13 באוגוסט 2024 - KB5041160 (גירסת Build של מערכת ההפעלה 20348.2655)

חל על
Windows Server 2022

הערה

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל בהן בעת התקנת KB זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.

  • [מארח הפעלה של שולחן עבודה מרוחק (RDSH)] משתמשים אינם יכולים להתחבר ל- RDSH והמארח מאבד נתונים. מצב זה מתרחש מכיוון win32kbase.sys מפסיק להגיב.
  • [בקרת אפליקציות של Windows Defender (WDAC)] מתרחשת דליפת זיכרון שעלולה לאבד את זיכרון המערכת עם הזמן. בעיה זו מתרחשת כשאתה מקצה מכשיר.
  • [הגנות מפני תאורת תהליך מוגן (PPL)] באפשרותך לעקוף אותם.
  • [קובץ רשימת חסימות של מנהלי התקנים פגיעים בליבת Windows (DriverSiPolicy.p7b)] עדכון זה מוסיף לרשימת מנהלי ההתקנים הנמצאים בסיכון להתקפות של 'הבא את מנהל ההתקן הפגיע שלך' (BYOVD).
  • [Microsoft 365 Defender (בעיה ידועה] שירות זיהוי ותגובה ברשת (NDR) עשוי להיתקל בבעיות. מצב זה מפסיק את הדיווח על נתוני רשת. אם בעיה זו משפיעה עליך, תופיע הודעה בדף תקינות השירות של מרכז הניהול של Microsoft 365. באפשרותך גם להציג את מצב ה- NDR בדף תקינות השירות.
  • [BitLocker (בעיה ידועה)] מסך שחזור של BitLocker מופיע כאשר אתה מפעיל את המכשיר. מצב זה מתרחש לאחר התקנת העדכון של 9 ביולי 2024. לבעיה זו יש סיכוי רב יותר להתרחש אם הצפנת המכשיר מופעלת. עבור אל 'הגדרות',>'פרטיות& 'אבטחה', 'הצפנת> התקן'. כדי לבטל את נעילת הכונן, Windows עשוי לבקש ממך להזין את מפתח השחזור מחשבון Microsoft שלך.
  • [מסך נעילה] עדכון זה מטפל ב- CVE-2024-38143. לכן, תיבת הסימון 'השתמש בחשבון המשתמש שלי ב- Windows' אינה זמינה במסך הנעילה כדי להתחבר ל- Wi-Fi.
  • [NetJoinLegacyAccountReuse] עדכון זה מסיר מפתח רישום זה. לקבלת מידע נוסף, עיין במאמר KB5020276—Netjoin: שינויי הקשחה של הצטרפות לתחום.
  • [מיקוד מתקדם לאתחול מאובטח (SBAT) וממשק קושחה מורחב של Linux (EFI)] עדכון זה מחיל SBAT על מערכות שמריצות Windows. פעולה זו מונעת מ- Linux EFI פגיעים (טועני אתחול של Shim) לפעול. עדכון SBAT זה לא יחול על מערכות עם אתחול כפול של Windows ו- Linux. לאחר החלת עדכון ה- SBAT, ייתכן שתמונות ISO ישנות יותר של Linux לא יאותחלו. במקרה כזה, פנו לספק ה-Linux שלכם כדי לקבל תמונת ISO מעודכנת.
  • [מערכת שמות תחומים (DNS)] עדכון זה מחזק את אבטחת שרת ה- DNS כך שתיענה על CVE-2024-37968. אם התצורות של התחומים שלך אינן מעודכנות, ייתכן שתקבל שגיאת SERVFAIL או שתם הזמן הקצוב.
  • [פרוטוקול Line Printer Daemon (LPD)] השימוש בפרוטוקול זה, שיצא משימוש , להדפסה, עלול לא לפעול כצפוי או להיכשל. בעיה זו מתרחשת לאחר התקנת העדכונים של 9 ביולי 2024 ואילך.
    הערה כאשר הוא אינו זמין עוד, לקוחות, כגון UNIX, המשתמשים בו לא יתחברו לשרת כדי להדפיס. לקוחות UNIX צריכים להשתמש בפרוטוקול הדפסת אינטרנט (IPP). לקוחות Windows יכולים להתחבר למדפסות UNIX משותפות באמצעות Windows Standard Port Monitor.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של אוגוסט 2024.

Windows Server 2022 עדכון ערימת מתן שירות (KB5041590) - 20348.2641

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה, ייתכן שלא תוכל לשנות את תמונת הפרופיל של חשבון המשתמש שלך. בעת ניסיון לשנות את תמונת הפרופיל על-ידי בחירת הלחצן 'התחל>הגדרות>חשבון>' הפרטים שלך , ותחת 'צור את התמונה שלך', לחיצה על 'עיין לאיתור תמונה', ייתכן שתקבל הודעת שגיאה עם קוד שגיאה 0x80070520. לאחר חקירה נוספת, הסקנו שלבעיה הזו יש השפעה מוגבלת מאוד או שאינה משפיעה כלל על גירסת Windows הזו. אם אתה נתקל בבעיה זו במכשיר שלך, פנה לתמיכה של Windows לקבלת עזרה.
לאחר התקנת עדכון Windows שפורסם ב- 9 ביולי 2024 או לאחר מכן, שרתי Windows עשויים להשפיע על שולחן עבודה מרוחק של הארגון כולו. בעיה זו עשויה להתרחש אם נעשה שימוש בפרוטוקול מדור קודם (קריאה לפרוצדורה מרוחקת דרך HTTP) שולחן עבודה מרוחק השער. כתוצאה מכך, ייתכן שחיבורים לשולחן עבודה מרוחק יופסקו. בעיה זו עשויה להתרחש לסירוגין, כגון חזרה כל 30 דקות. במרווח זמן זה, הפעלות הכניסה יאבדו והמשתמשים יצטרכו להתחבר מחדש לשרת. מנהלי IT יכולים לעקוב אחר פעולה זו כסיום של שירות TSGateway אשר מפסיק להגיב עם קוד חריגה 0xc0000005. בעיה זו טופלה ב- KB5044281.
לאחר התקנת עדכון אבטחה זה, ייתכן שתיתקל בבעיות באתחול Linux אם הפכת לזמין את הגדרת האתחול הכפול עבור Windows ו- Linux במכשיר שלך. כתוצאה מבעיה זו, ייתכן שהמכשיר שלך ייכשל באתחול Linux ויציג את הודעת השגיאה "אימות נתוני SBAT של Shim נכשל: הפרת מדיניות אבטחה. משהו השתבש קשות: בדיקה עצמית של SBAT נכשלה: הפרת מדיניות אבטחה."
עדכון האבטחה של Windows לחודש אוגוסט 2024 מחיל הגדרת מיקוד מתקדם לאתחול מאובטח (SBAT) במכשירים שמריצים Windows כדי לחסום מנהלי אתחול ישנים ופגיעים. עדכון SBAT זה לא יוחל על מכשירים שזוהה בהם אתחול כפול. בחלק מהמכשירים, זיהוי האתחול הכפול לא זיהה כמה שיטות מותאמות אישית של אתחול כפול והחיל את ערך ה-SBAT כאשר לא היה צריך להחילו.
עדכון האבטחה של Windows מספטמבר 2024 (KB5042881) ועדכונים מאוחרים יותר אינם מכילים את ההגדרות שגרמו לבעיה זו.
במערכות Windows בלבד, לאחר התקנת עדכוני ספטמבר 2024 ואילך, באפשרותך להגדיר את מפתח הרישום המתועד ב - CVE-2022-2601 וב - CVE-2023-40547 כדי להבטיח שעדכון האבטחה SBAT יוחל.
במערכות שמבצעות אתחול כפול של Linux ו- Windows, אין שלבים נוספים הנחוצים לאחר התקנת העדכונים של ספטמבר 2024 ואילך.
לאחר התקנת עדכון זה, ייתכן שהעבודה ברשת של הגורמים המכילים ב- Kubernetes לא תפעל כצפוי, מה שימנע מגורמים מכילים להגיע לרשתות חיצוניות או לקיים תקשורת בין פודים. הדבר עלול להשפיע על משתמשים המגדירים עבודה ברשת של גורמים מכילים במופעי פיתוח או ייצור המשתמשים ב- Calico ב- Server 2022. גורמים מכילים מושפעים לא יתחברו לאינטרנט, והתעבורה תיחסם בחומת האש של ההתקנים המארחים.המשתמשים עשויים להבחין בשגיאות כגון 'כשל כללי' בעת בדיקה באמצעות איתות (Ping) לכתובות חיצוניות כגון 'microsoft.com' מתוך הגורם המכיל. People השימוש במכשירים עם מהדורות Windows Home ו- Pro לא צפוי להיות מושפע, מאחר שבעיה זו משפיעה בעיקר על שרתים וסביבות ארגוניות המשתמשים בעבודה ברשת של גורמים מכילים. בעיה זו טופלה ב- KB5044281.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5041160.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5041590) - גירסה 20348.2641.