2024. gada 13. augusts — KB5041160 (operētājsistēmas būvējums 20348.2655)

Attiecas uz
Windows Server 2022

Piezīme

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [Attālās darbvirsmas sesijas resursdators (RDSH)] Lietotāji nevar izveidot savienojumu ar RDSH, un resursdators zaudē datus. Tas notiek tāpēc , kawin32kbase.sys pārstāj reaģēt.
  • [Windows Defender lietojumprogrammu kontrole (WDAC)] Rodas atmiņas noplūde, kas laika gaitā var izsmelt sistēmas atmiņu. Šī problēma rodas, nodrošinot ierīci.
  • [Protected Process Light (PPL) protections] Jūs varat tos apiet.
  • [Windows kodola ievainojamo draiveru bloķēšanas saraksta fails (DriverSiPolicy.p7b)] Šis atjauninājums papildina to draiveru sarakstu, kuri ir pakļauti riskam veikt sava neaizsargātā draivera (BYOVD) uzbrukumus.
  • [Microsoft 365 Defender (zināma problēma] Tīkla noteikšanas un reaģēšanas (NDR) pakalpojums var saskarties ar problēmām. Tas pārtrauc tīkla datu atskaišu izveidi. Ja šī problēma skar jūs, Microsoft 365 administrēšanas centrs pakalpojuma darbspējas lapā tiek parādīts ziņojums. NDR statusu varat arī skatīt pakalpojuma darbspējas lapā.
  • [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
  • [Bloķēšanas ekrāns] Šis atjauninājums risina CVE-2024-38143. Šī iemesla dēļ izvēles rūtiņa "Izmantot manu Windows lietotāja kontu" bloķēšanas ekrānā nav pieejama, lai izveidotu savienojumu ar Wi-Fi.
  • [NetJoinLegacyAccountReuse] Šis atjauninājums noņem šo reģistra atslēgu. Papildinformāciju skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
  • [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.
  • [Domēnu nosaukumu sistēma (DNS)] Šis atjauninājums pastiprina DNS servera drošību un adrese CVE-2024-37968. Ja jūsu domēnu konfigurācijas nav atjauninātas, var tikt parādīta SERVFAIL kļūda vai taimauts.
  • [Līniju printera dēmona (LPD) protokols] Šī novecojušā protokola izmantošana drukāšanai var nedarboties, kā paredzēts, vai arī var neizdoties. Šī problēma rodas pēc 2024. gada 9. jūlija un jaunāku atjauninājumu instalēšanas.
    Piezīme Kad tas vairs nav pieejams, klienti, piemēram, UNIX, kas to izmanto, neveido savienojumu ar serveri, lai drukātu. UNIX klientiem jāizmanto interneta drukāšanas protokols (IPP). Windows klienti var izveidot savienojumu ar koplietojamiem UNIX printeriem, izmantojot Windows Standard Port Monitor.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada augusta drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums (KB5041590) — 20348.2641

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas, iespējams, nevarēsiet mainīt sava lietotāja konta profila attēlu. Mēģinot mainīt profila attēlu, atlasot pogu Sākuma>iestatījumu>konts>Jūsu informācija un attēla izveides sadaļā noklikšķinot uz Pārlūkot attēlu, iespējams, tiks parādīts kļūdas ziņojums ar kļūdas kodu 0x80070520. Pēc tālākas izmeklēšanas mēs secinājām, ka šai problēmai ir ļoti ierobežota ietekme vai nekādas ietekmes uz šo Windows versiju. Ja savā ierīcē saskaraties ar šo problēmu, lūdzu, sazinieties ar Windows atbalsta dienestu , lai saņemtu palīdzību.
Pēc Windows atjauninājuma instalēšanas, kas izlaists 2024. gada 9. jūlijā vai vēlāk, Windows Serveri var ietekmēt attālās darbvirsma savienojamību visā organizācijā. Šī problēma var rasties, ja attālā darbvirsma vārtejā lieto mantoto protokolu (attālās procedūras izsaukums ar HTTP). Tā rezultātā attālās darbvirsmas savienojumi var tikt pārtraukti. Šī problēma var rasties periodiski, piemēram, atkārtojoties ik pēc 30 minūtēm. Šajā intervālā tiek zaudētas pieteikšanās sesijas, un lietotājiem būs atkārtoti jāizveido savienojums ar serveri. IT administratori var to izsekot kā tāda pakalpojuma TSGateway izbeigšanu, kas pārstāj reaģēt ar izņēmuma kodu 0xc0000005. Šī problēma ir novērsta KB5044281.
Pēc šī drošības atjauninājuma instalēšanas var rasties problēmas ar Linux palaišanu, ja savā ierīcē esat iespējojis duālās palaišanas iestatīšanu operētājsistēmai Windows un Linux. Šīs problēmas dēļ jūsu ierīcē var neizdoties palaist Linux un var tikt parādīts kļūdas ziņojums “Neizdevās verificēt ielikumu SBAT datus: drošības politikas pārkāpums. Radās nopietnas problēmas: SBAT pašpārbaude neizdevās: drošības politikas pārkāpums.”
2024. gada augusta Windows drošības ielāps lieto drošās palaišanas uzlabotās adresēšanas (Secure Boot Advanced Targeting — SBAT) iestatījumu ierīcēm, kurās darbojas operētājsistēma Windows, lai bloķētu vecus un neaizsargātus palaišanas pārvaldniekus. Šis SBAT atjauninājums netiks lietots ierīcēm, kurās noteikta duālā palaišana. Dažās ierīcēs duālās palaišanas noteikšana neatrada dažas pielāgotas duālās palaišanas metodes un lietoja SBAT vērtību, kad tā nebija jālieto.
2024. gada septembra Windows drošības atjauninājumā (KB5042881) un jaunākos atjauninājumos nav iestatījumi, kas izraisīja šo problēmu.
Tikai Windows sistēmās pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas varat iestatīt reģistra atslēgu, kas dokumentēta CVE-2022-2601 un CVE-2023-40547 , lai nodrošinātu, ka tiek lietots SBAT drošības atjauninājums.
Sistēmās, kurās tiek izmantota Linux un Windows duālā palaišana, pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas nav jāveic papildu darbības.
Pēc šī atjauninājuma instalēšanas konteinera tīklošana sistēmā Kubernetes var nedarbotos, kā paredzēts, neļaujot konteineriem sasniegt ārējos tīklus vai sazināties starp pākstīm. Tas potenciāli ietekmē lietotājus, kas iestata konteineru tīklošanu izstrādes vai ražošanas instancēs, izmantojot Calico produktā Server 2022. Ietekmētie konteineri netiks savienoti ar internetu, un trafiks tiks bloķēts resursdatora ierīces ugunsmūrī. Lietotāji var novērot kļūdas, piemēram, vispārīgu kļūmi, ehotestējot ārējās adreses, piemēram, microsoft.com no konteinera. People, kas izmanto ierīces ar Windows Home un Pro izdevumiem, visticamāk, netiks ietekmēti, jo šī problēma galvenokārt ietekmē serverus un uzņēmumu vides, kas izmanto konteineru tīklošanu. Šī problēma ir novērsta KB5044281.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5041160.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5041590) — versijai 20348.2641.