13. avgust 2024 – KB5041773 (graditev sistema 14393.7259) – POTEKLA

Velja za
Windows 10, version 1607, all editions Windows Server 2016, all editions
OBVESTILO O POTEKU
POMEMBNO Od 31. marca 2026 ta posodobitev ni več na voljo v katalogu Microsoft Update ali drugih kanalih izdaje. Priporočamo, da posodobite naprave na najnovejšo različico sistema Windows.

Opomba

11/19/20
Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled sistema Windows 10, različica 1607, obiščite stran z zgodovino posodobitev.

Pomembno

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Oznake

  • Ta posodobitev odpravlja varnostne težave za operacijski sistem Windows.

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja pri namestitvi te zbirke znanja. Če obstajajo nove funkcije, jih navede tudi. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [BitLocker (znana težava)] Zaslon za obnovitev BitLockerja se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve 9. julija 2024. Do te težave je bolj verjetno, če je šifriranje naprave vklopljeno. Odprite Nastavitve>Zasebnost & Šifriranje>naprave. Če želite odkleniti pogon, vas bo Windows morda pozval, da vnesete obnovitveni ključ iz Microsoftovega računa.
  • [Zaklenjeni zaslon] Ta posodobitev obravnava CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun Windows« ni na voljo na zaklenjenem zaslonu za povezavo z omrežjem Wi-Fi.
  • [NetJoinLegacyAccountReuse] Ta posodobitev odstrani ta registrski ključ. Če želite več informacij, glejte KB5020276 – Netjoin: spremembe utrjevanja združevanja domene.
  • [Napredno ciljanje na varni zagon (SBAT) in Linux vmesnik EFI (Extensible Firmware Interface)] Ta posodobitev uporablja SBAT za sisteme s sistemom Windows. To prepreči zagon ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon Windows in Linux. Po uporabi posodobitve SBAT se starejši posnetki ISO Linux morda ne bodo zagnali. Če se to zgodi, sodelujte s svojim dobaviteljem Linux, da dobite posodobljeno sliko ISO.
  • [Sistem domenskih imen (DNS)] Ta posodobitev okrepi varnost strežnika DNS za CVE-2024-37968. Če konfiguracije domen niso posodobljene, se lahko prikaže napaka SERVFAIL ali časovna omejitev.
  • [Protokol linijskega tiskalnika (LPD)] Uporaba tega zastarelega protokola za tiskanje morda ne bo delovala po pričakovanjih ali ne bo delovala. Do te težave pride, ko namestite posodobitve 9. julija 2024 in novejše.
    Opomba Ko ni več na voljo, odjemalci, kot je UNIX, ki ga uporabljajo, ne bodo vzpostavili povezave s strežnikom za tiskanje. Odjemalci sistema UNIX morajo uporabljati protokol IPP (Internet Printing Protocol). Odjemalci sistema Windows lahko vzpostavijo povezavo s tiskalniki UNIX v skupni rabi s programom Windows Standard Port Monitor.

Če ste namestili starejše posodobitve, bodo v napravo prenesene in nameščene le nove posodobitve v tem paketu.

Če želite več informacij o varnostnih ranljivostih, obiščite novo spletno mesto vodnika za varnostne posodobitve in varnostne Posodobitve za avgust 2024.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi posodobitve sistema Windows, izdane 9. julija 2024 ali kasneje, lahko strežniki Windows vplivajo na povezljivost z oddaljenim namizjem v organizaciji. Ta težava se lahko pojavi, če se v prehodu oddaljenega namizja uporablja podedovani protokol (klic oddaljene procedure prek HTTP). Zaradi tega so lahko povezave z oddaljenim namizjem prekinjene. Ta težava se lahko pojavi občasno, na primer ponavlja se vsakih 30 minut. V tem intervalu se seje prijave izgubijo in uporabniki bodo morali znova vzpostaviti povezavo s strežnikom. Skrbniki informacijske tehnologije lahko to spremljajo kot prekinitev storitve TSGateway, ki postane neodzivna s kodo izjeme 0xc0000005. Ta težava je odpravljena v posodobitvi KB5044293.
Po namestitvi te varnostne posodobitve se lahko zgodi, da boste imeli težave z zagonom sistema Linux, če ste v svoji napravi omogočili nastavitev dvojnega zagona za Windows in Linux. Zaradi te težave se vaša naprava morda ne bo zaganjala s sistemom Linux in prikazalo se bo sporočilo o napaki »Preverjanje podatkov shim SBAT ni uspelo: kršitev varnostnega pravilnika. Prišlo je do neznane napake: samopreverjanje storitve SBAT ni uspelo: kršitev varnostnega pravilnika.«
Varnostna posodobitev sistema Windows v avgustu 2024 uporabi nastavitev SBAT (Secure Boot Advanced Targeting) za naprave, v katerih se izvaja Sistem Windows, da blokira stare in ranljive upravitelje zagona. Ta posodobitev SBAT ne bo uporabljena v napravah, v katerih je zaznan dvojni zagon. V nekaterih napravah zaznavanje dvojnega zagona ni zaznalo nekaterih prilagojenih metod dvojnega zagona in je uveljavilo vrednost SBAT, ko je ne bi smelo uporabiti.
Varnostna posodobitev sistema Windows (KB5043051) iz septembra 2024 in novejše posodobitve ne vsebujejo nastavitev, ki so povzročile to težavo.
Dodatne izboljšave za odpravljanje te težave so bile vključene v varnostno posodobitev sistema Windows (KB5058383) iz maja 2025 in novejše posodobitve.
V sistemih, ki uporabljajo samo Windows, lahko po namestitvi posodobitev iz septembra 2024 ali novejših nastavitev registrskega ključa, dokumentiranega v CVE-2022-2601 in CVE-2023-40547 , da zagotovite uporabo varnostne posodobitve SBAT.
V sistemih, ki imajo dvojni zagon Linux in Windows, po namestitvi posodobitev septembra 2024 ali novejših ni potrebnih dodatnih korakov.

Kako pridobiti to posodobitev

OBVESTILO O POTEKU

POMEMBNO Od 31. marca 2026 ta posodobitev ni več na voljo v katalogu Microsoft Update ali drugih kanalih izdaje. Priporočamo, da posodobite naprave na najnovejšo različico sistema Windows.