13. avgust 2024 Varnostna posodobitev (KB5041160)

Velja za
Azure Local, version 22H2

Opomba

Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled Azure Stack HCI, različica 22H2, si oglejte stran z zgodovino posodobitev.       

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja pri namestitvi te zbirke znanja. Če obstajajo nove funkcije, jih navede tudi. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [Gostitelj seje oddaljenega namizja (RDSH)] Uporabniki se ne morejo povezati z RDSH in gostitelj izgubi podatke. To se zgodi, ker sewin32kbase.sys preneha odzivati.
  • [Nadzor aplikacij Windows Defender (WDAC)] Pride do puščanja pomnilnika, ki lahko sčasoma izčrpa sistemski pomnilnik. Do te težave pride, ko omogočite napravo.
  • [Zaščita zaščitene procesne luči (PPL)] Lahko jih odete.
  • [Datoteka s seznamom blokiranih gonilnikov ranljivega jedra sistema Windows (DriverSiPolicy.p7b)] Ta posodobitev je dodana na seznam gonilnikov, ki so izpostavljeni tveganju za napade s funkcijo »Bring Your Own Vulnerable Driver«.
  • [BitLocker (znana težava)] Zaslon za obnovitev BitLockerja se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve 9. julija 2024. Do te težave je bolj verjetno, če je šifriranje naprave vklopljeno. Odprite Nastavitve>Zasebnost & Šifriranje>naprave. Če želite odkleniti pogon, vas bo Windows morda pozval, da vnesete obnovitveni ključ iz Microsoftovega računa.
  • [Zaklenjeni zaslon] Ta posodobitev obravnava CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun Windows« ni na voljo na zaklenjenem zaslonu za povezavo z omrežjem Wi-Fi.
  • [NetJoinLegacyAccountReuse] Ta posodobitev odstrani ta registrski ključ. Če želite več informacij, glejte KB5020276 – Netjoin: spremembe utrjevanja združevanja domene.
  • [Napredno ciljanje na varni zagon (SBAT) in Linux vmesnik EFI (Extensible Firmware Interface)] Ta posodobitev uporablja SBAT za sisteme s sistemom Windows. To prepreči zagon ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon Windows in Linux. Po uporabi posodobitve SBAT se starejši posnetki ISO Linux morda ne bodo zagnali. Če se to zgodi, sodelujte s svojim dobaviteljem Linux, da dobite posodobljeno sliko ISO.
  • [Sistem domenskih imen (DNS)] Ta posodobitev okrepi varnost strežnika DNS za CVE-2024-37968. Če konfiguracije domen niso posodobljene, se lahko prikaže napaka SERVFAIL ali časovna omejitev.
  • [Protokol linijskega tiskalnika (LPD)] Uporaba tega zastarelega protokola za tiskanje morda ne bo delovala po pričakovanjih ali ne bo delovala. Do te težave pride, ko namestite posodobitve 9. julija 2024 in novejše.
    Opomba Ko ni več na voljo, odjemalci, kot je UNIX, ki ga uporabljajo, ne bodo vzpostavili povezave s strežnikom za tiskanje. Odjemalci sistema UNIX morajo uporabljati protokol IPP (Internet Printing Protocol). Odjemalci sistema Windows lahko vzpostavijo povezavo s tiskalniki UNIX v skupni rabi s programom Windows Standard Port Monitor.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik za varnostne posodobitve in Varnostne Posodobitve za avgust 2024

Vrnitev na spletno mesto z dokumentacijo za Azure Stack HCI

Azure Stack HCI, različica 22H2 posodobitev servisnega sklada (KB5041590)- 20349.2641

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Microsoft trenutno ne beleži nobenih težav s to posodobitvijo.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Če želite namestiti LCU v gručo Azure Stack HCI, glejte Posodabljanje grozdov Azure Stack HCI.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Da Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update.

Opomba

  • Če želite odstraniti LCU
  • Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
  • Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.

Informacije o datoteki

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5041160 posodobitev.

Če si želite ogledati seznam datotek, ki so na voljo v posodobitvi servisnega sklada, prenesite informacije o datotekah za SSU (KB5041590) – različica 20349.2641