13. avgust 2024 – KB5041782 (graditev operacijskega sistema 10240.20751) – POTEKLO

Velja za
Windows 10
OBVESTILO O POTEKU
POMEMBNO Od 27. januarja 2026 ta posodobitev ni več na voljo v Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo različico sistema Windows.

Opomba

12/8/20
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Za pregled sistema Windows 10 različica 1507 si oglejte pripadajočo stran z zgodovino posodobitev.

Pomembno

Posodobitve sistema Windows ne namestijo posodobitev aplikacij iz trgovine Microsoft Store. Če ste uporabnik podjetja, glejte Aplikacije iz trgovine Microsoft Store – Configuration Manager. Če ste potrošniški uporabnik, glejte Pridobivanje posodobitev za aplikacije in igre v trgovini Microsoft Store.

Oznake

  • Ta posodobitev odpravlja varnostne težave za operacijski sistem Windows.

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravi, ko namestite to posodobitev KB. Če so na voljo nove funkcije, jih navede tudi te. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.

  • [BitLocker (znana težava)] Zaslon za obnovitev BitLocker se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve, izdane 9. julija 2024. Do te težave je bolj verjetno, če je vklopljeno šifriranje naprave . Pojdite v Nastavitve>Zasebnost & Šifriranje>naprave Če želite odkleniti pogon, vas bo sistem Windows morda pozval k vnosu obnovitvenega ključa iz Microsoftovega računa.
  • [Zaklenjeni zaslon] Ta posodobitev odpravlja CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun sistema Windows« ni na voljo na zaklenjenem zaslonu za vzpostavljanje povezave z omrežjem Wi-Fi.
  • [NetJoinLegacyAccountReuse] S to posodobitvijo boste odstranili ta registrski ključ. Če želite več informacij, glejte KB5020276 – Netjoin: spremembe utrjevanja pridružitve domeni.
  • [SBAT (Secure Boot Advanced Targeting) in Linux Extensible Firmware Interface (EFI)] Ta posodobitev uporablja SBAT v sistemih, v katerih se izvaja Windows. To prepreči delovanje ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon sistemov Windows in Linux. Po uporabi posodobitve SBAT se starejše slike ISO za Linux morda ne bodo zagnale. Če pride do tega, se obrnite na dobavitelja sistema Linux, da dobite posodobljeno sliko ISO.

Če ste namestili starejše posodobitve, bodo v vašo napravo prenesene in nameščene le nove posodobitve iz tega paketa.

Če želite več informacij o varnostnih ranljivostih, glejte spletno mesto novega vodnika po varnostnih posodobitvah in varnostne Posodobitve za avgust 2024.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi te varnostne posodobitve se lahko zgodi, da boste imeli težave z zagonom sistema Linux, če ste v svoji napravi omogočili nastavitev dvojnega zagona za Windows in Linux. Zaradi te težave se vaša naprava morda ne bo zaganjala s sistemom Linux in prikazalo se bo sporočilo o napaki »Preverjanje podatkov shim SBAT ni uspelo: kršitev varnostnega pravilnika. Prišlo je do neznane napake: samopreverjanje storitve SBAT ni uspelo: kršitev varnostnega pravilnika.«
Varnostna posodobitev sistema Windows v avgustu 2024 uporabi nastavitev SBAT (Secure Boot Advanced Targeting) za naprave, v katerih se izvaja Sistem Windows, da blokira stare in ranljive upravitelje zagona. Ta posodobitev SBAT ne bo uporabljena v napravah, v katerih je zaznan dvojni zagon. V nekaterih napravah zaznavanje dvojnega zagona ni zaznalo nekaterih prilagojenih metod dvojnega zagona in je uveljavilo vrednost SBAT, ko je ne bi smelo uporabiti.
Varnostna posodobitev sistema Windows (KB5043083) iz septembra 2024 in novejše posodobitve ne vsebujejo nastavitev, ki so povzročile to težavo.
Dodatne izboljšave za odpravljanje te težave so bile vključene v varnostno posodobitev sistema Windows (KB5058387) iz maja 2025 in novejše posodobitve.
V sistemih samo za Windows lahko po namestitvi posodobitev iz septembra 2024 ali novejših posodobitev nastavite registrski ključ, dokumentiran v CVE-2022-2601 in CVE-2023-40547 , da zagotovite uporabo varnostne posodobitve SBAT.
V sistemih z dvojnim zagonom sistemov Linux in Windows po namestitvi posodobitev iz septembra 2024 ali novejših posodobitev ni potrebnih nobenih dodatnih korakov.

Kako pridobiti to posodobitev

OBVESTILO O POTEKU

POMEMBNO Od 27. januarja 2026 ta posodobitev ni več na voljo v Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo različico sistema Windows.