Obs!
- Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden.
- Vær oppmerksom på Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Denne oppdateringen legges til i listen over drivere som er i fare for angrep fra Ta med din egen sårbare driver (Bring Your Own Vulnerable Driver - BYOVD).
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene for januar 2025 Oppdateringer.
Windows Server 2022 servicestakkoppdatering (KB5050117) – 20348.3081
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer. Hvis du vil lære mer om SSU-er, kan du se Forenkle lokal distribusjon av servicestakkoppdateringer.
Kjente problemer med denne oppdateringen
| Symptom | Løsning |
|---|---|
| Etter installasjonen av sikkerhetsoppdateringen for oktober 2024 rapporterer noen kunder at OpenSSH-tjenesten (Open Secure Shell) ikke starter, noe som forhindrer SSH-tilkoblinger. Tjenesten mislykkes uten detaljert logging, og manuell inngripen er nødvendig for å kjøre den sshd.exe prosessen. Dette problemet påvirker både bedrifts-, IOT- og utdanningskunder, med et begrenset antall enheter påvirket. Microsoft undersøker om forbrukerkunder som bruker Hjem- eller Pro-utgaver av Windows, påvirkes. | Dette problemet er løst i KB5053603. |
| Enheter som har visse Citrix-komponenter installert, kan kanskje ikke fullføre installasjonen av Windows-sikkerhetsoppdateringen fra januar 2025. Dette problemet ble observert på enheter med Citrix Session Recording Agent (SRA) versjon 2411. 2411-versjonen av dette programmet ble utgitt i desember 2024. Berørte enheter kan i utgangspunktet laste ned og bruke Windows-sikkerhetsoppdateringen for januar 2025 på riktig måte, for eksempel via Windows Update-siden i Innstillinger. Når du starter enheten på nytt for å fullføre installasjonen av oppdateringen, vises imidlertid en feilmelding med tekst som «Noe gikk ikke som planlagt. Du trenger ikke å bekymre deg – angrer endringer» vises. Enheten går deretter tilbake til Windows-oppdateringene som tidligere var til stede på enheten. Dette problemet påvirker sannsynligvis et begrenset antall organisasjoner, siden versjon 2411 av SRA-programmet er en ny versjon. Det forventes ikke at hjemmebrukere påvirkes av dette problemet. |
Problemet er løst i Citrix Session Recording Agent versjon 2503, utgitt 28. april 2025 og nyere versjoner. Hvis du vil ha mer informasjon, kan du se dokumentasjonen fra Citrix på «Microsofts sikkerhetsoppdatering for januar mislykkes/tilbakestilles på en maskin med 2411 Session Recording Agent». |
| Windows Hendelsesliste kan vise en feil knyttet til SgrmBroker.exe, på enheter som har installert Windows-oppdateringer utgitt 14. januar 2025 eller senere. Du finner denne feilen under Windows-loggsystemet > som hendelse 7023, med tekst som ligner på «Tjenesten System Guard Runtime Monitor Broker avsluttet med følgende feil: %%3489660935». Denne feilen kan bare observeres hvis Windows Hendelsesliste overvåkes nøye. Den er ellers stille og vises ikke som en dialogboks eller notification.SgrmBroker.exe refererer til System Guard Runtime Monitor Broker Service. Denne tjenesten ble opprinnelig opprettet for Microsoft Defender, men den har ikke vært en del av operasjonen på svært lang tid. Selv om Windows-oppdateringer som ble utgitt 14. januar 2025, er i konflikt med initialiseringen av denne tjenesten, skal det ikke kunne observeres noen innvirkning på ytelsen eller funksjonaliteten. Det er ingen endring i sikkerhetsnivået for en enhet som er et resultat av dette problemet. Denne tjenesten er allerede deaktivert i andre støttede versjoner av Windows, og SgrmBroker.exe tjener for øyeblikket ingen hensikt. Obs! Det er ikke nødvendig å starte denne tjenesten manuelt eller konfigurere den på noen måte (dette kan utløse feil unødvendig). Fremtidige Windows-oppdateringer justerer komponentene som brukes av denne tjenesten, og SgrmBroker.exe. Derfor må du ikke prøve å avinstallere eller fjerne denne tjenesten eller komponentene manuelt. | Dette problemet er løst i KB5055526. |
| Når du har installert denne sikkerhetsoppdateringen, kan det hende du opplever problemer med USB-lydenheter. Det er mer sannsynlig at du opplever dette problemet hvis du bruker en USB 1.0-lyddriverbasert DAC (konverteringsprogram fra digital til analog) i lydoppsettet. Dette problemet kan føre til at USB-lydenheter slutter å fungere, noe som hindrer lydavspilling. DAC-er (konverteringsprogrammer fra digital til analog) brukes ofte i scenarioer der brukere må forbedre kvaliteten på lydsystemene sine. Noen scenarioer der de brukes, er hjemmelydsystemer, profesjonelle musikkstudioer og bærbare musikkspillere. Som et resultat av dette problemet kan Enhetsbehandling vise feilen «Denne enheten kan ikke starte. (Kode 10) Det finnes ikke nok systemressurser til å fullføre API-en.» | Dette problemet er løst i KB5051979. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetning for service av frakoblet OS-avbildning:
Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
| Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5049983.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5050117) – versjon 20348.3081.