2024. gada 13. augusts — KB5041585 (OS būvējumi 22621.4037 un 22631.4037)

Attiecas uz
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Piezīme

  • 07/09/24---PAZIŅOJUMS PAR PAKALPOJUMA BEIGĀM---
  • SVARĪGI Windows 11 versijas 22H2 Home un Pro izdevumu izmantošana tiks pārtraukta 2024. gada 8. oktobrī. Tikmēr šie izdevumi saņems tikai drošības atjauninājumus. Viņi nesaņems ar drošību nesaistītus priekšskatījuma atjauninājumus. Lai turpinātu saņemt drošības un ar drošību nesaistītus atjauninājumus pēc 2024. gada 8. oktobra, iesakām atjaunināt uz jaunāko Windows versiju.
  • Piezīme Mēs turpināsim atbalstīt Enterprise un Education izdevumus pēc 2024. gada 8. oktobra.

Piezīme

Marķējumi

  • Šis atjauninājums novērš drošības problēmas operētājsistēmai Windows.

Uzlabojumi

Piezīme

Lai skatītu novērsto problēmu sarakstu, noklikšķiniet uz vai pieskarieties pie operētājsistēmas nosaukuma, lai izvērstu sakļaujamo sadaļu.

Windows 11, versija 23H2

Svarīgi!

Izmantojiet EKB KB5027397, lai atjauninātu uz Windows 11 versiju 23H2.

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Šis būvējums ietver visus uzlabojumus Windows 11 versijā 22H2.
  • Šajā laidienā nav dokumentētas papildu problēmas.
Windows 11, versija 22H2

Šajā drošības atjauninājumā ir ietverti uzlabojumi, kas bija ietverti atjauninājumā KB50405275039302 (izlaists 2024. gada 23. jūlijā). Tālāk ir sniegts kopsavilkums par galvenajām problēmām, kuras šis atjauninājums risina, instalējot šo KB. Ja ir jauni līdzekļi, tiek norādīti arī tie. Treknraksta teksts iekavās norāda dokumentējamo izmaiņu vienumu vai apgabalu.

  • [BitLocker (zināma problēma)] Startējot ierīci, tiek rādīts BitLocker atkopšanas ekrāns. Tas notiek pēc 2024. gada 9. jūlija atjauninājuma instalēšanas. Šī problēma, visticamāk, rodas, ja ir ieslēgta ierīču šifrēšana . Dodieties uz sadaļu Iestatījumi>Konfidencialitāte & drošība>Ierīču šifrēšana. Lai atbloķētu disku, operētājsistēma Windows var lūgt ievadīt atkopšanas atslēgu no Microsoft konta.
  • [Bloķēšanas ekrāns] Šis atjauninājums risina CVE-2024-38143. Šī iemesla dēļ izvēles rūtiņa "Izmantot manu Windows lietotāja kontu" bloķēšanas ekrānā nav pieejama, lai izveidotu savienojumu ar Wi-Fi.
  • [NetJoinLegacyAccountReuse] Šis atjauninājums noņem šo reģistra atslēgu. Papildinformāciju skatiet rakstā KB5020276—Netjoin: domēna savienojuma stiprināšanas izmaiņas.
  • [Drošās palaišanas uzlabotā adresēšana (Secure Boot Advanced Targeting — SBAT) un Linux paplašināmais aparātprogrammatūras interfeiss (EFI)] Šis atjauninājums attiecas uz SBAT sistēmām, kurās darbojas operētājsistēma Windows. Tas aptur neaizsargāto Linux EFI (Shim bootloaders) darbību. Šis SBAT atjauninājums netiks piemērots sistēmām, kurās darbojas Windows un Linux duālā palaišana. Pēc SBAT atjauninājuma lietošanas vecāki Linux ISO attēli, iespējams, netiks palaisti. Ja tā notiek, sadarbojieties ar savu Linux piegādātāju, lai iegūtu atjauninātu ISO attēlu.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Lai iegūtu papildinformāciju par drošības ievainojamību, lūdzu, skatiet drošības atjauninājumu ceļveža tīmekļa vietni un 2024. gada augusta drošības Atjauninājumi.

Windows 11 apkalpošanas grēdas atjauninājums (KB5041584) — 22621.4027 un 22631.4027

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Attiecas uz Problēmas pazīme Risinājums
Visi lietotāji Pēc šī drošības atjauninājuma instalēšanas var rasties problēmas ar Linux palaišanu, ja savā ierīcē esat iespējojis duālās palaišanas iestatīšanu operētājsistēmai Windows un Linux. Šīs problēmas dēļ jūsu ierīcē var neizdoties palaist Linux un var tikt parādīts kļūdas ziņojums “Neizdevās verificēt ielikumu SBAT datus: drošības politikas pārkāpums. Radās nopietnas problēmas: SBAT pašpārbaude neizdevās: drošības politikas pārkāpums.”
2024. gada augusta Windows drošības ielāps lieto drošās palaišanas uzlabotās adresēšanas (Secure Boot Advanced Targeting — SBAT) iestatījumu ierīcēm, kurās darbojas operētājsistēma Windows, lai bloķētu vecus un neaizsargātus palaišanas pārvaldniekus. Šis SBAT atjauninājums netiks lietots ierīcēm, kurās noteikta duālā palaišana. Dažās ierīcēs duālās palaišanas noteikšana neatrada dažas pielāgotas duālās palaišanas metodes un lietoja SBAT vērtību, kad tā nebija jālieto.
2024. gada septembra Windows drošības atjauninājumā (KB5043076) un jaunākos atjauninājumos nav iestatījumu, kas izraisīja šo problēmu.
Tikai Windows sistēmās pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas varat iestatīt reģistra atslēgu, kas dokumentēta CVE-2022-2601 un CVE-2023-40547 , lai nodrošinātu, ka tiek lietots SBAT drošības atjauninājums.
Sistēmās, kurās tiek izmantota Linux un Windows duālā palaišana, pēc 2024. gada septembra vai jaunāku atjauninājumu instalēšanas nav jāveic papildu darbības.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Faila informācija

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5041585.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5041584) — versijām 22621.4027 un 22631.4027.