11 iunie 2024 - KB5039213 (versiunea sistemului de operare 22000.3019)

Se aplică la
Windows 11 version 21H2, all editions

Notă

Sfat

Căutați videoclipul de luna aceasta? Se află acum în articolul pentru Windows 11, versiunile 22H2 și 23H2.

Aspecte principale

  • Această actualizare tratează problemele de securitate pentru sistemul dvs. de operare Windows.

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri. Când instalați acest KB:

  • Nou! Această actualizare afectează Server Message Block (SMB) prin conexiuni rapide la internet UDP (QUIC). Aceasta activează caracteristica de autentificare prin certificat client SMB over QUIC. Administratorii o pot utiliza pentru a restricționa clienții care pot accesa SMB prin serverele QUIC. Pentru a afla mai multe, consultați Configurarea SMB prin controlul accesului clienților QUIC în Windows Server.
  • Această actualizare afectează versiunea de curl.exe din Windows. Numărul de versiune este acum 8.7.1.
  • Această actualizare tratează o problemă care afectează lsass.exe. Acesta nu mai răspunde. Acest lucru se întâmplă după ce instalați actualizările de securitate din aprilie 2024 pe serverele Windows.
  • Această actualizare tratează o problemă care afectează un computer care găzduiește o sesiune desktop la distanță. Primiți o eroare de oprire RDR_FILE_SYSTEM (0x27). Din acest motiv, toți utilizatorii sunt deconectați de la computer.
  • Această actualizare tratează o problemă care afectează un cont Microsoft Entra ID. Dispozitivele nu pot autentifica a doua. Acest lucru se întâmplă după ce instalați actualizarea Windows, datată 13 noiembrie 2023.
  • Această actualizare tratează o problemă care afectează Storage Spaces Direct (S2D) și Remote Direct Memory Access (RDMA). Atunci când le utilizați cu SMBdirect în rețelele dvs., rețelele nu reușesc. De asemenea, pierdeți capacitatea de a gestiona clustere.
  • Această actualizare tratează o problemă care afectează containerele. Acestea nu trec dincolo de starea "ContainerCreating".
  • Această actualizare actualizează profilurile de țară și de operator (COSA) pentru anumiți operatori de telefonie mobilă.
  • Această actualizare tratează o problemă care poate opri revenirea sistemului din starea de hibernare. Acest lucru se întâmplă după ce activați BitLocker.
  • Această actualizare tratează o problemă care afectează Controlul aplicației Windows Defender (WDAC ). Problema copiază politicile WDAC nesemnate pe partiția de disc Extensible Firmware Interface (EFI). Este rezervat pentru politicile semnate.
  • Această actualizare tratează o problemă care afectează reconectarea rapidă îmbunătățită. Nu reușește. Acest lucru se întâmplă atunci când îl utilizați cu furnizori de protocol desktop la distanță (RDP) terți.
  • Această actualizare tratează o problemă care afectează dsamain.exe. Acesta nu mai răspunde. Acest lucru se întâmplă atunci când Verificatorul consistenței cunoștințelor (KCC) rulează evaluări.
  • Această actualizare tratează o problemă care afectează lsass.exe. Irosește memorie. Acest lucru se întâmplă în timpul unui apel de protocol la distanță (LSARPC) de autoritate de securitate locală (politică de domeniu).
  • Această actualizare tratează o problemă care afectează un fișier în cloud. Windows le șterge, chiar dacă furnizorul de cloud a anulat solicitarea de ștergere.
  • Începând cu această actualizare, Explorer adaugă eticheta Mark of the Web (MoTW) la fișierele și folderele care provin din locații care nu sunt de încredere. Atunci când MapUrlToZone clasifică un fișier ca "Internet", fișierul respectiv primește, de asemenea, această etichetă. Din cauza acestei modificări, marcajul temporal "LastWriteTime" este actualizat. Acest lucru poate afecta unele scenarii care se bazează pe operațiuni de copiere a fișierelor.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid pentru actualizări de securitate și Actualizările de securitate din iunie 2024.

Actualizarea stivei de servicii Windows 11 (KB5039344) - 22000.3010

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Se aplică la Simptom Soluție de evitare
Toți utilizatorii După instalarea acestei actualizări, este posibil să nu puteți modifica imaginea de profil a contului de utilizator. Atunci când încercați să modificați o imagine de profil, selectând butonul Start>Setări> Conturi Informațiile>dvs., apoi selectând Alegeți un fișier, este posibil să primiți un mesaj de eroare cu codul de eroare 0x80070520. După investigații suplimentare, am concluzionat că această problemă are un impact foarte limitat sau nu are niciun impact asupra acestei versiuni de Windows. Dacă întâmpinați această problemă pe un dispozitiv Windows 11, versiunea 21H2, contactați asistența Windows pentru ajutor.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.


Disponibil Următorul pas
Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update și Microsoft Update.

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5039213.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5039344) - versiunea 22000.3010.