2023. gada 10. oktobris — KB5031354 (OS būvējums 22621.2428)

Attiecas uz
Windows 11 version 22H2, all editions

Piezīme

Marķējumi

  • Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir iekļauti atjauninājumā KB5030310 (izlaists 2023. gada 26. septembrī). Instalējot šo KB:

  • Lai aizsargātu pret CVE-2023-44487, jums jāinstalē jaunākais Windows atjauninājums. Atkarībā no lietošanas gadījuma varat arī iestatīt RST_STREAMS minūtē ierobežojumu, izmantojot jaunās reģistra atslēgas šajā atjauninājumā.
    Varat izveidot DWORD reģistra vērtības tālāk redzamajā tabulā ar šādu reģistra atslēgu: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Instalējot šo KB, šīs atslēgas pēc noklusējuma nav pieejamas. Varat tos izveidot pēc nepieciešamības, lai iestatītu jaunas vērtības savai videi.

    Reģistra atslēga Noklusējuma vērtība Derīga vērtību diapazona Reģistra taustiņa funkcija
    Http2MaxClientResetsPerMinute 400 0–65535 Iestata pieļaujamo atiestatīšanas reižu skaitu (RST_STREAMS) minūtē savienojumam. Sasniedzot šo ierobežojumu, savienojumam klientam tiek nosūtīts ziņojums GOAWAY.
    Http2MaxClientResetsGoaway 1 0-1 Atspējo vai iespējo aiziešanas ziņojuma nosūtīšanu, kad sasniedzat ierobežojumu. Ja iestatāt šo vērtību kā 0, savienojums tiek pārtraukts, tiklīdz sasniedzat ierobežojumu.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļveža tīmekļa vietnē un 2023. gada oktobra drošības Atjauninājumi.

Windows 11 apkalpošanas grēdas atjauninājums — 22621.2423

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Attiecas uz Problēmas pazīme Risinājums
IT administratori Izmantojot FixedDrivesEncryptionType vai SystemDrivesEncryptionType politikas iestatījumus BitLocker konfigurācijas pakalpojumu sniedzēja (CSP) mezglā mobilo ierīču pārvaldības (MDM) programmās, dažām ierīcēm jūsu vidē iestatījumā "Pieprasīt ierīču šifrēšanu" var tikt nepareizi rādīta kļūda 65000. Ietekmētās vides ir vides, kuru politikas "Ieviest diska šifrēšanas tipu operētājsistēmas diskos" vai "Ieviest diska šifrēšanu fiksētos diskos" ir iestatītas iespējošanai un atlasot "pilnā šifrēšana" vai "tikai izmantotā vieta". Microsoft Intune ir skārusi šī problēma, bet var tikt ietekmēti arī trešo pušu MDM. Tas ir svarīgi Šī problēma ir tikai ziņošanas problēma, un tā neietekmē diska šifrēšanu vai ziņošanu par citām problēmām ierīcē, tostarp citām BitLocker problēmām. Šī problēma ir novērsta KB5034204.
Visi lietotāji Windows ierīcēs, kas izmanto vairāk nekā vienu (1) monitoru, var rasties problēmas ar neparedzētu darbvirsmas ikonu pārvietošanu starp monitoriem vai citām ikonu līdzinājuma problēmām, mēģinot izmantot Copilot operētājsistēmā Windows (priekšskatījumā). Šī problēma ir novērsta Windows 11, versijas 22H2 un 23H2 apkalpošanas pusē ierīcēs ar atjauninājumiem, kas izlaisti 2024. gada 9. janvārī vai vēlāk.Piezīme Pārvaldītajām ierīcēm jūsu vidē, kas tiek izmantotas vai pašlaik tiek izmantotas vairāku monitoru konfigurācijā, vēl nebūs pieejama programma Copilot darbam ar Windows.
Visi lietotāji Atverot Copilot operētājsistēmā Windows (priekšskatījumā), trešo pušu fona tapetes programmas var nedarboties, kā paredzēts. Trešās puses fona tapetes programmā pielāgotās fona tapetes vietā var tikt parādīta noklusējuma fona tapete vai fona tapetes komplekts sistēmā Windows. Šī problēma ir novērsta KB5031455.
Lai lietotāji nesaskartos ar šo problēmu, Copilot operētājsistēmā Windows (priekšskatījumā) iepriekš nebija pieejams ierīcēs, kurās ir instalēta trešās puses fona tapetes programma.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows 11
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5031354.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU — versija 22621.2423.