2024 m. rugpjūčio 13 d. – KB5041585 (OS komponavimo versijos 22621.4037 ir 22631.4037)

Taikoma
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Pastaba

  • 07/09/24---PRANEŠIMAS APIE PASLAUGŲ TEIKIMO PABAIGĄ---
  • SVARBU "Windows 11" 22H2 versijos "Home" ir "Pro" leidimų priežiūros galiojimas baigsis 2024 m. spalio 8 d. Iki tol šie leidimai gaus tik saugos naujinimus. Jie negaus su sauga nesusijusių peržiūros naujinimų. Jei ir toliau norite gauti saugos ir ne saugos naujinimus po 2024 m. spalio 8 d., rekomenduojame atnaujinti į naujausią "Windows" versiją.
  • Atkreipkite dėmesį Po 2024 m. spalio 8 d. ir toliau palaikysime "Enterprise" ir "Education" leidimus.

Pastaba

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Pastaba

Norėdami peržiūrėti išspręstų problemų sąrašą, spustelėkite arba bakstelėkite OS pavadinimą, kad išplėstumėte sutraukiamąją dalį.

Windows 11, 23H2 versija

Svarbu

Norėdami atnaujinti į Windows 11, 23H2 versiją, naudokite EKB KB5027397.

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Į šią komponavimo versiją įtraukti visi "Windows 11" 22H2 versijos patobulinimai.
  • Šiam leidimui nėra dokumentuota jokių papildomų problemų.
Windows 11, 22H2 versija

Į šį saugos naujinimą įtraukti patobulinimai, kurie įėjo į naujinimą KB5040527 (išleistas 2024 m. liepos 23 d.). Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [BitLocker (žinoma problema)] Kai paleidžiate įrenginį, rodomas "BitLocker" atkūrimo ekranas. Taip nutinka įdiegus 2024 m. liepos 9 d. naujinimą. Labiau tikėtina, kad ši problema kils, jei įjungtas įrenginių šifravimas . Eikite į Parametrai>Privatumas & sauga>Įrenginio šifravimas. Kad atrakintų diską, "Windows" gali paprašyti įvesti atkūrimo raktą iš "Microsoft" paskyros.
  • [Užrakto ekranas] Šis naujinimas skirtas CVE-2024-38143. Dėl šios priežasties užrakinimo ekrane nėra žymimojo langelio "Naudoti mano "Windows" vartotojo paskyrą, kad būtų galima prisijungti prie "Wi-Fi".
  • [NetJoinLegacyAccountReuse] Šis naujinimas pašalina šį registro raktą. Daugiau informacijos žr. KB5020276 – "Netjoin": Domeno sujungimo sustiprinimo pakeitimai.
  • [Apsaugotos įkrovos išplėstinis taikymas (SBAT) ir "Linux" išplėstinė programinės-aparatinės įrangos sąsaja (EFI)] Šis naujinimas taiko SBAT sistemoms, kuriose veikia "Windows". Tai sustabdo pažeidžiamų Linux EFI (Shim bootloaders) veikimą. Šis SBAT naujinimas nebus taikomas sistemoms, kurios dvigubai paleidžia "Windows" ir "Linux". Pritaikius SBAT naujinimą, senesni "Linux" ISO atvaizdai gali nepasileisti. Jei taip atsitiks, bendradarbiaukite su savo "Linux" pardavėju, kad gautumėte atnaujintą ISO atvaizdą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2024 m. rugpjūčio mėn. saugos naujinimai.

Windows 11 priežiūros rietuvės naujinimas (KB5041584) – 22621.4027 ir 22631.4027

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Taikoma Požymis Sprendimas
Visi vartotojai Įdiegus šį saugos naujinimą gali kilti problemų su „Linux“ paleidimu, jei įrenginyje įjungėte „Windows“ ir „Linux“ dvigubos įkrovos sąranką. Dėl šios problemos gali nepavykti paleisti „Linux“ ir rodomas klaidos pranešimas „Nepavyko patikrinti tarpiklio SBAT duomenų: saugos strategijos pažeidimas. Kažkas nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas.“
2024 m. rugpjūčio mėn. „Windows“ saugos naujinimas taiko apsaugotos įkrovos išplėstinio taikymo (SBAT) parametrą įrenginiams, kuriuose veikia „Windows“, kad užblokuotų senus, pažeidžiamus įkrovos vadovus. Šis SBAT naujinimas nebus taikomas įrenginiams, kuriuose aptiktas dvigubas paleidimas. Kai kuriuose įrenginiuose dvigubos įkrovos aptikimas neaptiko kai kurių tinkintų dvigubo paleidimo metodų ir pritaikė SBAT reikšmę, kai ji neturėtų būti taikoma.
2024 m. rugsėjo mėn. "Windows" saugos naujinime (KB5043076) ir vėlesniuose naujinimuose nėra parametrų, kurie sukėlė šią problemą.
Tik "Windows" sistemose, įdiegę 2024 m. rugsėjo mėn. arba naujesnius naujinimus, galite nustatyti registro raktą, dokumentuotą CVE-2022-2601 ir CVE-2023-40547 , kad užtikrintumėte SBAT saugos naujinimo taikymą.
Sistemose, kuriose veikia dviguba "Linux" ir "Windows", įdiegus 2024 m. rugsėjo ar vėlesnius naujinimus nereikia jokių papildomų veiksmų.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5041585 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5041584) 22621.4027 ir 22631.4027 versijų failų informaciją.