13. augusta 2024 – KB5041592 (zostava OS 22000.3147)

Vzťahuje sa na
Windows 11 version 21H2, all editions

Poznámka

  • 07/09/24---OZNÁMENIE O UKONČENÍ PODPORY---
  • DÔLEŽITÉ 8. októbra 2024 skončí poskytovanie služby pre všetky vydania systému Windows 11, verzia 21H2. Po tomto dátume nebudú tieto zariadenia dostávať mesačné aktualizácie zabezpečenia a aktualizácie netýkajúce sa zabezpečenia. Tieto aktualizácie obsahujú ochranu pred najnovšími bezpečnostnými hrozbami. Ak chcete naďalej dostávať tieto aktualizácie, odporúčame vám aktualizovať na najnovšiu verziu Windowsu.

Poznámka

Tip

Hľadáte video na tento mesiac? Teraz je v článku pre Windows 11, verzie 22H2 a 23H2.

Prehľad

  • Táto aktualizácia rieši problémy so zabezpečením operačného systému Windows.

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.

  • [Ochrana chráneného procesného svetla (PPL)] Môžete ich obísť.
  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Táto aktualizácia pridáva do zoznamu ovládačov, ktoré sú vystavené riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
  • [Šifrovanie BitLocker (známy problém)] Po spustení zariadenia sa zobrazí obrazovka obnovenia šifrovania BitLocker . Tento problém sa vyskytuje po inštalácii aktualizácie z 9. júla 2024. Tento problém sa s väčšou pravdepodobnosťou vyskytne, ak je zapnuté šifrovanie zariadenia . Prejdite na nastavenia>Ochrana osobných údajov & zabezpečenie>Šifrovanie zariadenia. Ak chcete odomknúť jednotku, Windows vás môže vyzvať na zadanie kľúča na obnovenie z konta Microsoft.
  • [Obrazovka uzamknutia] Táto aktualizácia rieši CVE-2024-38143. Z tohto dôvodu nie je na obrazovke uzamknutia k dispozícii začiarkavacie políčko Použiť moje používateľské konto systému Windows.
  • [NetJoinLegacyAccountReuse] Táto aktualizácia odstráni tento kľúč databázy Registry. Ďalšie informácie nájdete v téme KB5020276—Netjoin: Zmeny sprísnenia pripojenia k doméne.
  • [Rozšírené cielenie zabezpečeného spustenia (SBAT) a rozhranie EFI (Linux Extensible Firmware Interface)] Táto aktualizácia používa SBAT na systémy s Windowsom. Tým sa zastaví spustenie zraniteľných Linux EFI (zavádzacích programov Shim). Táto aktualizácia SBAT sa nebude vzťahovať na systémy, ktoré používajú duálne spustenie Windows a Linux. Po použití aktualizácie SBAT sa staršie obrazy ISO systému Linux nemusia spustiť. Ak k tomu dôjde, spolupracujte so svojím dodávateľom Linuxu a získajte aktualizovaný obraz ISO.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite Sprievodcu aktualizáciou zabezpečenia a Aktualizácie zabezpečenia za august 2024.

Windows 11 Servicing Stack Update (KB5041591) – 22000.3139

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Vzťahuje sa na Príznak Alternatívne riešenie
Všetci používatelia Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok svojho používateľského konta. Pri pokuse o zmenu profilového obrázka výberom tlačidla Štart Nastavenia>Kontá>>Vaše informácie a následným výberom položky Vybrať súbor sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu. Ak sa vyskytne tento problém v zariadení so systémom Windows 11, verzia 21H2, obráťte sa so žiadosťou o pomoc na podporu Windowsu.
Všetci používatelia Po nainštalovaní tejto aktualizácie zabezpečenia sa môžu vyskytnúť problémy so spustením Linuxu, ak ste v zariadení zapli nastavenie duálneho spustenia pre Windows a Linux. V dôsledku tohto problému môže zlyhať spustenie Linuxu v zariadení a zobraziť chybové hlásenie Overenie údajov SBAT shim zlyhalo: Porušenie politiky zabezpečenia. Vyskytla sa vážna chyba: automatická kontrola SBAT zlyhala: porušenie politiky zabezpečenia.
Aktualizácia zabezpečenia Windowsu z augusta 2024 používa nastavenie Rozšírené cielenie zabezpečeného spustenia (SBAT) na zariadenia s Windowsom na blokovanie starých a zraniteľných správcov spúšťania. Táto aktualizácia SBAT sa nepoužije na zariadenia, v ktorých sa zistilo duálne spustenie. V niektorých zariadeniach zisťovanie duálneho spustenia nezistilo niektoré prispôsobené metódy duálneho spustenia a použilo hodnotu SBAT, keď sa nemala použiť.
Aktualizácia zabezpečenia Windowsu (KB5043067) zo septembra 2024 a novšie aktualizácie neobsahujú nastavenia, ktoré tento problém spôsobili.
V systémoch iba s Windowsom môžete po inštalácii aktualizácií zo septembra 2024 alebo novších nastaviť kľúč databázy Registry zdokumentovaný v CVE-2022-2601 a CVE-2023-40547 , aby ste zabezpečili použitie aktualizácie zabezpečenia SBAT.
V systémoch, ktoré duálne spúšťajú Linux a Windows, nie sú po inštalácii aktualizácií zo septembra 2024 alebo novších potrebných žiadne ďalšie kroky.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.


K dispozícii Ďalší krok
Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update.

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5041592.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU (Servicing Stack Update), stiahnite si informácie o súboroch SSU (KB5041591) – verzia 22000.3139.