Opomba
- Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Za pregled sistema Windows Server 2022 si oglejte stran z zgodovino posodobitev.
- Opomba Sledite @WindowsUpdate , če želite izvedeti, kdaj je nova vsebina objavljena na nadzorni plošči stanja izdaje sistema Windows.
Izboljšave
Ta varnostna posodobitev vključuje izboljšave kakovosti. Spodaj je povzetek ključnih težav, ki jih ta posodobitev odpravlja pri namestitvi te zbirke znanja. Če obstajajo nove funkcije, jih navede tudi. Krepko besedilo v oklepajih označuje element ali območje spremembe, ki jo dokumentiramo.
- [Gostitelj seje oddaljenega namizja (RDSH)] Uporabniki se ne morejo povezati z RDSH in gostitelj izgubi podatke. To se zgodi, ker sewin32kbase.sys preneha odzivati.
- [Nadzor aplikacij Windows Defender (WDAC)] Pride do puščanja pomnilnika, ki lahko sčasoma izčrpa sistemski pomnilnik. Do te težave pride, ko omogočite napravo.
- [Zaščita zaščitene procesne luči (PPL)] Lahko jih odete.
- [Datoteka s seznamom blokiranih gonilnikov ranljivega jedra sistema Windows (DriverSiPolicy.p7b)] Ta posodobitev je dodana na seznam gonilnikov, ki so izpostavljeni tveganju za napade s funkcijo »Bring Your Own Vulnerable Driver«.
- [Microsoft 365 Defender (znana težava] V storitvi zaznavanja in odzivanja omrežja (NDR) lahko pride do težav. S tem prekinete poročanje o omrežnih podatkih. Če ta težava vpliva na vas, se na strani stanja storitve v Skrbniško središče za Microsoft 365 prikaže sporočilo. Stanje neuspele dostave si lahko ogledate tudi na strani o stanju storitve.
- [BitLocker (znana težava)] Zaslon za obnovitev BitLockerja se prikaže, ko zaženete napravo. To se zgodi po namestitvi posodobitve 9. julija 2024. Do te težave je bolj verjetno, če je šifriranje naprave vklopljeno. Odprite Nastavitve>Zasebnost & Šifriranje>naprave. Če želite odkleniti pogon, vas bo Windows morda pozval, da vnesete obnovitveni ključ iz Microsoftovega računa.
- [Zaklenjeni zaslon] Ta posodobitev obravnava CVE-2024-38143. Zaradi tega potrditveno polje »Uporabi moj uporabniški račun Windows« ni na voljo na zaklenjenem zaslonu za povezavo z omrežjem Wi-Fi.
- [NetJoinLegacyAccountReuse] Ta posodobitev odstrani ta registrski ključ. Če želite več informacij, glejte KB5020276 – Netjoin: spremembe utrjevanja združevanja domene.
- [Napredno ciljanje na varni zagon (SBAT) in Linux vmesnik EFI (Extensible Firmware Interface)] Ta posodobitev uporablja SBAT za sisteme s sistemom Windows. To prepreči zagon ranljivega Linux EFI (Shim bootloaders). Ta posodobitev SBAT ne bo veljala za sisteme, ki imajo dvojni zagon Windows in Linux. Po uporabi posodobitve SBAT se starejši posnetki ISO Linux morda ne bodo zagnali. Če se to zgodi, sodelujte s svojim dobaviteljem Linux, da dobite posodobljeno sliko ISO.
- [Sistem domenskih imen (DNS)] Ta posodobitev okrepi varnost strežnika DNS za CVE-2024-37968. Če konfiguracije domen niso posodobljene, se lahko prikaže napaka SERVFAIL ali časovna omejitev.
-
[Protokol linijskega tiskalnika (LPD)] Uporaba tega zastarelega protokola za tiskanje morda ne bo delovala po pričakovanjih ali ne bo delovala. Do te težave pride, ko namestite posodobitve 9. julija 2024 in novejše.
Opomba Ko ni več na voljo, odjemalci, kot je UNIX, ki ga uporabljajo, ne bodo vzpostavili povezave s strežnikom za tiskanje. Odjemalci sistema UNIX morajo uporabljati protokol IPP (Internet Printing Protocol). Odjemalci sistema Windows lahko vzpostavijo povezavo s tiskalniki UNIX v skupni rabi s programom Windows Standard Port Monitor.
Če ste namestili starejše posodobitve, bodo v napravo prenesene in nameščene le nove posodobitve v tem paketu.
Če želite več informacij o varnostnih ranljivostih, glejte Vodnik za varnostne posodobitve in Varnostne Posodobitve za avgust 2024.
Posodobitev servisnega sklada Windows Server 2022 (KB5041590) – 20348.2641
Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.
Znane težave v tej posodobitvi
| Simptom | Rešitev |
|---|---|
| Po namestitvi te posodobitve morda ne boste mogli spremeniti profilne slike uporabniškega računa. Ko poskušate spremeniti sliko profila tako, da izberete gumb Začni>nastavitve>Račun>Vaši podatki in v razdelku Ustvari sliko in kliknete Prebrskaj, se lahko prikaže sporočilo o napaki s kodo napake 0x80070520. | Po nadaljnji preiskavi smo ugotovili, da ima ta težava zelo omejen vpliv na to različico sistema Windows ali ga sploh nima. Če v napravi naletite na to težavo, se za pomoč obrnite na podporo za Windows . |
| Po namestitvi posodobitve sistema Windows, izdane 9. julija 2024 ali kasneje, lahko strežniki Windows vplivajo na povezljivost z oddaljenim namizjem v organizaciji. Ta težava se lahko pojavi, če se v prehodu oddaljenega namizja uporablja podedovani protokol (klic oddaljene procedure prek HTTP). Zaradi tega so lahko povezave z oddaljenim namizjem prekinjene. Ta težava se lahko pojavi občasno, na primer ponavlja se vsakih 30 minut. V tem intervalu se seje prijave izgubijo in uporabniki bodo morali znova vzpostaviti povezavo s strežnikom. Skrbniki informacijske tehnologije lahko to spremljajo kot prekinitev storitve TSGateway, ki postane neodzivna s kodo izjeme 0xc0000005. | Ta težava je odpravljena v posodobitvi KB5044281. |
| Po namestitvi te varnostne posodobitve se lahko zgodi, da boste imeli težave z zagonom sistema Linux, če ste v svoji napravi omogočili nastavitev dvojnega zagona za Windows in Linux. Zaradi te težave se vaša naprava morda ne bo zaganjala s sistemom Linux in prikazalo se bo sporočilo o napaki »Preverjanje podatkov shim SBAT ni uspelo: kršitev varnostnega pravilnika. Prišlo je do neznane napake: samopreverjanje storitve SBAT ni uspelo: kršitev varnostnega pravilnika.« Varnostna posodobitev sistema Windows v avgustu 2024 uporabi nastavitev SBAT (Secure Boot Advanced Targeting) za naprave, v katerih se izvaja Sistem Windows, da blokira stare in ranljive upravitelje zagona. Ta posodobitev SBAT ne bo uporabljena v napravah, v katerih je zaznan dvojni zagon. V nekaterih napravah zaznavanje dvojnega zagona ni zaznalo nekaterih prilagojenih metod dvojnega zagona in je uveljavilo vrednost SBAT, ko je ne bi smelo uporabiti. |
Varnostna posodobitev sistema Windows (KB5042881) septembra 2024 in novejše posodobitve ne vsebujejo nastavitev, ki so povzročile to težavo. V sistemih, ki uporabljajo samo Windows, lahko po namestitvi posodobitev iz septembra 2024 ali novejših nastavitev registrskega ključa, dokumentiranega v CVE-2022-2601 in CVE-2023-40547 , da zagotovite uporabo varnostne posodobitve SBAT. V sistemih, ki imajo dvojni zagon Linux in Windows, po namestitvi posodobitev septembra 2024 ali novejših ni potrebnih dodatnih korakov. |
| Omrežje vsebnikov v Kubernetes morda ne bo opravljalo dejavnosti po pričakovanjih po namestitvi posodobitve, kar posodobitev vsebnikom preprečuje dostop do zunanjih omrežij ali komunikacijo med skupki vsebnikov. To lahko vpliva na uporabnike, ki na Strežniku 2022 nastavljajo uporabo omrežij vsebnikov v primerkih za razvijalce ali produkcijo s storitvijo Calico. Prizadeti vsebniki se ne bodo povezali z internetom, promet pa bo blokiran v požarnem zidu gostiteljskih naprav.Uporabniki lahko opazijo napake, kot je »Splošna napaka«, ko pingajo zunanje naslove, kot je »microsoft.com« iz vsebnika. People, ki uporabljajo naprave z izdajama Windows Home in Pro, verjetno ne bodo prizadeti, saj ta težava vpliva predvsem na strežnike in poslovna okolja, ki uporabljajo omrežje vsebnikov. | Ta težava je odpravljena v posodobitvi KB5044281. |
Kako pridobiti to posodobitev
Pred namestitvijo te posodobitve
Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
Predpogoj za servisiranje slik operacijskega sistema brez povezave:
Prepričajte se, da slika vključuje KB5030216 (09/12/2023) ali novejšo LCU. Če ne, ga namestite na medij brez povezave, preden namestite najnovejšo posodobitev. Ta LCU posodobi različico SSU na 20348.1960. To je najmanjša različica SSU, ki jo morate imeti, da preprečite napako 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Namestitev te posodobitve
Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.
| Na voljo | Naslednji korak |
|---|---|
| Da | Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update. |
Opomba
- Če želite odstraniti LCU
- Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
- Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.
Informacije o datoteki
Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5041160 posodobitev.
Če si želite ogledati seznam datotek, ki so na voljo v posodobitvi servisnega sklada, prenesite informacije o datotekah za SSU (KB5041590) – različica 20348.2641.