13. avgust 2024 – KB5041851 (mesečni paket posodobitev)

Velja za
Windows Server 2012 ESU
Pomembno Namestitev te razširjene varnostne posodobitve (ESU) bo morda neuspešna, ko jo boste poskusili namestiti v napravo s sistemom Azure Arc s sistemom Windows Server 2012. Za uspešno namestitev se prepričajte, da so izpolnjene vse podnabore končnih točk samo za ESU , kot je opisano v omrežnih zahtevah agenta povezanega računalnika.
Informacije o koncu podpore

Opomba

Dnevnik sprememb
Spremenite datum Opis spremembe
20. septembra 2024 Posodobili smo znano težavo za težavo z zagonom sistema Windows/Linux.

Povzetek

Preberite več o tej zbirni varnostni posodobitvi, vključno z izboljšavami, znanimi težavami in tem, kako pridobite posodobitev.

Opomba

Izboljšave

Ta zbirna varnostna posodobitev vsebuje izboljšave, ki so del posodobitve KB5040485 (izdane 9. julija 2024). V nadaljevanju je povzetek ključnih težav, ki jih odpravlja ta posodobitev. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [NetJoinLegacyAccountReuse] Odstrani ta registrski ključ. Če želite več informacij, glejte KB5020276.
  • [BitLocker (znana težava)] Zaslon za obnovitev BitLocker se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve, izdane 9. julija 2024. Do te težave je bolj verjetno, če je vklopljeno šifriranje naprave . Pojdite v Nastavitve>Zasebnost & Šifriranje>naprave Če želite odkleniti pogon, vas bo sistem Windows morda pozval k vnosu obnovitvenega ključa iz Microsoftovega računa.
  • [SBAT (Secure Boot Advanced Targeting) in Linux Extensible Firmware Interface (EFI)] Ta posodobitev uporablja SBAT v sistemih, v katerih se izvaja Windows. To prepreči delovanje ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon sistemov Windows in Linux. Po uporabi posodobitve SBAT se starejše slike ISO za Linux morda ne bodo zagnale. Če pride do tega, se obrnite na dobavitelja sistema Linux, da dobite posodobljeno sliko ISO.
  • [Domain Name System (DNS)] Ta posodobitev utrdi varnost strežnika DNS za odpravljanje naslova CVE-2024-37968. Če konfiguracije vaših domen niso posodobljene, lahko pride do napake SERVFAIL ali pa je časovna omejitev potekla.

Če želite več informacij o odpravljenih varnostnih ranljivostih, glejte uvajanje | Vodnik po varnostnih posodobitvah in varnostne Posodobitve iz avgusta 2024.

Znane težave v tej posodobitvi

Simptomi Naslednji korak
Po namestitvi posodobitve sistema Windows, izdane 9. julija 2024 ali kasneje, lahko strežniki Windows vplivajo na povezljivost z oddaljenim namizjem v organizaciji. Ta težava se lahko pojavi, če se v prehodu oddaljenega namizja uporablja podedovani protokol (klic oddaljene procedure prek HTTP). Zaradi tega se lahko prekinejo povezave z oddaljenim namizjem.
Do te težave lahko pride občasno, na primer vsakih 30 minut. V tem intervalu se seje prijave izgubijo in uporabniki bodo morali znova vzpostaviti povezavo s strežnikom. Skrbniki za IT lahko to spremljajo kot prekinitev storitve TSGateway, ki postane neodzivna s kodo izjeme 0xc0000005.
Če želite to težavo odpraviti, uporabite eno od spodnjih možnosti:
1. možnost: Onemogočite povezave prek cevi in vrat \pipe\RpcProxy\3388 prek prehoda RD.
Ta proces zahteva uporabo aplikacij za povezovanje, kot je programska oprema požarnega zidu. Navodila o onemogočanju in prenašanju povezav najdete v dokumentaciji programske opreme za povezavo in požarni zid.
2. možnost: uredite register odjemalskih naprav in nastavite vrednost protokola RDGClientTransport na 0x00000000 (0)
V urejevalniku registra sistema Windows se premaknite do tega mesta registra:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Poiščite RDGClientTransport in nastavite njegovo vrednost na0 (nič). S tem spremenite vrednost protokola RDGClientTransport v 0x00000000 (0).
Delamo na rešitev in bomo v prihodnji izdaji zagotovili posodobitev.
Po namestitvi te varnostne posodobitve boste morda naleteli na težave pri zagonu sistema Linux, če ste v svoji napravi omogočili nastavitev dvojnega zagona za Windows in Linux.
Zaradi te težave se vaša naprava morda ne bo zagnala sistema Linux in prikazalo se bo sporočilo o napaki »Preverjanje podatkov shim SBAT ni uspelo: kršitev varnostnega pravilnika. Prišlo je do neznane napake: samopreverjanje storitve SBAT ni uspelo: kršitev varnostnega pravilnika.«
Ta varnostna posodobitev sistema Windows v avgustu 2024 uporabi nastavitev SBAT (Secure Boot Advanced Targeting) za naprave, v katerih se izvaja Sistem Windows, da blokira stare in ranljive upravitelje zagona. Ta posodobitev SBAT ne bo uporabljena v napravah, v katerih je zaznan dvojni zagon. V nekaterih napravah zaznavanje dvojnega zagona ni zaznalo nekaterih prilagojenih metod dvojnega zagona in je uveljavilo vrednost SBAT, ko je ne bi smelo uporabiti.
Posodobitev sistema Windows (KB5043125), izdana septembra 2024, ne vsebuje nastavitev, ki so povzročile to težavo.
Dodatne izboljšave za odpravljanje te težave so bile vključene v varnostno posodobitev sistema Windows (KB5058451) iz maja 2025 in novejše posodobitve.
V sistemih samo s sistemom Windows lahko po namestitvi posodobitve iz septembra 2024 ali novejše nastavite registrski ključ, dokumentiran v CVE-2022-2601 in CVE-2023-40547 , da zagotovite uporabo varnostne posodobitve SBAT.
V sistemih z dvojnim zagonom sistemov Linux in Windows po namestitvi posodobitve iz septembra 2024 ali novejše niso potrebni dodatni koraki.

Če si želite ogledati trenutno stanje katere koli znane težave v preteklosti, glejte stran z znanimi težavami sistema Windows Server 2012.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Priporočamo, da namestite najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem, preden namestite najnovejši paket posodobitev. SSU-ji izboljšajo zanesljivost postopka posodobitve, da zmanjšajo morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Če uporabljate Windows Update, bo najnovejša posodobitev SSU (KB5041589) za vašo napravo na voljo samodejno. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Jezikovni paketi

Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Za več informacij glejte Preberite več o dodajanju jezikovnega paketa v sistem Windows.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh izdajnih kanalov.


Na voljo Naslednji korak
Da Ta posodobitev se bo samodejno prenesla in namestila iz storitve Windows Update.

Informacije o datotekah

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za posodobitev KB5041851.