13 august 2024 - KB5041578 (versiunea sistemului de operare 17763.6189) - EXPIRAT

Se aplică la
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Notă

  • NOTIFICARE DE EXPIRARE
  • IMPORTANT Începând cu data de 31 martie 2026, această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să vă actualizați dispozitivele la cea mai recentă versiune de Windows.

Notă

11/17/20
Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Windows 10, versiunea 1809, consultați pagina cu istoricul actualizărilor.

Important

Actualizările Windows nu instalează actualizările aplicațiilor Microsoft Store. Dacă sunteți un utilizator din mediul enterprise, consultați Aplicații Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri în Microsoft Store.

Aspecte principale

  • Această actualizare tratează problemele de securitate pentru sistemul dvs. de operare Windows.

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri. Mai jos este prezentat un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le enumeră și pe acelea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.

  • [Protecții Protected Process Light (PPL)] Le puteți ignora.
  • [Fișier listă de blocare a driverelor vulnerabile din kernel Windows (DriverSiPolicy.p7b)] Această actualizare se adaugă la lista de drivere care sunt expuse riscului de atacuri BYOVD (Bring Your Own Vulnerable Driver).
  • [BitLocker (problemă cunoscută)] Un ecran de recuperare BitLocker se afișează atunci când porniți dispozitivul. Acest lucru se întâmplă după ce instalați actualizarea din 9 iulie 2024. Această problemă va apărea mai probabil dacă este activată criptarea dispozitivului . Accesați Setări>,Confidențialitate & securitate>,Criptare dispozitiv. Pentru a vă debloca unitatea, este posibil ca Windows să vă solicite să introduceți cheia de recuperare din contul Microsoft.
  • [Ecran de blocare] Această actualizare se adresează CVE-2024-38143. Din această cauză, caseta de selectare "Utilizați contul meu de utilizator Windows" nu este disponibilă pe ecranul de blocare pentru a vă conecta la Wi-Fi.
  • [NetJoinLegacyAccountReuse] Această actualizare elimină această cheie de registry. Pentru mai multe informații, consultați KB5020276-Netjoin: Domain join hardening changes.
  • [Secure Boot Advanced Targeting (SBAT) și Linux Extensible Firmware Interface (EFI)] Această actualizare aplică SBAT la sistemele care rulează Windows. Acest lucru oprește rularea vulnerabilelor Linux EFI (bootloader-uri Shim). Această actualizare SBAT nu se va aplica sistemelor care pornesc dual Windows și Linux. După ce se aplică actualizarea SBAT, este posibil ca imaginile ISO Linux mai vechi să nu booteze. Dacă se întâmplă acest lucru, colaborați cu distribuitorul Linux pentru a obține o imagine ISO actualizată.
  • [Sistem de nume de domeniu (DNS)] Această actualizare întărește securitatea serverului DNS pentru a adresa CVE-2024-37968. Dacă nu sunt actualizate configurațiile domeniilor, este posibil să primiți eroarea SERVFAIL sau să expirați.
  • [Protocol Line Printer Daemon (LPD)] Utilizarea acestui protocol perimat pentru imprimare poate să nu funcționeze așa cum vă așteptați sau poate să nu reușească. Această problemă apare după ce instalați actualizările din 9 iulie 2024 și cele ulterioare.
    Notă Când nu mai este disponibilă, clienții, cum ar fi UNIX, care o utilizează nu se vor conecta la un server pentru a imprima. Clienții UNIX trebuie să utilizeze Internet Printing Protocol (IPP). Clienții Windows se pot conecta la imprimante UNIX partajate utilizând Windows Standard Port Monitor.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar actualizările noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid privind actualizările de securitate și Actualizările de securitate din august 2024.

Windows 10 actualizarea stivei de servicii (KB5041577) - 17763.6174

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea actualizării Windows lansate pe sau după 9 iulie 2024, serverele Windows pot afecta conectivitatea desktop la distanță la nivelul unei întregi organizații. Această problemă poate apărea dacă protocolul moștenit (Remote Procedure Call prin HTTP) este utilizat în gateway-ul Desktop la distanță. Ca urmare, conexiunile desktop la distanță pot fi întrerupte. Această problemă poate apărea intermitent, cum ar fi repetarea la fiecare 30 de minute. În acest interval, sesiunile de conectare se pierd și utilizatorii vor trebui să se reconecteze la server. Administratorii IT pot urmări acest lucru ca întrerupere a serviciului TSGateway, care nu mai răspunde, cu codul de excepție 0xc0000005. Această problemă este remediată în KB5044277.
După instalarea acestei actualizări de securitate, este posibil să observați că unele dispozitive Windows Server 2019 se confruntă cu încetiniri ale sistemului, lipsă de răspuns și utilizare ridicată a procesorului, în special cu serviciile criptografice.

Un număr limitat de organizații au raportat că problema a fost observată atunci când dispozitivul rula un software antivirus care efectuează scanări împotriva folderului „%systemroot%\system32\catroot2” pentru actualizări Windows, din cauza unei erori cu enumerarea catalogului.

Investigațiile noastre de până acum indică faptul că această problemă este limitată la anumite scenarii specifice. Dacă mediul IT este afectat, este posibil să observați că dispozitivele:

  • Afișează utilizarea excesivă a procesorului
  • Experimentează o latență/utilizare a discului crescută
  • Afișează performanță degradată a sistemului de operare sau a aplicației
  • Arată că serviciul CryptSVC nu reușește să pornească
  • Poate porni într-un ecran negru
  • Experimentează o pornire lentă
  • Îngheață sau se blochează
Această problemă este tratată în KB5043050.
După instalarea acestei actualizări de securitate, este posibil să vă confruntați cu probleme la pornirea Linux dacă ați activat configurarea de sistem dual de pornire pentru Windows și Linux pe dispozitiv. Ca urmare a acestei probleme, este posibil ca dispozitivul să nu reușească să booteze Linux și să afișeze mesajul de eroare „Verificarea datelor SBAT shim nu a reușit: Încălcare a politicii de securitate. Ceva nu a mers bine: Auto-verificarea SBAT nu a reușit: Încălcarea politicii de securitate.”
Actualizarea de securitate Windows din august 2024 aplică o setare Pornire securizată cu direcționare avansată (SBAT) pentru dispozitivele care rulează Windows pentru a bloca managerii de boot vechi și vulnerabili. Această actualizare SBAT nu se va aplica dispozitivelor pe care este detectată pornirea duală. Pe unele dispozitive, detectarea pornirii duale nu a detectat unele metode personalizate de pornire duală și a aplicat valoarea SBAT atunci când nu ar fi trebuit aplicată.
Actualizarea de securitate Windows din septembrie 2024 (KB5043050) și actualizările ulterioare nu conțin setările care au provocat această problemă.
Îmbunătățiri suplimentare pentru a rezolva această problemă au fost incluse în actualizarea de securitate Windows (KB5058392) din mai 2025 și în actualizările ulterioare.
Pe sistemele doar Windows, după instalarea actualizărilor din septembrie 2024 sau mai recente, puteți seta cheia de registry documentată în CVE-2022-2601 și CVE-2023-40547 pentru a vă asigura că se aplică actualizarea de securitate SBAT.
Pe sistemele care fac dual-boot Linux și Windows, nu sunt necesari pași suplimentari după instalarea actualizărilor din septembrie 2024 sau mai recente.

Cum se obține această actualizare

NOTIFICARE DE EXPIRARE

IMPORTANT Începând cu data de 31 martie 2026, această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să vă actualizați dispozitivele la cea mai recentă versiune de Windows.