Обновление для системы безопасности от 13 августа 2024 г. (KB5041160)

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.       

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Ниже приведено описание основных проблем, решаемых этим обновлением при установке этого обновления. При наличии новых функций они также будут перечислены. Текст, выделенный полужирным шрифтом в квадратных скобках, указывает на элемент или область документируемого изменения.

  • [Узел сеансов удаленных рабочих столов (RDSH)] Пользователи не могут подключиться к RDSH, и хост теряет данные. Это происходит, потому что win32kbase.sys перестает отвечать.
  • [Управление приложениями в Защитнике Windows (WDAC)] Возникает утечка памяти, которая со временем может привести к истощению памяти системы. Эта проблема возникает при подготовке устройства.
  • [Средства защиты Protected Process Light (PPL)] Вы можете их обойти.
  • [Файл списка блокировки уязвимых драйверов ядра Windows (DriverSiPolicy.p7b)] Исправлено. В этом обновлении дополнен список драйверов, подверженных риску атак типа "принеси собственный уязвимый драйвер" (BYOVD).
  • [BitLocker (известная проблема)] При запуске устройства отображается экран восстановления BitLocker . Это происходит после установки обновления от 9 июля 2024 г. Эта проблема чаще возникает, если шифрование устройства включено. Перейдите в раздел "Параметры",>"Конфиденциальность & безопасность>", "Шифрование устройства". Чтобы разблокировать диск, Windows может попросить вас ввести ключ восстановления, указанный в вашей учетной записи Майкрософт.
  • [Экран блокировки] Это обновление касается CVE-2024-38143. Из-за этого флажок "Использовать мою учетную запись пользователя Windows" недоступен на экране блокировки для подключения к Wi-Fi.
  • [NetJoinLegacyAccountReuse] Это обновление удаляет этот раздел реестра. Дополнительные сведения см. в статье KB5020276—Netjoin: Изменения для усиления защиты при подключении к домену.
  • [Усовершенствованное таргетирование безопасной загрузки (SBAT) и расширяемый интерфейс микропрограммы Linux (EFI)] Это обновление применяет SBAT к системам под управлением Windows. Это останавливает запуск уязвимых загрузчиков EFI (оболочки совместимости Linux). Это обновление SBAT не будет применяться к системам с двойной загрузкой Windows и Linux. После применения обновления SBAT старые образы ISO Linux могут не загружаться. В этом случае обратитесь к поставщику Linux, чтобы получить обновленный образ ISO.
  • [Система доменных имен (DNS)] Это обновление усиливает безопасность DNS-сервера для защиты CVE-2024-37968. Если конфигурации ваших доменов не актуальны, вы можете получить ошибку SERVFAIL или тайм-аут.
  • [Протокол демона линейного принтера (LPD)] Использование этого нерекомендуемого протокола для печати может работать неправильно или давать сбой. Эта проблема возникает после установки обновлений от 9 июля 2024 г. и более поздних обновлений.
    Примечание Когда он больше не доступен, клиенты, такие как UNIX, использующие его, не будут подключаться к серверу для печати. Клиенты UNIX должны использовать протокол печати через Интернет (IPP). Клиенты Windows могут подключаться к общим принтерам UNIX с помощью монитора портов Standard Windows.

Дополнительные сведения об уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности и в обновлениях для системы безопасности за август 2024 г

Чтобы вернуться на сайт документации по Azure Stack HCI

Azure Stack HCI, версия 22H2, обновление стека обслуживания (KB5041590) — 20349.2641

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Майкрософт в данный момент неизвестно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.


Доступно Следующий шаг
Да Нет. Это обновление будет скачано и установлено автоматически из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5041160.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5041590) версии 20349.2641