13 august 2024 - KB5041782 (versiunea sistemului de operare 10240.20751) - EXPIRAT
Se aplică la
Data lansării:
13.08.2024
Versiune:
Versiunea sistemului de operare 10240.20751
|
NOTIFICARE DE EXPIRARE IMPORTANTÎncepând cu 27 ianuarie 2026, această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să actualizați dispozitivele la cea mai recentă versiune de Windows. |
8.12.2020 Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows 10, versiunea 1507, consultați pagina istoricului actualizărilor.
Important: Actualizările Windows nu instalează actualizările aplicației Microsoft Store. Dacă sunteți utilizator la nivel de întreprindere, consultați Aplicațiile din Microsoft Store - Configuration Manager. Dacă sunteți utilizator consumator, consultați Obțineți actualizări pentru aplicații și jocuri din Microsoft Store.
Aspecte principale
-
Această actualizare tratează problemele de securitate pentru sistemul de operare Windows.
Îmbunătăţiri
Această actualizare de securitate include îmbunătățiri ale calității. Mai jos se află un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le listează și pe acestea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm.
-
[BitLocker (problemă cunoscută)] Un ecran de recuperare BitLocker se afișează atunci când porniți dispozitivul. Acest lucru se întâmplă după ce instalați actualizarea din 9 iulie 2024. Această problemă va apărea mai probabil dacă este activată criptarea dispozitivului . Accesați Setări > Confidențialitate & Securitate > Criptare dispozitiv. Pentru a vă debloca unitatea, Windows vă poate solicita să introduceți cheia de recuperare din contul microsoft.
-
[Ecran de blocare] Această actualizare se referă la CVE-2024-38143. Din acest motiv, caseta de selectare "Utilizați contul meu de utilizator Windows" nu este disponibilă pe ecranul de blocare pentru a vă conecta la Wi-Fi.
-
[NetJoinLegacyAccountReuse] Această actualizare elimină această cheie de registry. Pentru mai multe informații, consultați KB5020276 - Netjoin: Modificările de consolidare a asocierii la domeniu.
-
[Secure Boot Advanced Targeting (SBAT) și Linux Extensible Firmware Interface (EFI)] Această actualizare aplică SBAT la sistemele care rulează Windows. Acest lucru oprește rularea Linux EFI vulnerabil (bootloaders Shim). Această actualizare SBAT nu se va aplica sistemelor care bootează dual Windows și Linux. După ce se aplică actualizarea SBAT, imaginile ISO Linux mai vechi pot să nu bootați. Dacă se întâmplă acest lucru, colaborați cu distribuitorul Linux pentru a obține o imagine ISO actualizată.
Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați noul site web Ghid de actualizări de securitate și Actualizări de securitate din august 2024.
Probleme cunoscute din această actualizare
|
Simptom |
Soluție |
|---|---|
|
După instalarea acestei actualizări de securitate, este posibil să vă confruntați cu probleme la pornirea Linux dacă ați activat configurarea de sistem dual de pornire pentru Windows și Linux pe dispozitiv. Ca urmare a acestei probleme, este posibil ca dispozitivul să nu reușească să booteze Linux și să afișeze mesajul de eroare „Verificarea datelor SBAT shim nu a reușit: Încălcare a politicii de securitate. Ceva nu a mers bine: Auto-verificarea SBAT nu a reușit: Încălcarea politicii de securitate.” Actualizarea de securitate Windows din august 2024 aplică o setare Pornire securizată cu direcționare avansată (SBAT) pentru dispozitivele care rulează Windows pentru a bloca managerii de boot vechi și vulnerabili. Această actualizare SBAT nu se va aplica dispozitivelor pe care este detectată pornirea duală. Pe unele dispozitive, detectarea pornirii duale nu a detectat unele metode personalizate de pornire duală și a aplicat valoarea SBAT atunci când nu ar fi trebuit aplicată. |
Actualizarea de securitate Windows din septembrie 2024 (KB5043083) și actualizările ulterioare nu conțin setările care au cauzat această problemă. Îmbunătățiri suplimentare pentru a rezolva această problemă au fost incluse în actualizarea de securitate Windows din mai 2025 (KB5058387) și în actualizările ulterioare. Pe sistemele doar Windows, după instalarea actualizărilor din septembrie 2024 sau mai recente, puteți seta cheia de registry documentată în CVE-2022-2601 și CVE-2023-40547 pentru a vă asigura că se aplică actualizarea de securitate SBAT. Pe sistemele care au boot dual Linux și Windows, nu sunt necesari pași suplimentari după instalarea actualizărilor din septembrie 2024 sau mai recente. |
Cum se obține această actualizare
NOTIFICARE DE EXPIRARE
IMPORTANTÎncepând cu 27 ianuarie 2026, această actualizare nu mai este disponibilă din Catalogul Microsoft Update sau din alte canale de lansare. Vă recomandăm să actualizați dispozitivele la cea mai recentă versiune de Windows.