הערה
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server, גרסה 23H2, עיין בדף היסטוריית העדכונים שלה.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל בהן בעת התקנת KB זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.
- [יציבות של אשכולות ב- Windows Server 2022] שרתים באותו אשכול נכבים כאשר אינך מצפה שהם יבוצעו. הדבר מוביל לבעיות בהשהיה גבוהה ובזמינות הרשת.
- [טוען אתחול] מצב מירוץ עלול למנוע ממכונה להתניע. מצב זה מתרחש כאשר אתה מגדיר את טוען האתחול להפעיל מערכות הפעלה רבות.
- [טייס אוטומטי] השימוש בו להקצאת מכשירי Surface Laptop SE נכשל.
- [בקרת אפליקציות של Windows Defender (WDAC)] מתרחשת דליפת זיכרון שעלולה לאבד את זיכרון המערכת עם הזמן. בעיה זו מתרחשת כשאתה מקצה מכשיר.
- [הגנות מפני תאורת תהליך מוגן (PPL)] באפשרותך לעקוף אותם.
- קובץ רשימת חסימות של מנהלי התקנים פגיעים בליבה של Windows (DriverSiPolicy.p7b). עדכון זה מוסיף לרשימת מנהלי ההתקנים הנמצאים בסיכון להתקפות של 'הבא את מנהל ההתקן הפגיע שלך' (BYOVD).
- [NetJoinLegacyAccountReuse] עדכון זה מסיר מפתח רישום זה. לקבלת מידע נוסף, עיין במאמר KB5020276—Netjoin: שינויי הקשחה של הצטרפות לתחום.
- [BitLocker (בעיה ידועה)] מסך שחזור של BitLocker מופיע כאשר אתה מפעיל את המכשיר. מצב זה מתרחש לאחר התקנת העדכון של 9 ביולי 2024. לבעיה זו יש סיכוי רב יותר להתרחש אם הצפנת המכשיר מופעלת. עבור אל 'הגדרות',>'פרטיות& 'אבטחה', 'הצפנת> התקן'. כדי לבטל את נעילת הכונן, Windows עשוי לבקש ממך להזין את מפתח השחזור מחשבון Microsoft שלך.
- [מסך נעילה] עדכון זה מטפל ב- CVE-2024-38143. לכן, תיבת הסימון 'השתמש בחשבון המשתמש שלי ב- Windows' אינה זמינה במסך הנעילה כדי להתחבר ל- Wi-Fi.
- [מיקוד מתקדם לאתחול מאובטח (SBAT) וממשק קושחה מורחב של Linux (EFI)] עדכון זה מחיל SBAT על מערכות שמריצות Windows. פעולה זו מונעת מ- Linux EFI פגיעים (טועני אתחול של Shim) לפעול. עדכון SBAT זה לא יחול על מערכות עם אתחול כפול של Windows ו- Linux. לאחר החלת עדכון ה- SBAT, ייתכן שתמונות ISO ישנות יותר של Linux לא יאותחלו. במקרה כזה, פנו לספק ה-Linux שלכם כדי לקבל תמונת ISO מעודכנת.
- [מערכת שמות תחומים (DNS)] עדכון זה מחזק את אבטחת שרת ה- DNS כך שתיענה על CVE-2024-37968. אם התצורות של התחומים שלך אינן מעודכנות, ייתכן שתקבל שגיאת SERVFAIL או שתם הזמן הקצוב.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של אוגוסט 2024.
Windows Server, עדכון מערום מתן שירות (KB5041574) של גירסה 23H2 - 25398.1074
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
| כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5041573.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5041574) - גירסה 25398.1074.