Poznámka
- 07/09/24---OZNÁMENIE O UKONČENÍ PODPORY---
- DÔLEŽITÉ 8. októbra 2024 skončí poskytovanie služby pre všetky vydania systému Windows 11, verzia 21H2. Po tomto dátume nebudú tieto zariadenia dostávať mesačné aktualizácie zabezpečenia a aktualizácie netýkajúce sa zabezpečenia. Tieto aktualizácie obsahujú ochranu pred najnovšími bezpečnostnými hrozbami. Ak chcete naďalej dostávať tieto aktualizácie, odporúčame vám aktualizovať na najnovšiu verziu Windowsu.
Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 11, verzie 21H2, nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Tip
Hľadáte video na tento mesiac? Teraz je v článku pre Windows 11, verzie 22H2 a 23H2.
Prehľad
- Táto aktualizácia rieši problémy so zabezpečením operačného systému Windows.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [Ochrana chráneného procesného svetla (PPL)] Môžete ich obísť.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Táto aktualizácia pridáva do zoznamu ovládačov, ktoré sú vystavené riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
- [Šifrovanie BitLocker (známy problém)] Po spustení zariadenia sa zobrazí obrazovka obnovenia šifrovania BitLocker . Tento problém sa vyskytuje po inštalácii aktualizácie z 9. júla 2024. Tento problém sa s väčšou pravdepodobnosťou vyskytne, ak je zapnuté šifrovanie zariadenia . Prejdite na nastavenia>Ochrana osobných údajov & zabezpečenie>Šifrovanie zariadenia. Ak chcete odomknúť jednotku, Windows vás môže vyzvať na zadanie kľúča na obnovenie z konta Microsoft.
- [Obrazovka uzamknutia] Táto aktualizácia rieši CVE-2024-38143. Z tohto dôvodu nie je na obrazovke uzamknutia k dispozícii začiarkavacie políčko Použiť moje používateľské konto systému Windows.
- [NetJoinLegacyAccountReuse] Táto aktualizácia odstráni tento kľúč databázy Registry. Ďalšie informácie nájdete v téme KB5020276—Netjoin: Zmeny sprísnenia pripojenia k doméne.
- [Rozšírené cielenie zabezpečeného spustenia (SBAT) a rozhranie EFI (Linux Extensible Firmware Interface)] Táto aktualizácia používa SBAT na systémy s Windowsom. Tým sa zastaví spustenie zraniteľných Linux EFI (zavádzacích programov Shim). Táto aktualizácia SBAT sa nebude vzťahovať na systémy, ktoré používajú duálne spustenie Windows a Linux. Po použití aktualizácie SBAT sa staršie obrazy ISO systému Linux nemusia spustiť. Ak k tomu dôjde, spolupracujte so svojím dodávateľom Linuxu a získajte aktualizovaný obraz ISO.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite Sprievodcu aktualizáciou zabezpečenia a Aktualizácie zabezpečenia za august 2024.
Windows 11 Servicing Stack Update (KB5041591) – 22000.3139
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.
Známe problémy v tejto aktualizácii
| Vzťahuje sa na | Príznak | Alternatívne riešenie |
|---|---|---|
| Všetci používatelia | Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok svojho používateľského konta. Pri pokuse o zmenu profilového obrázka výberom tlačidla Štart Nastavenia>Kontá>>Vaše informácie a následným výberom položky Vybrať súbor sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. | Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu. Ak sa vyskytne tento problém v zariadení so systémom Windows 11, verzia 21H2, obráťte sa so žiadosťou o pomoc na podporu Windowsu. |
| Všetci používatelia | Po nainštalovaní tejto aktualizácie zabezpečenia sa môžu vyskytnúť problémy so spustením Linuxu, ak ste v zariadení zapli nastavenie duálneho spustenia pre Windows a Linux. V dôsledku tohto problému môže zlyhať spustenie Linuxu v zariadení a zobraziť chybové hlásenie Overenie údajov SBAT shim zlyhalo: Porušenie politiky zabezpečenia. Vyskytla sa vážna chyba: automatická kontrola SBAT zlyhala: porušenie politiky zabezpečenia. Aktualizácia zabezpečenia Windowsu z augusta 2024 používa nastavenie Rozšírené cielenie zabezpečeného spustenia (SBAT) na zariadenia s Windowsom na blokovanie starých a zraniteľných správcov spúšťania. Táto aktualizácia SBAT sa nepoužije na zariadenia, v ktorých sa zistilo duálne spustenie. V niektorých zariadeniach zisťovanie duálneho spustenia nezistilo niektoré prispôsobené metódy duálneho spustenia a použilo hodnotu SBAT, keď sa nemala použiť. |
Aktualizácia zabezpečenia Windowsu (KB5043067) zo septembra 2024 a novšie aktualizácie neobsahujú nastavenia, ktoré tento problém spôsobili. V systémoch iba s Windowsom môžete po inštalácii aktualizácií zo septembra 2024 alebo novších nastaviť kľúč databázy Registry zdokumentovaný v CVE-2022-2601 a CVE-2023-40547 , aby ste zabezpečili použitie aktualizácie zabezpečenia SBAT. V systémoch, ktoré duálne spúšťajú Linux a Windows, nie sú po inštalácii aktualizácií zo septembra 2024 alebo novších potrebných žiadne ďalšie kroky. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
| Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5041592.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU (Servicing Stack Update), stiahnite si informácie o súboroch SSU (KB5041591) – verzia 22000.3139.