13 августа 2024 г. — KB5041585 (сборки ОС 22621.4037 и 22631.4037)

Применяется к
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Примечание

  • 09.07.24---. УВЕДОМЛЕНИЕ ОБ ОБСЛУЖИВАНИИ---
  • ВАЖНО Выпуски home и Pro Windows 11 версии 22H2 будут завершены 8 октября 2024 г. До этого момента эти выпуски будут получать только обновления для системы безопасности. Они не будут получать обновления, не относящиеся к безопасности, предварительные версии. Чтобы продолжить получать обновления для системы безопасности и обновления, не относящиеся к системе безопасности, после 8 октября 2024 г. рекомендуется выполнить обновление до последней версии Windows.
  • Примечание Мы продолжим поддерживать выпуски Enterprise и Education после 8 октября 2024 г.

Примечание

Основные возможности

  • Это обновление устраняет проблемы безопасности операционной системы Windows.

Улучшения

Примечание

Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Windows 11, версия 23H2

Важно

Используйте EKB KB5027397 для обновления до Windows 11 версии 23H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения в Windows 11 версии 22H2.
  • Дополнительные проблемы для этого выпуска не описаны.
Windows 11, версия 22H2

Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав обновления KB5040527 (выпущено 23 июля 2024 г.). Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [BitLocker (известная проблема)] Экран восстановления BitLocker отображается при запуске устройства. Это происходит после установки обновления от 9 июля 2024 г. Эта проблема, скорее всего, возникнет, если шифрование устройства включено. Перейдите > в раздел ПараметрыКонфиденциальность & Шифрование устройства безопасности>. Чтобы разблокировать диск, Windows может попросить вас ввести ключ восстановления из учетной записи Майкрософт.
  • [Экран блокировки] Это обновление предназначено для CVE-2024-38143. Из-за этого флажок "Использовать мою учетную запись пользователя Windows" недоступен на экране блокировки для подключения к Wi-Fi.
  • [NetJoinLegacyAccountReuse] Это обновление удаляет этот раздел реестра. Дополнительные сведения см. в статье KB5020276—Netjoin: изменения защиты присоединения к домену.
  • [Расширенная целевая программа безопасной загрузки (SBAT) и интерфейс Linux расширяемого встроенного ПО (EFI)] Это обновление применяет SBAT к системам под управлением Windows. Это останавливает работу уязвимых Linux EFI (загрузчики оболочки). Это обновление SBAT не будет применяться к системам с двойной загрузкой Windows и Linux. После применения обновления SBAT старые iso-образы Linux могут не загружаться. В этом случае обратитесь к поставщику Linux, чтобы получить обновленный ОБРАЗ ISO.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и Обновления безопасности за август 2024 г.

обновление стека обслуживания Windows 11 (KB5041584) — 22621.4027 и 22631.4027

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Относится к Проблема Возможное решение
Все пользователи После установки этого обновления для системы безопасности могут возникнуть проблемы с загрузкой Linux, если на устройстве включена двойная загрузка для Windows и Linux. В результате этой проблемы устройство может не загрузить Linux и вывести сообщение об ошибке: "Проверка данных SBAT модификатора не пройдена: нарушение политики безопасности. Возникла серьезная ошибка; самопроверка SBAT не пройдена; нарушение политики безопасности".
Обновление системы безопасности Windows за август 2024 г. применяет параметр усовершенствованного таргетирования безопасной загрузки (SBAT) для устройств под управлением Windows, чтобы блокировать старые уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые кастомизированные методы двойной загрузки и ошибочно применило значение SBAT.
Обновление системы безопасности Windows за сентябрь 2024 г. (KB5043076) и более поздние обновления не содержат параметров, вызвавших эту проблему.
В системах, доступных только для Windows, после установки обновлений за сентябрь 2024 г. или более поздних версий можно задать раздел реестра, описанный в документах CVE-2022-2601 и CVE-2023-40547 , чтобы обеспечить применение обновления безопасности SBAT.
В системах с двойной загрузкой Linux и Windows не требуется никаких дополнительных действий после установки обновлений за сентябрь 2024 г. или более поздних версий.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5041585 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5041584) — версии 22621.4027 и 22631.4027.