|
УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows. |
|---|
Примечание
- 11/17/20
- Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 10 версии 22H2 см. на странице журнала обновлений.
- Примечание Следуйте @WindowsUpdate , чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпусков Windows.
Основные возможности
- Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
Примечание
Примечание Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.
Windows 10, версия 22H2
Важно
Используйте KB5015684 EKB для обновления до Windows 10 версии 22H2.
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 21H2.
- Дополнительные проблемы для этого выпуска не описаны.
Windows 10, версия 21H2: Windows 10 Корпоративная LTSC 2021 и Windows 10 IoT Корпоративная LTSC 2021
Важно
Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2 в поддерживаемых выпусках.
Это обновление для системы безопасности включает улучшения качества, которые были частью обновления KB5040525 (выпущено 23 июля 2024 г.). Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
- [BitLocker (известная проблема)] Экран восстановления BitLocker отображается при запуске устройства. Это происходит после установки обновления от 9 июля 2024 г. Эта проблема, скорее всего, возникнет, если шифрование устройства включено. Перейдите > в раздел ПараметрыКонфиденциальность & Шифрование устройства безопасности>. Чтобы разблокировать диск, Windows может попросить вас ввести ключ восстановления из учетной записи Майкрософт.
- [Экран блокировки] Это обновление предназначено для CVE-2024-38143. Из-за этого флажок "Использовать мою учетную запись пользователя Windows" недоступен на экране блокировки для подключения к Wi-Fi.
- [NetJoinLegacyAccountReuse] Это обновление удаляет этот раздел реестра. Дополнительные сведения см. в статье KB5020276—Netjoin: изменения защиты присоединения к домену.
- [Расширенная целевая программа безопасной загрузки (SBAT) и интерфейс Linux расширяемого встроенного ПО (EFI)] Это обновление применяет SBAT к системам под управлением Windows. Это останавливает работу уязвимых Linux EFI (загрузчики оболочки). Это обновление SBAT не будет применяться к системам с двойной загрузкой Windows и Linux. После применения обновления SBAT старые iso-образы Linux могут не загружаться. В этом случае обратитесь к поставщику Linux, чтобы получить обновленный ОБРАЗ ISO.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за август 2024 г.
обновление стека обслуживания Windows 10 (KB5041579) — 19044.4769 и 19045.4769
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.
Известные проблемы в этом обновлении
| Проблема | Возможное решение |
|---|---|
| После установки этого обновления вы не сможете изменить изображение профиля учетной записи пользователя. При попытке изменить изображение профиля, нажав кнопку Пуск>Параметры>Учетная запись>Ваши сведения и в разделе Создать фотографию, щелкнув Обзор, вы можете получить сообщение об ошибке с кодом ошибки 0x80070520. | После дальнейшего изучения мы пришли к выводу, что эта проблема очень ограничена или не влияет на эту версию Windows. Если вы столкнулись с этой проблемой на устройстве, обратитесь за помощью в службу поддержки Windows . |
| После установки этого обновления для системы безопасности могут возникнуть проблемы с загрузкой Linux, если на устройстве включена двойная загрузка для Windows и Linux. В результате этой проблемы устройство может не загрузить Linux и вывести сообщение об ошибке: "Проверка данных SBAT модификатора не пройдена: нарушение политики безопасности. Возникла серьезная ошибка; самопроверка SBAT не пройдена; нарушение политики безопасности". Обновление системы безопасности Windows за август 2024 г. применяет параметр усовершенствованного таргетирования безопасной загрузки (SBAT) для устройств под управлением Windows, чтобы блокировать старые уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые кастомизированные методы двойной загрузки и ошибочно применило значение SBAT. |
Обновление системы безопасности Windows за сентябрь 2024 г. (KB5043064) и более поздние обновления не содержат параметров, вызвавших эту проблему. Дополнительные улучшения для устранения этой проблемы были включены в обновление системы безопасности Windows за май 2025 г. (KB5058379) и более поздние обновления. В системах, доступных только для Windows, после установки обновлений за сентябрь 2024 г. или более поздних версий можно задать раздел реестра, описанный в документах CVE-2022-2601 и CVE-2023-40547 , чтобы обеспечить применение обновления безопасности SBAT. В системах с двойной загрузкой Linux и Windows не требуется никаких дополнительных действий после установки обновлений за сентябрь 2024 г. или более поздних версий. |
| После установки этого обновления при входе в Виртуальный рабочий стол Azure (AVD) может появиться черный экран. Кроме того, у вас может не получится выйти из учетной записи, а черный экран сохранится даже после отключения и повторного подключения к AVD. В результате этой проблемы в журнале событий приложения в средстве просмотра событий будет отображаться ошибка приложения с идентификатором события:1000, указывающая на ошибку приложения "svchost.exe_AppXSvc". Обратите внимание, что служба развертывания AppX (AppxSvc) в недопустимом состоянии также может привести к неожиданному закрытию других симптомов, таких как меню "Пуск" из-за проблем с регистрацией. | Эта проблема устранена путем установки обновлений Windows, выпущенных 22 октября 2024 г. (KB5045594) или более поздних версий, а также путем применения одного из вариантов, упомянутых в разделе Решение в KB5048864. Обратите внимание, что для устранения проблемы необходимо выполнить оба действия. |
После установки этого или последующих обновлений небольшое подмножество Azure клиентов Виртуальных рабочих столов, использующих узлы с несколькими сеансами (AVD), может столкнуться со следующими проблемами:
|
Эта проблема устранена путем установки обновлений Windows, выпущенных 22 октября 2024 г. (KB5045594) или более поздних версий, а также путем применения одного из вариантов, упомянутых в разделе Решение в KB5048864. Обратите внимание, что для устранения проблемы необходимо выполнить оба действия. |
Порядок получения обновления
УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ
ВАЖНО С 31 марта 2026 г. это обновление больше не доступно в каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства до последней версии Windows.