2024. augusztus 13-i biztonsági frissítés (KB5041160)

Hatókör
Azure Local, version 22H2

Megjegyzés

A Windows frissítéssel kapcsolatos terminológiáról a Windows-frissítések típusairól , valamint a havi minőségi frissítések típusairól szóló cikkben olvashat bővebben. Az Azure Stack HCI 22H2-es verziójának áttekintését a frissítési előzmények lapján találja.       

Fejlesztések

A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. Az alábbiakban összefoglaljuk azokat a főbb problémákat, amelyeket a frissítés megold a jelen frissítés telepítése során. Az esetleges új funkciókat azok is felsorolja. A zárójelben lévő félkövér szöveg jelzi, hogy a változás mely elemét vagy területét dokumentáljuk.

  • [Távoli asztali munkamenetgazda (RDSH)] A felhasználók nem tudtak kapcsolódni az RDSH-hoz, és a gazdagép adatokat veszített. Ennek az az oka, hogy awin32kbase.sys nem válaszol.
  • [Windows Defender alkalmazásvezérlés (WDAC)] Memóriavesztés történik, amely idővel kimerítheti a rendszermemóriát. Ez a probléma egy eszköz kiépítésekor jelentkezik.
  • [Védett folyamatjelző fény (PPL) védelme] Kikerülheti őket.
  • [A Windows rendszermag sebezhető illesztőprogram-tiltólistája fájl (DriverSiPolicy.p7b)] Ez a frissítés hozzáadja azoknak az illesztőprogramoknak a listájához, amelyek veszélyben vannak a saját sebezhető illesztőprogramok (BYOVD) támadásai esetén.
  • [BitLocker (ismert probléma)] Az eszköz indításakor megjelenik a BitLocker helyreállítási képernyője. Ez a 2024. július 9-i frissítés telepítése után fordul elő. Ez a probléma nagyobb valószínűséggel fordul elő, ha az eszköztitkosítás be van kapcsolva. Nyissa meg a Gépház>Adatvédelem & biztonsági>eszköztitkosítás lehetőséget. A meghajtó zárolásának feloldásához a Windows kérheti, hogy adja meg a Microsoft-fiókjából származó helyreállítási kulcsot.
  • [Zárolási képernyő] Ez a frissítés a CVE-2024-38143-as számmal foglalkozik. Emiatt a "Windows felhasználói fiókom használata" jelölőnégyzet nem érhető el a zárolási képernyőn a Wi-Fi-hez való csatlakozáshoz.
  • [NetJoinLegacyAccountReuse] Ez a frissítés eltávolítja ezt a beállításkulcsot. További információkért lásd: KB5020276—Netjoin: A tartományi csatlakozás korlátozásának módosításai.
  • [Secure Boot Advanced Targeting (SBAT) és Linux Extensible Firmware Interface (EFI)] Ez a frissítés az SBAT-t a Windows rendszert futtató rendszerekre alkalmazza. Ez leállítja a sebezhető Linux EFI (Shim rendszerbetöltők) futását. Ez az SBAT-frissítés nem vonatkozik azokra a rendszerekre, amelyek kettős rendszerindítással indítják a Windowst és a Linuxot. Az SBAT-frissítés alkalmazása után előfordulhat, hogy a régebbi Linux ISO-lemezképek nem indulnak el. Ha ez történik, a Linux szállítójával együttműködve szerezzen be egy frissített ISO-lemezképet.
  • [Domain Name System (DNS)] Ez a frissítés megerősíti a DNS-kiszolgáló biztonságát a CVE-2024-37968 javítására. Ha a tartományok beállításai nem naprakészek, SERVFAIL hiba vagy időtúllépés léphet fel.
  • [Line Printer Daemon (LPD) protocol] Előfordulhat, hogy ennek az elavult protokollnak a nyomtatáshoz való használata nem a várt módon működik, vagy sikertelen lesz. Ez a probléma a 2024. július 9-i és újabb frissítések telepítése után jelentkezik.
    Megjegyzés Amikor már nem érhető el, az azt használó ügyfelek (például a UNIX) nem fognak csatlakozni a kiszolgálóhoz a nyomtatáshoz. A UNIX-ügyfeleknek az Internet Printing Protocol (IPP) protokollt kell használniuk. A Windows-ügyfelek a Windows szabványos portfigyelő segítségével csatlakozhatnak megosztott UNIX nyomtatókhoz.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítések útmutatóját és a 2024. augusztusi biztonsági Frissítéseket

Vissza az Azure Stack HCI dokumentációs webhelyére

Azure Stack HCI, 22H2-es verzió karbantartási csomagjának frissítése (KB5041590) – 20349.2641

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A szervizelési stack frissítései (SSU) biztosítják a robusztus és megbízható szervizelési stack használatát, hogy eszközei fogadhassák és telepíthessék a Microsoft-frissítéseket.

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft mostantól kombinálja az operációs rendszerhez kiadott legújabb összegző frissítést (SSU) a legújabb kumulatív frissítéssel (LCU). A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.

Az LCU Azure Stack HCI-fürtre való telepítéséhez lásd: Azure Stack HCI-fürtök frissítése.

A frissítés telepítése

A frissítés telepítéséhez használja a Windows és a Microsoft következő kiadási csatornáinak egyikét.


Elérhető Következő lépés
Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból.

Megjegyzés

  • Ha el szeretné távolítani az LCU-t
  • Ha el szeretné távolítani az LCU-t a kombinált SSU- és LCU-csomag telepítése után, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét ezzel a paranccsal találhatja meg: DISM /online /get-packages.
  • A különálló telepítő (wusa.exe) futtatása Windows Update kombinált csomagon lévő /uninstall kapcsolóval nem működik, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után az SSU nem távolítható el a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 5041160 összegző frissítés fájlokkal kapcsolatos adatai.

A karbantartási stack frissítésében szereplő fájlok listájához töltse le a következő dokumentumot: SSU (KB5041590) 20349.2641-es verzió