2024 m. rugpjūčio 13 d. – KB5041592 (OS komponavimo versija 22000.3147)

Taikoma
Windows 11 version 21H2, all editions

Pastaba

  • 07/09/24---PRANEŠIMAS APIE PASLAUGŲ TEIKIMO PABAIGĄ---
  • SVARBU Visų "Windows 11" 21H2 versijos leidimų priežiūros galiojimas baigsis 2024 m. spalio 8 d. Po šios datos šie įrenginiai nebegaus mėnesinių saugos ir kitų naujinimų. Šie naujinimai apima apsaugą nuo naujausių saugos grėsmių. Jei ir toliau norite gauti šiuos naujinimus, rekomenduojame atnaujinti į naujausią "Windows" versiją.

Pastaba

Patarimas

Ieškote šio mėnesio vaizdo įrašo? Dabar jis yra "Windows 11" 22H2 ir 23H2 versijų straipsnyje.

Paryškinimai

  • Šis naujinimas išsprendžia jūsų "Windows" operacinės sistemos saugos problemas.

Patobulinimai

Į šį saugos naujinimą įtraukti patobulinimai. Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • [ Apsaugotos proceso šviesos (PPL) apsauga ] Galite juos apeiti.
  • ["Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failas (DriverSiPolicy.p7b)] Šis naujinimas papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.
  • [BitLocker (žinoma problema)] Kai paleidžiate įrenginį, rodomas "BitLocker" atkūrimo ekranas. Taip nutinka įdiegus 2024 m. liepos 9 d. naujinimą. Labiau tikėtina, kad ši problema kils, jei įjungtas įrenginių šifravimas . Eikite į Parametrai>Privatumas & sauga>Įrenginio šifravimas. Kad atrakintų diską, "Windows" gali paprašyti įvesti atkūrimo raktą iš "Microsoft" paskyros.
  • [Užrakto ekranas] Šis naujinimas skirtas CVE-2024-38143. Dėl šios priežasties užrakinimo ekrane nėra žymimojo langelio "Naudoti mano "Windows" vartotojo paskyrą, kad būtų galima prisijungti prie "Wi-Fi".
  • [NetJoinLegacyAccountReuse] Šis naujinimas pašalina šį registro raktą. Daugiau informacijos žr. KB5020276 – "Netjoin": Domeno sujungimo sustiprinimo pakeitimai.
  • [Apsaugotos įkrovos išplėstinis taikymas (SBAT) ir "Linux" išplėstinė programinės-aparatinės įrangos sąsaja (EFI)] Šis naujinimas taiko SBAT sistemoms, kuriose veikia "Windows". Tai sustabdo pažeidžiamų Linux EFI (Shim bootloaders) veikimą. Šis SBAT naujinimas nebus taikomas sistemoms, kurios dvigubai paleidžia "Windows" ir "Linux". Pritaikius SBAT naujinimą, senesni "Linux" ISO atvaizdai gali nepasileisti. Jei taip atsitiks, bendradarbiaukite su savo "Linux" pardavėju, kad gautumėte atnaujintą ISO atvaizdą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadovo svetainėje ir 2024 m. rugpjūčio mėn. saugos naujinimai.

Windows 11 priežiūros rietuvės naujinimas (KB5041591) – 22000.3139

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Taikoma Požymis Sprendimas
Visi vartotojai Įdiegus šį naujinimą gali nepavykti pakeisti vartotojo paskyros profilio paveikslėlio. Kai bandote pakeisti profilio paveikslėlį pasirinkdami mygtuką Pradžios parametrai>> Paskyros>Jūsų informacija, o tada pasirinkdami Pasirinkti failą, galite gauti klaidos pranešimą su klaidos kodu 0x80070520. Atlikę tolesnį tyrimą, padarėme išvadą, kad šios problemos poveikis šiai "Windows" versijai yra labai ribotas arba jo visai neturi. Jei susiduriate su šia problema "Windows 11" 21H2 versijos įrenginyje, kreipkitės pagalbos į "Windows" palaikymo tarnybą.
Visi vartotojai Įdiegus šį saugos naujinimą gali kilti problemų su „Linux“ paleidimu, jei įrenginyje įjungėte „Windows“ ir „Linux“ dvigubos įkrovos sąranką. Dėl šios problemos gali nepavykti paleisti „Linux“ ir rodomas klaidos pranešimas „Nepavyko patikrinti tarpiklio SBAT duomenų: saugos strategijos pažeidimas. Kažkas nutiko: SBAT savęs patikra nepavyko: saugos strategijos pažeidimas.“
2024 m. rugpjūčio mėn. „Windows“ saugos naujinimas taiko apsaugotos įkrovos išplėstinio taikymo (SBAT) parametrą įrenginiams, kuriuose veikia „Windows“, kad užblokuotų senus, pažeidžiamus įkrovos vadovus. Šis SBAT naujinimas nebus taikomas įrenginiams, kuriuose aptiktas dvigubas paleidimas. Kai kuriuose įrenginiuose dvigubos įkrovos aptikimas neaptiko kai kurių tinkintų dvigubo paleidimo metodų ir pritaikė SBAT reikšmę, kai ji neturėtų būti taikoma.
2024 m. rugsėjo mėn. "Windows" saugos naujinime (KB5043067) ir vėlesniuose naujinimuose nėra parametrų, kurie sukėlė šią problemą.
Tik "Windows" sistemose, įdiegę 2024 m. rugsėjo mėn. arba naujesnius naujinimus, galite nustatyti registro raktą, dokumentuotą CVE-2022-2601 ir CVE-2023-40547 , kad užtikrintumėte SBAT saugos naujinimo taikymą.
Sistemose, kuriose veikia dviguba "Linux" ir "Windows", įdiegus 2024 m. rugsėjo ar vėlesnius naujinimus nereikia jokių papildomų veiksmų.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

"„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5041592 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5041591) 22000.3139 versijos failo informaciją.