8 באוקטובר 2024 – KB5044281 (גירסת Build מס' 20348.2762 של מערכת ההפעלה)

חל על
Windows Server 2022

הערה

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. להלן סיכום של הבעיות העיקריות שעדכון זה מטפל בהן בעת התקנת KB זה. אם קיימות תכונות חדשות, הוא מפרט גם אותן. הטקסט המודגש בתוך הסוגריים המרובעים מציין את הפריט או האזור של השינוי שאנו מתעדים.

  • [Software Defined Networking (SDN)]חדש! ה- API של SDN מספק כעת ביצועים טובים יותר עבור פריסות בקנה מידה גדול. שים לב לבעיות בקישוריות של איזון העומס לאחר התקנת עדכון זה. אם יש לך כאלה, העבר את המיקרו-שירות SDNAPI לצומת אחר. מנהל מערכת של SDN יכול להעביר את השירות. לשם כך, השתמש ב - cmdlet Move-ServiceFabricPrimaryReplica PowerShell.
  • [יישומי MSIX] תוקן: כשאתה מתקין אותם מ- URI של HTTPS, פתיחתם נכשלת. בעיה זו מתרחשת כאשר הורדת האפליקציה לא הושלמה. זה פוגע בחבילה.
  • [מנהל המשימות] תוקן: הוא מפסיק להגיב כאשר אתה בוחר בכרטיסיה "ביצועים".
  • [מצגות באצווה של קומפוזיציה ישירה] תוקן: הבזק קצר של משולשים או תיבות מופיע על המסך. בעיה זו משפיעה על דפדפנים, כמו Microsoft Edge ואפליקציות אחרות.
  • [עורך שיטות קלט (IME)] תוקן: כאשר בתיבה משולבת יש מיקוד קלט, עלולה להתרחש דליפת זיכרון בעת סגירת חלון זה.
  • [AppLocker] תוקן: מצב האכיפה של אוסף הכללים אינו מוחלף כאשר כללים מתמזגים עם אוסף ללא כללים. מצב זה מתרחש כאשר מצב האכיפה מוגדר ל"לא נקבעה תצורה".
  • [שולחן עבודה מרוחק (בעיה ידועה)] תוקן: שרתי Windows עלולים לשבש את חיבורי שולחן העבודה המרוחק ברחבי החברה שלך. בעיה זו עשויה להתרחש אם אתה משתמש בפרוטוקול מדור קודם בשער שולחן עבודה מרוחק. פרוטוקול לדוגמה הוא קריאה לפרוצדורה מרוחקת דרך HTTP. אם הבעיה מתרחשת, היא מתרחשת באופן ספורדי, כמו כל 30 דקות. בנקודה זו, אתה מאבד הפעלות שאתה מחובר אליהן. לאחר מכן, עליך להתחבר מחדש לשרת. מנהלי IT יכולים לעקוב אחר זה כסיום שירות TSGateway. הוא מפסיק להגיב, עם קוד החריגה 0xc0000005.
  • [גורמים מכילים (בעיה ידועה)] תוקן: ייתכן שעבודה ברשת של גורמים מכילים ב- Kubernetes לא תפעל כצפוי. קונטיינרים לא מצליחים להגיע לרשתות חיצוניות או לתקשר בין תרמילים. השימוש ב- Calico עשוי להשפיע עליך בעת שימוש ב- Calico להגדרת עבודה ברשת של גורמים מכילים במופעי פיתוח או ייצור. אם הם מושפעים, גורמים מכילים לא יתחברו לאינטרנט. חומת האש של המארח חוסמת גם את תעבורת הרשת. בעת בדיקה באמצעות איתות (Ping) לכתובות חיצוניות, כגון 'microsoft.com', אתה עשוי לקבל הודעת שגיאה כללית על כשל.

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב עדכונים האבטחה של אוקטובר 2024.

Windows Server 2022 עדכון ערימת מתן שירות (KB5044414) - 20348.2750

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון האבטחה של אוקטובר 2024, לקוחות מסוימים מדווחים ששירות OpenSSH‏ (Open Secure Shell) אינו מצליח לפעול ומונע חיבורי SSH. השירות נכשל ללא רישום מפורט, ונדרשת התערבות ידנית כדי להפעלת תהליך sshd.exe. בעיה זו משפיעה על לקוחות ארגוניים, לקוחות מתחום IOT ולקוחות במגזר החינוך, עם מספר מוגבל של מכשירים מושפעים. Microsoft בודקת אם לקוחות צרכניים המשתמשים במהדורות Home או Pro של Windows מושפעים. בעיה זו טופלה ב- KB5053603.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

דרישה מוקדמת לשירות תמונות לא מקוון של מערכת הפעלה:

ודא שהתמונה כוללת KB5030216 (09/12/2023) או LCU מאוחר יותר. אם לא, התקן אותו במדיה הלא מקוונת לפני שתתקין את העדכון האחרון. LCU זה מעדכן את גירסת ה- SSU ל- 20348.1960. זוהי גירסת ה- SSU המינימלית הדרושה לך כדי למנוע 0x800f0823 שגיאות (CBS_E_NEW_SERVICING_STACK_REQUIRED).

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5044281.

לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5044414) - גירסה 20348.2750.