10 сентября 2024 г. — KB5043064 (сборки ОС 19044.4894 и 19045.4894) — ИСТЕКЛО

Применяется к
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ
ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows.

Примечание

Основные возможности

  • Это обновление устраняет проблемы безопасности операционной системы Windows.

Улучшения

Примечание

Примечание Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Windows 10, версия 22H2

Важно

Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 21H2.
  • Дополнительные проблемы для этого выпуска не описаны.
Windows 10, версия 21H2: Windows 10 Корпоративная LTSC 2021 и Windows 10 IoT Корпоративная LTSC 2021

Важно

Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2 в поддерживаемых выпусках.

Это обновление для системы безопасности включает улучшения качества, которые были частью обновления KB5041582 (выпущено 27 августа 2024 г.). Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [Установщик Windows] При восстановлении приложения контроль учетных записей пользователей (UAC) не запрашивает учетные данные. После установки этого обновления контроль учетных записей запрашивает их. По этой причине необходимо обновить скрипты автоматизации. Владельцы приложений должны добавить значок Щит. Это означает, что для процесса требуется полный доступ администратора. Чтобы отключить запрос UAC, задайте для параметра реестраHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair значение 1. Изменения в этом обновлении могут повлиять на автоматическое восстановление установщика Windows. См . статью Устойчивость приложений: разблокировка скрытых функций установщика Windows.
  • [Двойная загрузка Windows и Linux (известная проблема)] Linux может не запуститься при включении установки с двойной загрузкой для Windows и Linux на устройстве. Сообщение об ошибке: "Сбой проверки данных SBAT оболочки: нарушение политики безопасности. Возникла серьезная ошибка; самопроверка SBAT не пройдена; нарушение политики безопасности". Полное руководство см. в разделах CVE-2022-2601 и CVE-2023-40547.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за сентябрь 2024 г.

обновление стека обслуживания Windows 10 (KB5043935) — 19044.4892 и 19045.4892

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы в этом обновлении
Проблема Возможное решение
После установки этого обновления вы не сможете изменить изображение профиля учетной записи пользователя. При попытке изменить изображение профиля, нажав кнопку Пуск>Параметры>Учетная запись>Ваши сведения и в разделе Создать фотографию, щелкнув Обзор, вы можете получить сообщение об ошибке с кодом ошибки 0x80070520. После дальнейшего изучения мы пришли к выводу, что эта проблема очень ограничена или не влияет на эту версию Windows. Если вы столкнулись с этой проблемой на устройстве, обратитесь за помощью в службу поддержки Windows .
После установки этого обновления для системы безопасности могут возникнуть проблемы с загрузкой Linux, если на устройстве включена двойная загрузка для Windows и Linux. В результате этой проблемы устройство может не загрузить Linux и вывести сообщение об ошибке: "Проверка данных SBAT модификатора не пройдена: нарушение политики безопасности. Возникла серьезная ошибка; самопроверка SBAT не пройдена; нарушение политики безопасности".
Обновление системы безопасности Windows за август 2024 г. применяет параметр усовершенствованного таргетирования безопасной загрузки (SBAT) для устройств под управлением Windows, чтобы блокировать старые уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые кастомизированные методы двойной загрузки и ошибочно применило значение SBAT.
Временное решение этой проблемы описано на сайте работоспособности выпусков Windows.
После установки этого обновления при входе в Виртуальный рабочий стол Azure (AVD) может появиться черный экран. Кроме того, у вас может не получится выйти из учетной записи, а черный экран сохранится даже после отключения и повторного подключения к AVD. В результате этой проблемы в журнале событий приложения в средстве просмотра событий будет отображаться ошибка приложения с идентификатором события:1000, указывающая на ошибку приложения "svchost.exe_AppXSvc". Обратите внимание, что служба развертывания AppX (AppxSvc) в недопустимом состоянии также может привести к неожиданному закрытию других симптомов, таких как меню "Пуск" из-за проблем с регистрацией. Эта проблема устранена путем установки обновлений Windows, выпущенных 22 октября 2024 г. (KB5045594) или более поздних версий, а также путем применения одного из вариантов, упомянутых в разделе Решение в KB5048864. Обратите внимание, что для устранения проблемы необходимо выполнить оба действия.
После установки этого или последующих обновлений небольшое подмножество Azure клиентов Виртуальных рабочих столов, использующих узлы с несколькими сеансами (AVD), может столкнуться со следующими проблемами:
  • Длительное зависание от 10 до 30 минут на черном экране после входа пользователя.
  • В приложениях Office, включая Outlook и Teams, возникают сбои единого входа, что препятствует подключению или синхронизации данных пользователями.
Эта проблема вызвана взаимоблокировкой во взаимодействии между брокером Azure Active Directory (AAD) и базовой службой развертывания AppX (AppxSvc), а также службой инфраструктуры фоновых задач. Эта проблема с большей вероятностью возникает, если вы используете контейнеры профилей пользователей FSLogix в многосеансовых средах. FSLogix — это инструмент Майкрософт, который помогает управлять профилями пользователей на компьютерах и ускорять их работу, особенно в виртуальных средах, таких как удаленные рабочие столы.
Эта проблема устранена путем установки обновлений Windows, выпущенных 22 октября 2024 г. (KB5045594) или более поздних версий, а также путем применения одного из вариантов, упомянутых в разделе Решение в KB5048864. Обратите внимание, что для устранения проблемы необходимо выполнить оба действия.

Порядок получения обновления

УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ

ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows.