF להפסיק להגיב.
- [לוחות כתב יד ומקלדות מגע] הם אינם מופיעים כאשר אתה משתמש בעט של מחשב הלוח.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)]זהו מפתח רישום חדש. כאשר תגדיר את הערך שלו ל- 1 (או מספר שאינו אפס), הוא יבטל את ההנפשה של שינוי מצב התצוגה. אם הערך הוא 0 או שהמפתח אינו קיים, ההנפשה מוגדרת ל'מופעל'. - [שרת MultiPoint של שולחן עבודה מרוחק] תנאי מירוץ גורם לשירות להפסיק להגיב.
- [פתרון סיסמת מנהל מערכת מקומי של Windows (LAPS)] פעולות פרסום האימות (PAA) שלה אינן מתרחשות בסוף תקופת החסד. במקום זאת, הם מתרחשים בעת ההפעלה מחדש.
- [פרוטוקול Remote Authentication Dial-In User Service (RADIUS)] בעיה זו קשורה להתנגשויות MD5. לקבלת מידע נוסף, ראה KB5040268.
- [BitLocker] עדכון זה מוסיף PCR 4 ל- PCR 7 ו- 11 עבור פרופיל אימות ברירת המחדל של אתחול מאובטח. ראה CVE-2024-38058 לקבלת מידע נוסף.
- עדכון זה משנה את האופן שבו מנהלי IT צריכים להגדיר נתיבים מרוחקים עבור סמלי קיצור דרך של קבצים (. קבצי LNK). ההגדרה כעת דורשת ממך לקבוע את התצורה של המדיניות "אפשר את השימוש בנתיבים מרוחקים בסמלי קיצור דרך של קבצים". אם לא תקבע את התצורה של מדיניות זו, לאחר התקנת עדכון זה או עדכונים עוקבים, לא תתבצע עיבוד של סמלים בתפריט התחלה, בשולחן העבודה של Windows ובשורת המשימות.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב עדכונים האבטחה של יולי 2024.
Windows Server, גירסה 23H2 עדכון ערימת שירות (KB5040560) - 25398.1000
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון האבטחה של Windows ב- 9 ביולי 2024, ייתכן שתראה מסך שחזור של BitLocker בעת הפעלת המכשיר. מסך זה אינו מופיע בדרך כלל לאחר עדכון Windows. ייתכן שתיתקל בבעיה זו אם האפשרות 'הצפנת התקן ' מופעלת בהגדרות תחת 'פרטיות & אבטחת>התקן'. עקב בעיה זו, ייתכן שתתבקש להזין את מפתח השחזור מחשבון Microsoft שלך כדי לבטל את נעילת הכונן. | בעיה זו טופלה ב- KB5041573. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
| כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
אם ברצונך להסיר את ה- LCU
כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5040438.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן שירות, הורד את המידע על הקבצים עבור SSU (KB5040560) - גירסה 25398.1000.