13 августа 2024 г. — KB5041160 (сборка ОС 20348.2655)

Применяется к
Windows Server 2022

Примечание

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [Узел сеансов удаленного рабочего стола (RDSH)] Пользователи не могут подключиться к протоколу RDSH, и узел теряет данные. Это происходит из-за того, чтоwin32kbase.sys перестает отвечать на запросы.
  • [Управление приложениями в Защитнике Windows (WDAC)] Происходит утечка памяти, которая может истощить системную память с течением времени. Эта проблема возникает при подготовке устройства.
  • [Защита защищенного света процесса (PPL)] Их можно обойти.
  • [Файл списка блокировки уязвимых драйверов ядра Windows (DriverSiPolicy.p7b)] Это обновление добавляется в список драйверов, которые подвержены риску при атаках с использованием собственного уязвимого драйвера (BYOVD).
  • [Microsoft 365 Defender (известная проблема] Служба обнаружения сети и реагирования (NDR) может столкнуться с проблемами. Это прерывает отчеты о сетевых данных. Если эта проблема затрагивает вас, на странице работоспособности службы Центр администрирования Microsoft 365 появится сообщение. Состояние недоставки также можно просмотреть на странице работоспособности службы.
  • [BitLocker (известная проблема)] Экран восстановления BitLocker отображается при запуске устройства. Это происходит после установки обновления от 9 июля 2024 г. Эта проблема, скорее всего, возникнет, если шифрование устройства включено. Перейдите > в раздел ПараметрыКонфиденциальность & Шифрование устройства безопасности>. Чтобы разблокировать диск, Windows может попросить вас ввести ключ восстановления из учетной записи Майкрософт.
  • [Экран блокировки] Это обновление предназначено для CVE-2024-38143. Из-за этого флажок "Использовать мою учетную запись пользователя Windows" недоступен на экране блокировки для подключения к Wi-Fi.
  • [NetJoinLegacyAccountReuse] Это обновление удаляет этот раздел реестра. Дополнительные сведения см. в статье KB5020276—Netjoin: изменения защиты присоединения к домену.
  • [Расширенная целевая программа безопасной загрузки (SBAT) и интерфейс Linux расширяемого встроенного ПО (EFI)] Это обновление применяет SBAT к системам под управлением Windows. Это останавливает работу уязвимых Linux EFI (загрузчики оболочки). Это обновление SBAT не будет применяться к системам с двойной загрузкой Windows и Linux. После применения обновления SBAT старые iso-образы Linux могут не загружаться. В этом случае обратитесь к поставщику Linux, чтобы получить обновленный ОБРАЗ ISO.
  • [Система доменных имен (DNS)] Это обновление повышает безопасность DNS-сервера в связи с CVE-2024-37968. Если конфигурации ваших доменов не обновлены, вы можете получить ошибку SERVFAIL или время ожидания.
  • [Протокол управляющей программы принтера (LPD)] Использование этого нерекомендуемого протокола для печати может не работать должным образом или сбой. Эта проблема возникает после установки обновлений от 9 июля 2024 г. и более поздних версий.
    Примечание Если он больше недоступен, клиенты, такие как UNIX, которые используют его, не будут подключаться к серверу для печати. Клиенты UNIX должны использовать протокол IPP. Клиенты Windows могут подключаться к общим принтерам UNIX с помощью монитора портов windows Standard.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. в руководстве по обновлению системы безопасности и Обновления безопасности за август 2024 г.

обновление стека обслуживания Windows Server 2022 г. (KB5041590) — 20348.2641

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки этого обновления вы не сможете изменить изображение профиля учетной записи пользователя. При попытке изменить изображение профиля, нажав кнопку Пуск>Параметры>Учетная запись>Ваши сведения и в разделе Создать фотографию, щелкнув Обзор, вы можете получить сообщение об ошибке с кодом ошибки 0x80070520. После дальнейшего изучения мы пришли к выводу, что эта проблема очень ограничена или не влияет на эту версию Windows. Если вы столкнулись с этой проблемой на устройстве, обратитесь за помощью в службу поддержки Windows .
После установки обновления Windows, выпущенного 9 июля 2024 года или позднее, Windows Server могут повлиять на возможность подключения к удаленному рабочему столу в организации. Эта проблема может возникнуть, если в шлюзе удаленного рабочего стола используется устаревший протокол (удаленный вызов процедур по HTTP). В результате подключения к удаленному рабочему столу могут быть прерваны. Эта проблема может возникать периодически, например повторяться каждые 30 минут. Через этот интервал сеансы входа теряются, и пользователям потребуется повторно подключиться к серверу. ИТ-администраторы могут отслеживать это как завершение работы службы TSGateway, которая перестает отвечать с кодом исключения 0xc0000005. Эта проблема устранена в KB5044281.
После установки этого обновления для системы безопасности могут возникнуть проблемы с загрузкой Linux, если на устройстве включена двойная загрузка для Windows и Linux. В результате этой проблемы устройство может не загрузить Linux и вывести сообщение об ошибке: "Проверка данных SBAT модификатора не пройдена: нарушение политики безопасности. Возникла серьезная ошибка; самопроверка SBAT не пройдена; нарушение политики безопасности".
Обновление системы безопасности Windows за август 2024 г. применяет параметр усовершенствованного таргетирования безопасной загрузки (SBAT) для устройств под управлением Windows, чтобы блокировать старые уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые кастомизированные методы двойной загрузки и ошибочно применило значение SBAT.
Обновление для системы безопасности Windows за сентябрь 2024 г. (KB5042881) и более поздние обновления не содержат параметров, вызвавших эту проблему.
В системах, доступных только для Windows, после установки обновлений за сентябрь 2024 г. или более поздних версий можно задать раздел реестра, описанный в документах CVE-2022-2601 и CVE-2023-40547 , чтобы обеспечить применение обновления безопасности SBAT.
В системах с двойной загрузкой Linux и Windows не требуется никаких дополнительных действий после установки обновлений за сентябрь 2024 г. или более поздних версий.
После установки этого обновления сеть контейнеров в Kubernetes может работать неправильно, что не позволит контейнерам достигать внешних сетей или взаимодействовать между объектами pod. Это может повлиять на настройку пользователями сети контейнеров в экземплярах для разработки или рабочей среды с использованием Calico на Server 2022. Затронутые контейнеры не будут подключаться к Интернету, а трафик будет заблокирован в брандмауэре хост-устройств. Пользователи могут наблюдать ошибки, такие как "Общий сбой" при подключении внешних адресов, таких как "microsoft.com", из контейнера. People использование устройств с выпусками Windows Home и Pro вряд ли будет затронуто, так как эта проблема в основном влияет на серверы и корпоративные среды, использующие сеть контейнеров. Эта проблема устранена в KB5044281.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Необходимые условия для автономного обслуживания образов ОС:

Убедитесь, что изображение содержит KB5030216 (12.09.2023) или более позднюю версию LCU. Если нет, установите его на автономном носителе перед установкой последнего обновления. Этот LCU обновляет версию SSU до 20348.1960. Это минимальная версия SSU, необходимая для предотвращения 0x800f0823 ошибок (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.


Доступно Следующий шаг
Да Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Если вы хотите удалить LCU
  • Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файле

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5041160.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5041590) версии 20348.2641.