Napomena
Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Azure Stack HCI, verzije 22H2, pogledajte stranicu sa istorijom ažuriranja.
Poboljšanja
Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. U nastavku se nalazi rezime ključnih problema koje ova ispravka rešava kada instalirate ovaj KB. Ako postoje nove funkcije, navodi i njih. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [Remote Desktop Session Host (RDSH)] Korisnici ne mogu da se povežu sa RDSH, a host gubi podatke. Do toga dolazi zato što win32kbase.sys prestaje da se odaziva.
- [Kontrola aplikacija Windows zaštitnika (WDAC)] Dolazi do curenja memorije koje može da iscrpi sistemsku memoriju kako vreme prolazi. Ovaj problem se javlja kada pripremate uređaj.
- [Zaštićeni proces svetla (PPL) zaštite] Možete da ih zaobiđete.
- [Vindovs Kernel Ranjivi vozač Blocklist fajl (DriverSiPolici.pKSNUMKSb)] Ova ispravka dodaje listu upravljačkih programa koji su u opasnosti od napada "Bring Your Own Vulnerable Driver" (BYOVD).
- [BitLocker (poznat problem)] Ekran za oporavak funkcije BitLocker prikazuje se kada pokrenete uređaj. To se dešava kada instalirate ispravku od 9. jula 2024. Veće su šanse da će doći do ovog problema ako je uključeno šifrovanje uređaja . Idite na postavke:>privatnost & bezbednost>Šifrovanje uređaja. Da biste otključali disk jedinicu, Windows vam može zatražiti da unesete ključ za oporavak sa Microsoft naloga.
- [Zaključani ekran] Ova ispravka se odnosi na CVE-2024-38143. Zbog toga polje za potvrdu "Koristi moj Windows korisnički nalog" nije dostupno na zaključanom ekranu za povezivanje sa Wi-Fi mrežom.
- [NetJoinLegacyAccountReuse] Ova ispravka uklanja ovaj ključ registratora. Više informacija potražite u članku KB5020276 – Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) i Linux Extensible Firmvare Interface (EFI)] Ova ispravka se odnosi SBAT na sisteme koji rade pod operativnim sistemom Windows. Ovo zaustavlja ranjive Linux EFI (Shim bootloaders) od rada. Ova SBAT ispravka se neće primenjivati na sisteme koji koriste dvostruko pokretanje operativnog sistema Windows i Linux. Nakon primene SBAT ispravke, starije Linux ISO slike se možda neće pokrenuti. Ako se to desi, sarađujte sa svojim Linux prodavcem da biste dobili ažuriranu ISO sliku.
- [Domain Name System (DNS)] Ova ispravka ojačava bezbednost DNS servera kako bi se pobrinula za CVE-2024-37968. Ako konfiguracije domena nisu ažurne, možda ćete dobiti grešku SERVFAIL ili će vam isteknuti vremensko ograničenje.
-
[Line Printer Daemon (LPD) protokol] Korišćenje ovog zastarelog protokola za štampanje možda neće raditi kao što očekujete ili neće uspeti. Ovaj problem se javlja kada instalirate ispravku od 9. jula 2024. i novije ispravke.
Napomena Kada on više nije dostupan, klijenti kao što je UNIX koji ga koriste neće se povezati sa serverom radi štampanja. UNIX klijenti bi trebalo da koriste protokol za štampanje putem Interneta (IPP). Windows klijenti mogu da se povežu sa deljenim UNIX štampačima pomoću Windows Standard Port Monitora.
Više informacija o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i bezbednosnim Novosti za avgust 2024.
Da biste se vratili na lokaciju dokumentacije za Azure Stack HCI
Azure Stack HCI, verzija 22H2 ispravka steka usluga (KB5041590)– 20349.2641
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravci
Microsoft trenutno nije svestan problema sa ovom ispravkom.
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak "Ažuriranje Azure Stack HCI klastera.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
| Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluga Windows Update i Microsoft Update. |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 5041160.
Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5041590) – verzija 20349.2641.