13 agosto 2024 - KB5041160 (build del sistema operativo 20348.2655)

Si applica a
Windows Server 2022

Nota

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [Host sessione Desktop remoto (RDSH)] Gli utenti non possono connettersi a RDSH e l'host perde i dati. Questo problema si verifica perché win32kbase.sys smette di rispondere.
  • [Controllo di applicazioni di Windows Defender (WDAC)] Si verifica una perdita di memoria che potrebbe esaurire la memoria di sistema con il passare del tempo. Questo problema si verifica quando si esegue il provisioning di un dispositivo.
  • [Protezioni luce di processo protetta (PPL)] Puoi aggirarli.
  • [File elenco di blocco dei driver vulnerabili del kernel Windows (DriverSiPolicy.p7b)] Questo aggiornamento si aggiunge all'elenco dei driver a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
  • [Microsoft 365 Defender (problema noto] Il servizio di rilevamento e risposta di rete (NDR) potrebbe riscontrare problemi. In questo modo si interrompe la segnalazione dei dati di rete. Se il problema interessa, viene visualizzato un messaggio nella pagina Integrità dei servizi dell'interfaccia di amministrazione di Microsoft 365. È anche possibile visualizzare lo stato del servizio NDR nella pagina Integrità dei servizi.
  • [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
  • [Schermata di blocco] Questo aggiornamento risolve il problema CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente Windows" non è disponibile nella schermata di blocco per connetterti al Wi-Fi.
  • [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per ulteriori informazioni, fare riferimento a KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
  • [DNS (Domain Name System)] Questo aggiornamento rafforza la sicurezza del server DNS per risolvere CVE-2024-37968. Se le configurazioni dei tuoi domini non sono aggiornate, potresti ricevere l'errore SERVFAIL o il timeout.
  • [Protocollo LPD (Line Printer Daemon)] L'uso di questo protocollo deprecato per la stampa potrebbe non funzionare come previsto o fallire. Questo problema si verifica dopo l'installazione degli aggiornamenti del 9 luglio 2024 e successivi.
    Avvertenza Quando non sarà più disponibile, i client, come UNIX, che lo utilizzeranno non si collegheranno a un server per la stampa. I client UNIX devono utilizzare IPP (Internet Printing Protocol). I client Windows possono connettersi a stampanti UNIX condivise utilizzando Windows Standard Port Monitor.

Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di agosto 2024.

Aggiornamento dello stack di manutenzione Windows Server 2022 (KB5041590) - 20348.2641

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Dopo aver installato questo aggiornamento, si potrebbe non essere in grado di modificare l'immagine del profilo dell'account utente. Quando tenti di modificare un'immagine del profilo selezionando il pulsante Avvia>impostazioni>account>Le tue informazioni e, in Crea la tua immagine, facendo clic su Sfoglia, potresti ricevere un messaggio di errore con codice di errore 0x80070520. Dopo ulteriori indagini, abbiamo concluso che questo problema ha un impatto molto limitato o nessun impatto su questa versione di Windows. Se si verifica questo problema nel tuo dispositivo, contatta il supporto di Windows per ricevere assistenza.
Dopo l'installazione dell'aggiornamento di Windows rilasciato il 9 luglio 2024 o successivamente, i Windows Server potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l'interruzione delle connessioni di Desktop remoto. Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005. Questo problema è stato risolto in KB5044281.
Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux sul dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.”
L'aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in ​​cui viene rilevato il dual boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato.
L'aggiornamento della sicurezza di Windows (KB5042881) di settembre 2024 e gli aggiornamenti successivi non contengono le impostazioni che hanno causato questo problema.
Sui sistemi Windows, dopo aver installato gli aggiornamenti di settembre 2024 o successivi, è possibile impostare la chiave di registro documentata in CVE-2022-2601 e CVE-2023-40547 per garantire l'applicazione dell'aggiornamento di sicurezza SBAT.
Nei sistemi con dual-boot di Linux e Windows, non sono necessari altri passaggi dopo l'installazione degli aggiornamenti di settembre 2024 o successivi.
Dopo l'installazione di questo aggiornamento, la rete di container su Kubernetes potrebbe non funzionare come previsto, impedendo ai container di raggiungere reti esterne o di comunicare tra pod. Potenzialmente ha un impatto sugli utenti che impostano la rete di container su istanze di sviluppo o di produzione utilizzando Calico su Server 2022. I contenitori interessati non si connetteranno a Internet e il traffico sarà bloccato nel Firewall dei dispositivi host. Gli utenti possono osservare errori come "General failure" quando eseguono il ping di indirizzi esterni come "microsoft.com" dall'interno del contenitore. È improbabile che le people che utilizzano dispositivi con le edizioni Home e Pro di Windows siano interessate da questo problema, che riguarda principalmente i server e gli ambienti aziendali che utilizzano reti di contenitori. Questo problema è stato risolto in KB5044281.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Prerequisito per la manutenzione dell'immagine del sistema operativo offline:

Assicurati che l'immagine includa KB5030216 (09/12/2023) o un LCU successivo. In caso contrario, installalo sul supporto offline prima di installare l'aggiornamento più recente. Questo LCU aggiorna la versione SSU alla versione 20348.1960. Questa è la versione SSU minima che è necessario avere per evitare 0x800f0823 di errore (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5041160.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5041590) - versione 20348.2641.