Notă
- 09.07.24---NOTIFICARE PRIVIND DATA DE SFÂRȘIT AL PERIOADEI DE SERVICIU---
- IMPORTANT Edițiile Home și Pro de Windows 11, versiunea 22H2 vor ajunge la sfârșitul perioadei de service pe 8 octombrie 2024. Până atunci, aceste ediții vor primi doar actualizări de securitate. Acestea nu vor primi actualizări de previzualizare nelegate de securitate. Pentru a primi în continuare actualizări de securitate și non-securitate după 8 octombrie 2024, vă recomandăm să actualizați la cea mai recentă versiune de Windows.
- Notă Vom continua să acceptăm edițiile Enterprise și Education după 8 octombrie 2024.
Notă
- Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 11, versiunea 23H2, consultați pagina istoricului său de actualizări.
- Notă Urmați @WindowsUpdate pentru a afla când este publicat conținut nou pe tabloul de bord cu starea de funcționare a lansării Windows.
Aspecte principale
- Această actualizare tratează problemele de securitate pentru sistemul dvs. de operare Windows.
Îmbunătățiri
Notă
Pentru a vedea lista de probleme tratate, faceți clic pe sau atingeți numele sistemului de operare pentru a extinde secțiunea ce se poate restrânge.
Windows 11, versiunea 23H2
Important
Utilizați EKB KB5027397 pentru a actualiza la Windows 11, versiunea 23H2.
Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:
- Această versiune include toate îmbunătățirile din Windows 11, versiunea 22H2.
- Pentru această versiune nu sunt documentate probleme suplimentare.
Windows 11, versiunea 22H2
Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5040527 (lansată pe 23 iulie 2024). Mai jos este prezentat un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
- [BitLocker (problemă cunoscută)] Un ecran de recuperare BitLocker se afișează atunci când porniți dispozitivul. Acest lucru se întâmplă după ce instalați actualizarea din 9 iulie 2024. Această problemă va apărea mai probabil dacă este activată criptarea dispozitivului . Accesați Setări>,Confidențialitate & securitate>,Criptare dispozitiv. Pentru a vă debloca unitatea, este posibil ca Windows să vă solicite să introduceți cheia de recuperare din contul Microsoft.
- [Ecran de blocare] Această actualizare se adresează CVE-2024-38143. Din această cauză, caseta de selectare "Utilizați contul meu de utilizator Windows" nu este disponibilă pe ecranul de blocare pentru a vă conecta la Wi-Fi.
- [NetJoinLegacyAccountReuse] Această actualizare elimină această cheie de registry. Pentru mai multe informații, consultați KB5020276-Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) și Linux Extensible Firmware Interface (EFI)] Această actualizare aplică SBAT la sistemele care rulează Windows. Acest lucru oprește rularea vulnerabilelor Linux EFI (bootloader-uri Shim). Această actualizare SBAT nu se va aplica sistemelor care pornesc dual Windows și Linux. După ce se aplică actualizarea SBAT, este posibil ca imaginile ISO Linux mai vechi să nu booteze. Dacă se întâmplă acest lucru, colaborați cu distribuitorul Linux pentru a obține o imagine ISO actualizată.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați site-ul web Ghid pentru actualizările de securitate și Actualizările de securitate din august 2024.
Windows 11 actualizarea stivei de servicii (KB5041584) - 22621.4027 și 22631.4027
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
| Se aplică la | Simptom | Soluție de evitare |
|---|---|---|
| Toți utilizatorii | După instalarea acestei actualizări de securitate, este posibil să vă confruntați cu probleme la pornirea Linux dacă ați activat configurarea de sistem dual de pornire pentru Windows și Linux pe dispozitiv. Ca urmare a acestei probleme, este posibil ca dispozitivul să nu reușească să booteze Linux și să afișeze mesajul de eroare „Verificarea datelor SBAT shim nu a reușit: Încălcare a politicii de securitate. Ceva nu a mers bine: Auto-verificarea SBAT nu a reușit: Încălcarea politicii de securitate.” Actualizarea de securitate Windows din august 2024 aplică o setare Pornire securizată cu direcționare avansată (SBAT) pentru dispozitivele care rulează Windows pentru a bloca managerii de boot vechi și vulnerabili. Această actualizare SBAT nu se va aplica dispozitivelor pe care este detectată pornirea duală. Pe unele dispozitive, detectarea pornirii duale nu a detectat unele metode personalizate de pornire duală și a aplicat valoarea SBAT atunci când nu ar fi trebuit aplicată. |
Actualizarea de securitate Windows din septembrie 2024 (KB5043076) și actualizările ulterioare nu conțin setările care au provocat această problemă. Pe sistemele doar Windows, după instalarea actualizărilor din septembrie 2024 sau mai recente, puteți seta cheia de registry documentată în CVE-2022-2601 și CVE-2023-40547 pentru a vă asigura că se aplică actualizarea de securitate SBAT. Pe sistemele care fac dual-boot Linux și Windows, nu sunt necesari pași suplimentari după instalarea actualizărilor din septembrie 2024 sau mai recente. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
| Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update și Microsoft Update. |
Notă
- Dacă doriți să eliminați LCU
- Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
- Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5041585.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5041584) - versiunile 22621.4027 și 22631.4027.