Obs!
- 07/09/24---VARSEL OM AVVIKLING AV TJENESTEN---
- VIKTIG Home- og Pro-utgaver av Windows 11, versjon 22H2 avvikles 8. oktober 2024. Frem til da mottar disse utgavene bare sikkerhetsoppdateringer. De mottar ikke ikke-sikkerhetsrelaterte forhåndsversjonsoppdateringer. Hvis du vil fortsette å motta sikkerhetsoppdateringer og oppdateringer som ikke er sikkerhetsrelaterte etter 8. oktober 2024, anbefaler vi at du oppdaterer til den nyeste versjonen av Windows.
- Vær oppmerksom på Vi vil fortsette å støtte Enterprise- og Education-utgaver etter 8. oktober 2024.
Obs!
- Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows 11, versjon 23H2, kan du se oppdateringsloggsiden.
- Vær oppmerksom på Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Høydepunkter
- Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
Obs!
Hvis du vil vise listen over løste problemer, klikker eller trykker du på OS-navnet for å vise delen som kan skjules.
Windows 11, versjon 23H2
Viktig
Bruk EKB KB5027397 for å oppdatere til Windows 11, versjon 23H2.
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
- Dette bygget inneholder alle forbedringene i Windows 11, versjon 22H2.
- Ingen flere problemer er dokumentert i denne versjonen.
Windows 11, versjon 22H2
Denne sikkerhetsoppdateringen inneholder forbedringer som var en del av oppdatering KB5040527 (utgitt 23. juli 2024). Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.
- [BitLocker (kjent problem)] En BitLocker-gjenopprettingsskjerm vises når du starter enheten. Dette skjer etter at du har installert oppdateringen 9. juli 2024. Dette problemet oppstår mer sannsynlig hvis enhetskryptering er på. Gå til Innstillinger>Personvern & sikkerhet>Enhetskryptering. Hvis du vil låse opp stasjonen, kan Windows be deg om å angi gjenopprettingsnøkkelen fra Microsoft-kontoen.
- [Låseskjerm] Denne oppdateringen adresserer CVE-2024-38143. Derfor er ikke avmerkingsboksen Bruk Windows-brukerkontoen min tilgjengelig på låseskjermen for å koble til Wi-Fi.
- [NetJoinLegacyAccountReuse] Denne oppdateringen fjerner denne registernøkkelen. Hvis du vil ha mer informasjon, kan du se KB5020276—Netjoin: Endringer for herding av domenekobling.
- [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne oppdateringen bruker SBAT på systemer som kjører Windows. Dette stopper sårbare Linux EFI (Shim bootloaders) fra å kjøre. Denne SBAT-oppdateringen gjelder ikke for systemer som dobbeltstarter Windows og Linux. Etter at SBAT-oppdateringen er installert, kan det hende at eldre Linux ISO-avbildninger ikke starter. Hvis dette skjer, kan du samarbeide med Linux-leverandøren for å få et oppdatert ISO-bilde.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet for veiledningen for sikkerhetsoppdateringer og sikkerhetsinformasjonen for august 2024 Oppdateringer.
Windows 11 servicestakkoppdatering (KB5041584) – 22621.4027 og 22631.4027
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
| Gjelder | Symptom | Løsning |
|---|---|---|
| Alle brukere | Når du har installert denne sikkerhetsoppdateringen, kan du få problemer med å starte Linux hvis du har aktivert konfigurasjonen av dobbel oppstart for Windows og Linux på enheten. På grunn av dette problemet kan det hende at enheten ikke starter Linux og viser feilmeldingen «Kan ikke bekrefte mellomlags-SBAT-data: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Kan ikke utføre selvkontroll av SBAT: Brudd på sikkerhetspolicy.» Windows-sikkerhetsoppdateringen for august 2024 bruker en SBAT-innstilling (Secure Boot Advanced Targeting) på enheter som kjører Windows, for å blokkere gamle, sårbare oppstartsadministratorer. Denne SBAT-oppdateringen vil ikke bli brukt på enheter der dobbel oppstart oppdages. På enkelte enheter oppdaget ikke gjenkjenningen av dobbeltoppstart enkelte tilpassede metoder for dobbeltoppstart og brukte SBAT-verdien når den ikke skulle ha blitt brukt. |
Windows-sikkerhetsoppdateringen (KB5043076) for september 2024 og senere oppdateringer inneholder ikke innstillingene som forårsaket dette problemet. På systemer som bare er Windows, etter installasjon av september 2024 eller nyere oppdateringer, kan du angi registernøkkelen som er dokumentert i CVE-2022-2601 og CVE-2023-40547 , for å sikre at SBAT-sikkerhetsoppdateringen brukes. På systemer som dobbeltstarter Linux og Windows, er det ingen flere trinn nødvendig etter installasjon av oppdateringene fra september 2024 eller nyere oppdateringer. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
| Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5041585.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5041584) – versjon 22621.4027 og 22631.4027.