Obs!
- Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden.
- Vær oppmerksom på Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
- [Vert for eksternt skrivebord (RDSH)] Brukere kan ikke koble til RDSH, og verten mister data. Dette skjer fordi win32kbase.sys slutter å svare.
- [Windows Defender Programkontroll (WDAC)] Det oppstår en minnelekkasje som kan tømme systemminnet etter hvert som tiden går. Dette problemet oppstår når du klargjør en enhet.
- [Beskyttet prosesslys (PPL)-beskyttelse] Du kan omgå dem.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Denne oppdateringen legges til i listen over drivere som er i fare for angrep fra Ta med din egen sårbare driver (Bring Your Own Vulnerable Driver - BYOVD).
- [Microsoft 365 Defender (kjent problem] Tjenesten Network Detection and Response (NDR) kan støte på problemer. Dette avbryter nettverksdatarapportering. Hvis dette problemet påvirker deg, vises en melding på tjenestetilstandssiden i Administrasjonssenter for Microsoft 365. Du kan også vise statusen for NDR på tjenestetilstandssiden.
- [BitLocker (kjent problem)] En BitLocker-gjenopprettingsskjerm vises når du starter enheten. Dette skjer etter at du har installert oppdateringen 9. juli 2024. Dette problemet oppstår mer sannsynlig hvis enhetskryptering er på. Gå til Innstillinger>Personvern & sikkerhet>Enhetskryptering. Hvis du vil låse opp stasjonen, kan Windows be deg om å angi gjenopprettingsnøkkelen fra Microsoft-kontoen.
- [Låseskjerm] Denne oppdateringen adresserer CVE-2024-38143. Derfor er ikke avmerkingsboksen Bruk Windows-brukerkontoen min tilgjengelig på låseskjermen for å koble til Wi-Fi.
- [NetJoinLegacyAccountReuse] Denne oppdateringen fjerner denne registernøkkelen. Hvis du vil ha mer informasjon, kan du se KB5020276—Netjoin: Endringer for herding av domenekobling.
- [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne oppdateringen bruker SBAT på systemer som kjører Windows. Dette stopper sårbare Linux EFI (Shim bootloaders) fra å kjøre. Denne SBAT-oppdateringen gjelder ikke for systemer som dobbeltstarter Windows og Linux. Etter at SBAT-oppdateringen er installert, kan det hende at eldre Linux ISO-avbildninger ikke starter. Hvis dette skjer, kan du samarbeide med Linux-leverandøren for å få et oppdatert ISO-bilde.
- [Domenenavnsystem (DNS)] Denne oppdateringen herder DNS-serversikkerheten for å adressere CVE-2024-37968. Hvis konfigurasjonene av domenene ikke er oppdatert, kan du få SERVFAIL-feilen eller tidsavbruddet.
-
[LPD-protokoll (Line Printer Daemon)] Det kan hende at bruk av denne avviklede protokollen til utskrift ikke fungerer som forventet, eller mislykkes. Dette problemet oppstår når du har installert oppdateringene 9. juli 2024 og nyere oppdateringer.
Vær oppmerksom på Når det ikke lenger er tilgjengelig, kobler klienter som bruker UNIX, ikke til en server for å skrive ut. UNIX-klienter må bruke Internet Printing Protocol (IPP). Windows-klienter kan koble til delte UNIX-skrivere ved hjelp av Windows Standard Port Monitor.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for august 2024 Oppdateringer.
Windows Server 2022 oppdatering av vedlikeholdsstabelen (KB5041590) – 20348.2641
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
| Symptom | Løsning |
|---|---|
| Når du har installert denne oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen. Når du prøver å endre et profilbilde ved å velge knappen Start>innstillinger>Konto>Informasjonen din og klikke på Bla gjennom etter etbilde under Opprett bildet ditt, kan det hende du får en feilmelding med feilkode 0x80070520. | Etter nærmere undersøkelser har vi konkludert at dette problemet har svært begrenset eller ingen innvirkning på denne Windows-versjonen. Hvis du støter på dette problemet på enheten, kan du kontakte Windows Kundestøtte for å få hjelp. |
| Når du har installert Windows-oppdateringen utgitt 9. juli 2024 eller senere, kan Windows Server påvirke Eksternt skrivebord tilkobling på tvers av en organisasjon. Dette problemet kan oppstå hvis eldre protokoll (Remote Procedure Call over HTTP) brukes i gateway for Eksternt skrivebord. På grunn av dette kan tilkoblinger til eksternt skrivebord bli avbrutt. Dette problemet kan oppstå innimellom, for eksempel gjentas hvert 30. minutt. I dette intervallet går påloggingsøkter tapt, og brukerne må koble til serveren på nytt. IT-administratorer kan spore dette som en avslutning av TSGateway-tjenesten som slutter å reagere med unntakskoden 0xc0000005. | Dette problemet er løst i KB5044281. |
| Når du har installert denne sikkerhetsoppdateringen, kan du få problemer med å starte Linux hvis du har aktivert konfigurasjonen av dobbel oppstart for Windows og Linux på enheten. På grunn av dette problemet kan det hende at enheten ikke starter Linux og viser feilmeldingen «Kan ikke bekrefte mellomlags-SBAT-data: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Kan ikke utføre selvkontroll av SBAT: Brudd på sikkerhetspolicy.» Windows-sikkerhetsoppdateringen for august 2024 bruker en SBAT-innstilling (Secure Boot Advanced Targeting) på enheter som kjører Windows, for å blokkere gamle, sårbare oppstartsadministratorer. Denne SBAT-oppdateringen vil ikke bli brukt på enheter der dobbel oppstart oppdages. På enkelte enheter oppdaget ikke gjenkjenningen av dobbeltoppstart enkelte tilpassede metoder for dobbeltoppstart og brukte SBAT-verdien når den ikke skulle ha blitt brukt. |
Windows-sikkerhetsoppdateringen for september 2024 (KB5042881) og senere oppdateringer inneholder ikke innstillingene som forårsaket dette problemet. På systemer som bare er Windows, etter installasjon av september 2024 eller nyere oppdateringer, kan du angi registernøkkelen som er dokumentert i CVE-2022-2601 og CVE-2023-40547 , for å sikre at SBAT-sikkerhetsoppdateringen brukes. På systemer som dobbeltstarter Linux og Windows, er det ingen flere trinn nødvendig etter installasjon av oppdateringene fra september 2024 eller nyere oppdateringer. |
| Når du har installert denne oppdateringen fungerer kanskje ikke beholdernettverk på Kubernetes som forventet, noe som hindrer beholdere i å nå eksterne nettverk eller kommunisere mellom pods. Det kan potensielt påvirke brukere som konfigurerer beholdernettverk på utvikler- eller produksjonsforekomster ved hjelp av Calico on Server 2022. Berørte beholdere kobles ikke til Internett, og trafikken blokkeres i brannmuren til vertsenhetene. Brukere kan se feilmeldinger som «Generell feil» når de pinger eksterne adresser som «microsoft.com» fra beholderen. People som bruker enheter med Windows Home- og Pro-utgavene vil neppe bli påvirket, da problemet hovedsakelig påvirker server- og bedriftsmiljøer som bruker beholdernettverk. | Dette problemet er løst i KB5044281. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetning for service av frakoblet OS-avbildning:
Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
| Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5041160.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5041590) – versjon 20348.2641.