2024 m. rugpjūčio 13 d. – KB5041828 (mėnesinių naujinimų paketas)

Taikoma
Windows Server 2012 R2 ESU
Svarbu Šio išplėstinio saugos naujinimo (ESU) įdiegti gali nepavykti, jei bandysite jį įdiegti įrenginyje, kuriame veikia "Azure Arc", kuriame veikia "Windows Server 2012 R2". Norėdami sėkmingai įdiegti, įsitikinkite, kad tenkinami visi tik ESU galinių punktų poaibiai , kaip aprašyta prijungtos mašinos agento tinklo reikalavimuose.
Informacija apie palaikymo pabaigą

Pastaba

  • "„Windows 8“.1" pasiekė palaikymo pabaigą 2023 m. sausio 10 d., tada techninė pagalba ir programinės įrangos naujinimai nebeteikiami. Jei turite įrenginių, kuriuose veikia „Windows 8“.1, rekomenduojame atnaujinti juos į naujesnį, veikiantį ir palaikomą "Windows" leidimą. Jei įrenginiai neatitinka techninių reikalavimų, taikomų naujesniam "Windows" leidimui, rekomenduojame pakeisti įrenginį palaikančiu "Windows 11".

    "„Microsoft“" nesiūlys papildomo saugos naujinimo (PSN) programos, skirtos „Windows 8“.1. Toliau naudojant "„Windows 8“.1" po 2023 m. sausio 10 d., organizacija gali susidurti su saugos rizika arba gali paveikti jos gebėjimą laikytis atitikties įsipareigojimų. Daugiau informacijos žr. "„Windows 8“.1" palaikymas baigsis 2023 m. sausio 10 d.

    Rekomenduojame atnaujinti į naujesnę "Windows" versiją. Daugiau informacijos rasite Naujinimas į naujesnę "Windows" versiją.

  • "Windows Server 2012 R2" palaikymo pabaiga 2023 m. spalio 10 d. Išplėstinius saugos Naujinimai (ISN) galima įsigyti ir jie bus tęsiami trejus metus, atnaujinami kasmet, iki galutinės datos 2026 m. spalio 13 d. Daugiau informacijos žr. "Windows Server" palaikymo pabaiga: pagrindinės datos. Informacijos apie procedūrą, kaip ir toliau gauti saugos naujinimus, žr. KB5031043.

    Rekomenduojame atnaujinti į naujesnę "Windows Server" versiją. Daugiau informacijos rasite "Windows Server" versijos naujinimų apžvalga.

  • "Windows Embedded 8.1 Industry Enterprise" ir "Windows Embedded 8.1 Industry Pro" palaikymo pabaiga 2023 m. liepos 11 d. Todėl techninė pagalba ir programinės įrangos atnaujinimai nebeteikiami.

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
2024 m. rugsėjo 20 d. Atnaujinta žinoma "Windows" / "Linux" paleidimo problemos problema.

Santrauka

Sužinokite daugiau apie šį kaupiamąjį saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

Pastaba

Atkreipkite dėmesį Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite Standartinių terminų, naudojamų "„Microsoft“" programinės įrangos naujinimams apibūdinti, aprašas. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.

Patobulinimai

Šis kaupiamasis saugos naujinimas apima patobulinimus, kurie yra KB5040456 naujinimo (išleisto 2024 m. liepos 9 d.) dalis. Toliau pateikiama pagrindinių problemų, kurias sprendžia šis naujinimas, santrauka. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [NetJoinLegacyAccountReuse] Pašalina šį registro raktą. Daugiau informacijos ieškokite KB5020276.
  • [BitLocker (žinoma problema)] Kai paleidžiate įrenginį, rodomas "BitLocker" atkūrimo ekranas. Taip nutinka įdiegus 2024 m. liepos 9 d. naujinimą. Labiau tikėtina, kad ši problema kils, jei įjungtas įrenginių šifravimas . Eikite į Parametrai>Privatumas & sauga>Įrenginio šifravimas. Kad atrakintų diską, "Windows" gali paprašyti įvesti atkūrimo raktą iš "Microsoft" paskyros.
  • [Apsaugotos įkrovos išplėstinis taikymas (SBAT) ir "Linux" išplėstinė programinės-aparatinės įrangos sąsaja (EFI)] Šis naujinimas taiko SBAT sistemoms, kuriose veikia "Windows". Tai sustabdo pažeidžiamų Linux EFI (Shim bootloaders) veikimą. Šis SBAT naujinimas nebus taikomas sistemoms, kurios dvigubai paleidžia "Windows" ir "Linux". Pritaikius SBAT naujinimą, senesni "Linux" ISO atvaizdai gali nepasileisti. Jei taip atsitiks, bendradarbiaukite su savo "Linux" pardavėju, kad gautumėte atnaujintą ISO atvaizdą.
  • [Domenų vardų sistema (DNS)] Šis naujinimas sustiprina DNS serverio saugą, kad būtų išspręsta CVE-2024-37968. Jei jūsų domenų konfigūracijos nėra atnaujintos, galite gauti SERVFAIL klaidą arba pasibaigti skirtasis laikas.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite Diegimai | Saugos naujinimo vadovas ir 2024 m. rugpjūčio mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Požymiai Kitas veiksmas
Įdiegus „Windows“ naujinimą, išleistą 2024 m. liepos 9 d. arba vėliau, „Windows“ serveriai gali paveikti nuotolinio darbalaukio ryšį visoje organizacijoje. Ši problema gali kilti, jei nuotolinio darbalaukio šliuze naudojamas senstelėjęs protokolas (nuotolinių procedūrų iškvietimas naudojant HTTP). Dėl to gali būti nutrauktas nuotolinio darbalaukio ryšys.
Ši problema gali kilti kartais, pvz., kartotis kas 30 minučių. Šiuo intervalu prarandami prisijungimo seansai ir vartotojams reikia iš naujo prisijungti prie serverio. IT administratoriai gali tai stebėti kaip nebeatsakančios „TSGateway“ paslaugos nutraukimą. Išimties kodas 0xc0000005.
Norėdami išspręsti šią problemą, naudokite vieną iš toliau nurodytų parinkčių:
1 būdas: neleisti ryšių per kanalą ir prievadą \pipe\RpcProxy\3388 per RD šliuzą.
Šiam procesui atlikti reikės naudoti ryšio programas, pvz., užkardos programinę įrangą. Informacijos, kaip išjungti ir perkelti ryšius, ieškokite ryšio ir užkardos programinės įrangos instrukcijoje.
2 parinktis. Redaguokite kliento įrenginių registrą ir nustatykite „RDGClientTransport“ reikšmę į 0x00000000 (0).
„Windows“ registro rengyklėje eikite į šią registro vietą:
HKEY_CURRENT_USER\Software\„Microsoft“\Terminal Server Client
Raskite RDGClientTransport ir nustatykite jo reikšmę į 0 (nulį). Tai pakeičia RDGClientTransport reikšmę į 0x00000000 (0).
Ieškome sprendimo ir pateiksime naujinimą būsimame leidime.
Įdiegę šį saugos naujinimą, galite susidurti su problemomis paleisdami "Linux", jei įrenginyje įjungėte "Windows" ir "Linux" dvigubos įkrovos sąranką.
Dėl šios problemos jūsų įrenginyje gali nepavykti paleisti "Linux" ir rodomas klaidos pranešimas "Nepavyko patikrinti tarpiklio SBAT duomenų: saugos strategijos pažeidimas. Kažkas nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas.“
Šis 2024 m. rugpjūčio mėn. "Windows" saugos naujinimas taiko apsaugotos įkrovos išplėstinio taikymo (SBAT) parametrą įrenginiams, kuriuose veikia "Windows", kad užblokuotų senus, pažeidžiamus įkrovos vadovus. Šis SBAT naujinimas nebus taikomas įrenginiams, kuriuose aptiktas dvigubas paleidimas. Kai kuriuose įrenginiuose dvigubos įkrovos aptikimas neaptiko kai kurių tinkintų dvigubo paleidimo metodų ir pritaikė SBAT reikšmę, kai ji neturėtų būti taikoma.
2024 m. rugsėjo mėn. išleistame "Windows" naujinime (KB5043138) nėra parametrų, kurie sukėlė šią problemą.
Papildomi patobulinimai šiai problemai išspręsti buvo įtraukti į 2025 m. gegužės mėn. "Windows" saugos naujinimą (KB5058403) ir vėlesnius naujinimus.
Tik "Windows" sistemose, įdiegę 2024 m. rugsėjo mėn. arba naujesnį naujinimą, galite nustatyti registro raktą, dokumentuotą CVE-2022-2601 ir CVE-2023-40547 , kad užtikrintumėte SBAT saugos naujinimo taikymą.
Sistemose, kuriose dvigubai paleidžiama "Linux" ir "Windows", įdiegus 2024 m. rugsėjo ar naujesnį naujinimą papildomų veiksmų nereikia.

Bet kurios anksčiau žinomų problemų dabartinę būseną rasite "Windows Server 2012 R2" žinomų problemų puslapyje.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią mėnesio naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas diegiant mėnesio naujinimų paketą ir taikant "„Microsoft“" saugos pataisas. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Jei naudojate „Windows Update“, naujausias SSU (KB5041588) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Kalbų paketai

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Sužinokite apie kalbos paketo įtraukimą į "Windows".

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo KB5041828 failo informaciją.