13. augusta 2024 – KB5041851 (mesačná súhrnná aktualizácia)
Vzťahuje sa na
Dátum vydania:
13. 8. 2024
Verzia:
Mesačná súhrnná aktualizácia
Dôležité Inštalácia tejto rozšírenej aktualizácie zabezpečenia (ESU) môže zlyhať, keď sa ju pokúsite nainštalovať do zariadenia s podporou Azure Arc, ktoré je spustené Windows Server 2012. V prípade úspešnej inštalácie sa uistite, že všetky podmnožiny koncových bodov pre ESU sú splnené tak, ako je to popísané v sieťových požiadavkách agenta pripojeného počítača. |
-
Windows Server 2012 dosiahol koniec podpory (EOS) 10. októbra 2023. Rozšírené bezpečnostné Aktualizácie (ESU) sú k dispozícii na nákup a budú pokračovať tri roky s možnosťou obnoviteľnej ročnej doby až do konečného dátumu 13. októbra 2026. Ďalšie informácie nájdete v téme Windows Server Ukončenie podpory: Kľúčové dátumy. Informácie o postupe na ďalšie prijímanie aktualizácií zabezpečenia nájdete v téme Postup na pokračovanie v prijímaní aktualizácií zabezpečenia po ukončení rozšírenej podpory 10. októbra 2023. Ďalšie informácie o programe ESU nájdete v téme Informácie o programe ESU. Odporúčame inovovať na novšiu verziu Windows Server. Ďalšie informácie nájdete v téme Prehľad inovácií Windows Servera.
-
Windows Embedded 8 Standard dosiahol koniec podpory (EOS) 11. júla 2023. Technická pomoc a aktualizácie softvéru sa preto už neposkytujú.
Zmeniť dátum |
Zmeniť popis |
20. septembra 2024 |
Aktualizoval sa známy problém so spustením Systému Windows/Linux. |
Súhrn
Získajte ďalšie informácie o tejto kumulatívnej aktualizácii zabezpečenia vrátane vylepšení, všetkých známych problémov a spôsobu získania aktualizácie.
Poznámka: Pred inštaláciou tejto aktualizácie overte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu .
Informácie o rôznych typoch aktualizácií Windowsu, ako sú kritické aktualizácie, zabezpečenie, ovládače, balíky Service Pack atď., nájdete v nasledujúcom popise štandardnej terminológie, ktorá sa používa na popis aktualizácií softvéru spoločnosti Microsoft. Ak chcete zobraziť ďalšie poznámky a správy, pozrite si domovskú stránku histórie aktualizácií Windows Server 2012.
Vylepšenia
Táto kumulatívna aktualizácia zabezpečenia obsahuje vylepšenia, ktoré sú súčasťou aktualizácie KB5040485 (vydaná 9. júla 2024). Nasleduje súhrn kľúčových problémov, ktoré táto aktualizácia rieši. Tučný text v zátvorkách označuje položku alebo oblasť zmeny, ktorú dokumentujeme.
-
[NetJoinLegacyAccountReuse] Odstráni tento kľúč databázy Registry. Ďalšie informácie nájdete v téme KB5020276.
-
[BitLocker (známy problém)] Pri spustení zariadenia sa zobrazí obrazovka obnovenia šifrovania BitLocker . Stáva sa to po inštalácii aktualizácie z 9. júla 2024. Tento problém sa pravdepodobne vyskytuje skôr, ak je zapnuté šifrovanie zariadenia . Prejdite do časti Nastavenia > šifrovanie ochrany osobných údajov & zabezpečenia > zariadenia. Ak chcete odomknúť jednotku, Windows vás môže požiadať o zadanie kľúča na obnovenie z konta Microsoft.
-
[Rozšírené zameranie na zabezpečené spustenie (SBAT) a rozhranie Linux Extensible Firmware Interface (EFI)]Táto aktualizácia sa vzťahuje na SBAT systémy, ktoré spúšťajú Systém Windows. Týmto sa zastaví zraniteľný Linux EFI (Shim bootloaders) z prevádzky. Táto aktualizácia SBAT sa nebude vzťahovať na systémy, ktoré windows a Linux s duálnym spustením. Po použití aktualizácie SBAT sa staršie obrazy ISO pre Linux nemusia spustiť. Ak sa tak stane, v spolupráci s dodávateľom Linuxu získajte aktualizovaný obrázok ISO.
-
[Domain Name System (DNS)] Táto aktualizácia stvrdne zabezpečenie servera DNS na adresu CVE-2024-37968. Ak konfigurácie domén nie sú aktuálne, môže sa zobraziť chyba SERVFAIL alebo časový časový výkaz.
Ďalšie informácie o vyriešených rizikách zabezpečenia nájdete v časti Nasadenia | Príručka aktualizácie zabezpečenia a Aktualizácie zabezpečenia z augusta 2024.
Známe problémy v tejto aktualizácii
Príznaky |
Ďalší krok |
Po inštalácii aktualizácie Windowsu vydanej 9. júla 2024 alebo neskôr môžu servery Windowsu ovplyvniť pripojenie vzdialenej pracovnej plochy v rámci organizácie. Tento problém sa môže vyskytnúť, ak sa v bráne vzdialenej pracovnej plochy používa starší protokol (vzdialené volanie procedúr cez HTTP). V dôsledku toho sa pripojenia vzdialenej pracovnej plochy môžu prerušiť. Tento problém sa môže vyskytnúť občas, napríklad opakovanie každých 30 minút. V tomto intervale sa relácie prihlásenia zrušia a používatelia sa budú musieť znova pripojiť na server. Správcovia IT to môžu sledovať ako ukončenie služby TSGateway, ktorá prestane reagovať s kódom výnimky 0xc0000005. |
Ak chcete tento problém obísť, vyberte niektorú z týchto možností: 1. možnosť: Zakázať pripojenia cez presmerovanie a port \pipe\RpcProxy\3388 cez bránu RD. Tento proces bude vyžadovať použitie aplikácií pripojenia, ako je napríklad softvér brány firewall. Informácie o povolení a prenose pripojení nájdete v dokumentácii k softvéru pripojenia a brány firewall. 2. možnosť: Upravte databázu Registry klientskych zariadení a nastavte hodnotu RDGClientTransport na 0x00000000 (0) Vo Windowse RE prejdite na nasledujúce umiestnenie databázy Registry: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Vyhľadajte RDGClientTransport a nastavte jeho hodnotu na 0 (nula). Týmto sa hodnota RDGClientTransport zmení na 0x00000000 (0). Pracujeme na riešení a v nadchádzajúcom vydaní poskytneme aktualizáciu. |
Po nainštalovaní tejto aktualizácie zabezpečenia sa môžu vyskytnúť problémy so spustením Linuxu, ak ste vo svojom zariadení povolili nastavenie duálneho spustenia systému Windows a Linux. V dôsledku tohto problému sa môže stať, že vaše zariadenie nespustí Linux a zobrazí sa chybové hlásenie Overenie údajov SBAT kódu zlyhalo: Porušenie politiky zabezpečenia. Vyskytla sa vážna chyba: automatická kontrola SBAT zlyhala: porušenie politiky zabezpečenia. Táto aktualizácia zabezpečenia systému Windows z augusta 2024 používa nastavenie SBAT (Secure Boot Advanced Targeting) na zariadenia s Windowsom na blokovanie starých, zraniteľných správcov spúšťania. Táto aktualizácia SBAT sa nepoužije na zariadenia, v ktorých sa zistí duálne spúšťanie. V niektorých zariadeniach zisťovanie duálneho spustenia nezistilo niektoré prispôsobené metódy duálneho spustenia a použilo hodnotu SBAT, keď sa nemala použiť. |
Aktualizácia Windowsu (KB5043125) vydaná v septembri 2024 neobsahuje nastavenia, ktoré spôsobili tento problém. Ďalšie vylepšenia na vyriešenie tohto problému boli zahrnuté v aktualizácii zabezpečenia windowsu z mája 2025 (KB5058451) a novších aktualizáciách. V systémoch Windows môžete po inštalácii aktualizácie zo septembra 2024 alebo novšej verzie nastaviť kľúč databázy Registry, ktorý je zdokumentovaný v systémoch CVE-2022-2601 a CVE-2023-40547 , aby ste zabezpečili použitie aktualizácie zabezpečenia SBAT. V systémoch Linux a Windows s duálnym štartom nie sú po inštalácii aktualizácie zo septembra 2024 alebo novšej verzie potrebné žiadne ďalšie kroky. |
Aktuálny stav akéhokoľvek známeho problému v minulosti nájdete na stránke známe problémy Windows Server 2012.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Pred inštaláciou najnovšej súhrnnej aktualizácie dôrazne odporúčame nainštalovať najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft. Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Ak používate Windows Update, automaticky sa vám ponúkne najnovšia SSU (KB5041589). Ak chcete získať samostatný balík pre najnovšiu SSU, vyhľadajte ho v katalógu microsoft update.
Jazykové balíky
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Informácie o pridávaní jazykového balíka do systému Windows.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní.
K dispozícii |
Ďalší krok |
Áno |
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
K dispozícii |
Ďalší krok |
Áno |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update . Ak chcete stiahnuť aktualizácie z katalógu aktualizácií, pozrite si tému Kroky na stiahnutie aktualizácií z katalógu Windows Update. |
K dispozícii |
Ďalší krok |
Áno |
Táto aktualizácia sa automaticky zosynchronizuje, ak nakonfigurujete produkty a klasifikácie takto:
Ďalšie informácie o konfigurácii v službe WSUS nájdete v téme Windows Server Update Services (WSUS). Ďalšie informácie o konfigurácii v Configuration Manager nájdete v téme Synchronizácia aktualizácií softvéru. |
Informácie o súboroch
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii, stiahnite si informácie o súbore na aktualizáciu KB5041851.