2025 m. sausio 14 d. – KB5049983 (OS komponavimo versija 20348.3091)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Toliau pateikiama pagrindinių problemų, kurias šis naujinimas išsprendžia, kai diegiate šį KB, santrauka. Jei yra naujų funkcijų, išvardijamos ir jos. Skliaustuose esantis paryškintasis tekstas nurodo dokumentuojamo keitimo elementą arba sritį.

  • ["Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failas (DriverSiPolicy.p7b)] Šis naujinimas papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2025 m. sausio mėn. saugos naujinimai.

Windows Server 2022 m. aptarnavimo rietuvės naujinimas (KB5050117) – 20348.3081

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus. Norėdami sužinoti daugiau apie SSU, žr. Priežiūros rietuvės naujinimų diegimo vietiniame kompiuteryje supaprastinimas.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus 2024 m. spalio mėn. saugos naujinimą, kai kurie klientai praneša, kad nepavyksta paleisti „OpenSSH“ („Open Secure Shell“) tarnybos, todėl neleidžiama prisijungti prie SSH. Paslauga neveikia be išsamaus registravimo, o atliekant sshd.exe procesą reikia neautomatinio įsikišimo. Ši problema turi įtakos tiek įmonės, IOT, tiek švietimo įstaigų klientams, kuriems daromas ribotas poveikis įrenginių skaičiui. „„Microsoft““ tiria, ar paveikti vartotojų, naudojančių „Windows Home“ arba „Pro“ leidimus, klientai. Ši problema išspręsta KB5053603.
Įrenginiuose, kuriuose įdiegti tam tikri „Citrix“ komponentai, gali nepavykti baigti diegti 2025 m. sausio mėn. „Windows“ saugos naujinimo. Ši problema pastebėta įrenginiuose, kuriuose veikia "Citrix" seansų įrašymo agento (SRA) 2411 versija. Šios programos 2411 versija buvo išleista 2024 m. gruodžio mėn.
 
Paveikti įrenginiai iš pradžių gali atsisiųsti ir tinkamai pritaikyti 2025 m. sausio mėn. „Windows“ saugos naujinimą, pvz., puslapyje „Windows Update“ dalyje Parametrai. Tačiau iš naujo paleidus įrenginį, kad būtų baigtas naujinimo diegimas, pateikiamas klaidos pranešimas su tekstu, panašiu į „Kažkas įvyko ne taip, kaip buvo planuota“. Nereikia nerimauti – pasirodo keitimų anuliavimas. Tada įrenginys atkurs „Windows“ naujinimus, kurie anksčiau buvo įrenginyje. 
 
Ši problema gali turėti įtakos ribotam organizacijų skaičiui, nes SRA programos 2411 versija yra nauja versija. Nesitikima, kad ši problema paveiks namų vartotojus. 
Ši problema buvo išspręsta "Citrix" seansų įrašymo agento 2503 versijoje, išleistoje 2025 m. balandžio 28 d., ir naujesnėse versijose. Daugiau informacijos žr. "Citrix" dokumentuose, pateiktuose "„Microsoft“" sausio mėn. saugos naujinimas nepavyksta / atkuriamas įrenginyje su 2411 versijos seansų įrašymo agentu".
Įrenginiuose, kuriuose įdiegti „Windows“ naujinimai, išleisti 2025 m. sausio 14 d. arba vėliau, „Windows“ įvykių peržiūros programoje gali būti rodoma klaida, susijusi su „SgrmBroker.exe“. Šią klaidą galima rasti dalyje "Windows" žurnalų > sistema kaip įvykį 7023, o tekstas panašus į "System Guard" vykdymo laiko stebėjimo tvarkytuvo tarnyba nutraukta su šia klaida: %%3489660935". Ši klaida pastebima tik atidžiai stebint "Windows" Įvykių peržiūros programa. Kitaip ji tyli ir nerodoma kaip dialogo langas arba notification.SgrmBroker.exe nurodo "System Guard" vykdymo laiko stebėjimo tvarkytuvės tarnybą. Ši tarnyba buvo sukurta „Microsoft Defender“, tačiau ilgą laiką ji nebuvo jos operacijos dalis. Nors 2025 m. sausio 14 d. išleisti „Windows“ naujinimai nesuderinami su šios tarnybos inicijavimu, neturėtų būti pastebėtas joks poveikis veikimui ar funkcionalumui. Dėl šios problemos nepasikeitė įrenginio saugos lygis. Ši tarnyba jau išjungta kitose palaikomose "Windows" versijose ir šiuo metu SgrmBroker.exe neturi prasmės. Pastaba: nereikia rankiniu būdu paleisti šios tarnybos arba bet kokiu kitu būdu sukonfigūruoti (tai gali sukelti klaidų be reikalo). Būsimi „Windows“ naujinimai pakoreguos šios tarnybos naudojamus komponentus ir SgrmBroker.exe. Dėl šios priežasties nebandykite rankiniu būdu išdiegti ar pašalinti šios tarnybos ar jos komponentų. Ši problema išspręsta KB5055526.
Įdiegus šį saugos naujinimą, gali kilti problemų su USB garso įrenginiais. Tikėtina, kad ši problema kils, jei savo garso sąrankoje naudojate USB 1.0 garso tvarkylę pagrįstą DAC (skaitmeninį į analoginį keitiklį). Dėl šios problemos USB garso įrenginiai gali nustoti veikti, todėl gali būti neleidžiamas garso atkūrimas. DAC (skaitmeniniai ir analoginiai keitikliai) dažnai naudojami scenarijuose, kai vartotojams reikia pagerinti garso sistemų kokybę. Keli scenarijai, kai jie naudojami, yra namų garso sistemos, profesionalios muzikos studijos ir nešiojamieji muzikos leistuvai. Dėl šios problemos Įrenginių tvarkytuvė gali rodyti klaidą "Šio įrenginio paleisti negalima. (Kodas 10) API užbaigti nepakanka sistemos išteklių“. Ši problema išspręsta KB5051979.

Kaip gauti šį naujinimą

Prieš įdiegdami šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.


Pasiekiamas Kitas veiksmas
Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update".

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5049983 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5050117) 20348.3081 versijos failo informaciją.