10. oktober 2023 – KB5031354 (OS-bygg 22621.2428)

Gjelder for
Windows 11 version 22H2, all editions

Obs!

Høydepunkter

  • Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5030310 (utgitt 26. september 2023). Når du installerer denne KB-en:

  • Hvis du vil beskytte deg mot CVE-2023-44487, bør du installere den nyeste Windows-oppdateringen. Basert på brukstilfellet, kan du også angi grensen på RST_STREAMS per minutt ved hjelp av de nye registernøklene i denne oppdateringen.
    Du kan opprette DWORD-registerverdiene i tabellen nedenfor under følgende registernøkkel: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Disse nøklene finnes ikke som standard når du installerer denne KB-en. Du kan opprette dem etter behov for å angi nye verdier for miljøet.

    Registernøkkel Standardverdi Gyldig verdiområde Registernøkkel, funksjon
    Http2MaxClientResetsPerMinute 400 0–65535 Angir antall tillatte tilbakestillinger (RST_STREAMS) per minutt for en tilkobling. Når du når denne grensen, sendes en GOAWAY-melding til klienten for tilkoblingen.
    Http2MaxClientResetsGoaway 1 0-1 Deaktiverer eller lar GOAWAY-meldingen sendes når grensen overskrides. Hvis du setter dette til 0, avsluttes tilkoblingen så snart du når grensen.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsinformasjonen for oktober 2023 Oppdateringer.

Windows 11 servicestakkoppdatering – 22621.2423

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Gjelder Symptom Løsning
IT-administratorer Bruk av policyinnstillingene FixedDrivesEncryptionType eller SystemDrivesEncryptionType i BitLocker Configuration Service Provider (CSP) -noden i MDM-apper (Mobile Device Management) kan feilaktig vise en 65000-feil i innstillingen Krev enhetskryptering for enkelte enheter i miljøet. Berørte miljøer er de med policyene Håndhev stasjonskrypteringstype på operativsystemstasjoner eller Fremtving stasjonskryptering på faste stasjoner angitt til aktivert, og som velger enten full kryptering eller bare brukt plass. Microsoft Intune påvirkes av dette problemet, men tredjeparts MDM-er kan også påvirkes. Viktig! Dette problemet er bare et rapporteringsproblem og påvirker ikke stasjonskryptering eller rapportering av andre problemer på enheten, inkludert andre BitLocker-problemer. Dette problemet er løst i KB5034204.
Alle brukere Windows-enheter som bruker mer enn én (1) skjerm, kan oppleve problemer med skrivebordsikoner som beveger seg uventet mellom skjermer eller andre problemer med ikonjustering når du prøver å bruke Copilot i Windows (i forhåndsversjon). Dette problemet er løst på tjenestesiden for Windows 11, versjon 22H2 og 23H2 på enheter med oppdateringer utgitt 9. januar 2024 eller nyere.Administrerte enheter i miljøet ditt som har blitt brukt, eller som for øyeblikket brukes i en konfigurasjon med flere skjermer, har ennå ikke Copilot for Windows tilgjengelig.
Alle brukere Tredjeparts bakgrunnsapper fungerer kanskje ikke som forventet når Copilot i Windows (i forhåndsversjon) åpnes. Det kan hende du ser standard bakgrunnsbilde eller bakgrunnsbilde angitt i Windows i stedet for det egendefinerte bakgrunnssettet i bakgrunnsappen fra tredjeparter. Dette problemet er løst i KB5031455.
For å forhindre at brukere støter på dette problemet var Copilot i Windows (i forhåndsversjon) tidligere utilgjengelig på enheter som har en tredjeparts bakgrunnsbildeapp installert.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Windows 11
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5031354.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 22621.2423.