13. februar 2024 – KB5034766 (OS-bygg 22000.2777)

Gjelder for
Windows 11 version 21H2, all editions

Obs!

Tips

Leter du etter denne månedens video? Den er nå i artikkelen for Windows 11, versjon 22H2 og 23H2.

Høydepunkter

  • Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.

Forbedringer

Denne sikkerhetsoppdateringen inneholder forbedringer. Når du installerer denne KB-en:

  • Denne oppdateringen løser et problem som påvirker RDMA-ytelsestellere (Remote Direct Memory Access). De returnerer ikke nettverksdata på virtuelle maskiner på riktig måte.
  • Denne oppdateringen løser et problem som påvirker fontdrvhost.exe. Den slutter å svare når du bruker CFF2-skrifter (Compact Font Format versjon 2).
  • Denne oppdateringen løser en minnelekkasje i ctfmon.exe.
  • Denne oppdateringen løser en minnelekkasje i TextInputHost.exe.
  • Denne oppdateringen påvirker Unified Extensible Firmware Interface (UEFI) Secure Boot-systemer. Det legger til et fornyet signeringssertifikat i Secure Boot DB-variabelen. Du kan nå velge denne endringen. Hvis du vil ha mer informasjon, kan du se KB5036210.
  • Denne oppdateringen løser et problem som påvirker nedlastingen av enhetsmetadata. Nedlastinger fra Windows Metadata and Internet Services (WMIS) over HTTPS er nå sikrere.
  • Denne oppdateringen løser et problem som påvirker Local Security Authority Subsystem Service (LSASS). Det kan slutte å fungere. Dette skjer når du åpner Active Directory-databasen.
  • Denne oppdateringen løser et problem som påvirker Windows Defender Programkontroll (WDAC). Tillat-policyene kan blokkere enkelte binærfiler fra å kjøre.
  • Denne oppdateringen løser et problem som påvirker snapin-modulen for sertifiseringsinstans. Du kan ikke velge alternativet Delta CRL. Dette hindrer deg i å bruke GUI-en til å publisere Delta CRL-er.
  • Denne oppdateringen endrer en innstilling i Active Directory-brukere & datamaskiner. Som standard bruker snapin-modulen nå en sterk sertifikattilordning av X509IssuerSerialNumber. Den bruker ikke den svake tilordningen av x509IssuerSubject.

Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsinformasjonen for februar 2024 Oppdateringer.

Windows 11 servicestakkoppdatering - 22000.2770

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Windows Update for bedrifter Ja Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Windows 11
Klassifisering: Sikkerhetsoppdateringer

Obs!

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
  • Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.

Filinformasjon

Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5034766.

Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 22000.2770.