Napomena
- 07/09/24---OBAVEŠTENJE O ZAVRŠETKU USLUGE---
- VAŽNO Home and Pro izdanja Windows 11, verzija 22H2 će stići do kraja usluge 8. oktobra 2024. Do tada će ova izdanja primati samo bezbednosne ispravke. Oni neće primati ispravke za pregled koje nisu bezbednosne. Da biste nastavili da primate bezbednosne i nebezbednosne ispravke posle 8. oktobra 2024, preporučujemo da ažurirate uređaj na najnoviju verziju operativnog sistema Windows.
- Napomena Nastavićemo da podržavamo izdanja Enterprise i Education posle 8. oktobra 2024.
Napomena
- Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows 11, verzija 23H2, pogledajte stranicu istorije ažuriranja.
- Napomena Pratite @WindowsUpdate da biste saznali kada se novi sadržaj objavi na kontrolnoj tabli za ispravnost izdanja operativnog sistema Windows.
Istaknute stavke
- Ova ispravka rešava bezbednosne probleme za operativni sistem Windows.
Poboljšanja
Napomena
Da biste prikazali listu rešenih problema, kliknite ili dodirnite ime operativnog sistema da biste razvili odeljak koji se može skupiti.
Windows 11, verzija 23H2
Važno
Koristite EKB KB5027397 da biste ažurirali na Windows 11, verziju 23H2.
Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Ključne promene uključuju:
- Ovo izdanje obuhvata sva poboljšanja u operativnom sistemu Windows 11 verziji 22H2.
- Nisu dokumentovani dodatni problemi za ovo izdanje.
Windows 11, verzija 22H2
Ova bezbednosna ispravka obuhvata poboljšanja koja su bila deo KB5040527 ispravke (objavljene 23. jula 2024). U nastavku se nalazi rezime ključnih problema koje ova ispravka rešava kada instalirate ovaj KB. Ako postoje nove funkcije, navodi i njih. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [BitLocker (poznat problem)] Ekran za oporavak funkcije BitLocker prikazuje se kada pokrenete uređaj. To se dešava kada instalirate ispravku od 9. jula 2024. Veće su šanse da će doći do ovog problema ako je uključeno šifrovanje uređaja . Idite na postavke:>privatnost & bezbednost>Šifrovanje uređaja. Da biste otključali disk jedinicu, Windows vam može zatražiti da unesete ključ za oporavak sa Microsoft naloga.
- [Zaključani ekran] Ova ispravka se odnosi na CVE-2024-38143. Zbog toga polje za potvrdu "Koristi moj Windows korisnički nalog" nije dostupno na zaključanom ekranu za povezivanje sa Wi-Fi mrežom.
- [NetJoinLegacyAccountReuse] Ova ispravka uklanja ovaj ključ registratora. Više informacija potražite u članku KB5020276 – Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) i Linux Extensible Firmvare Interface (EFI)] Ova ispravka se odnosi SBAT na sisteme koji rade pod operativnim sistemom Windows. Ovo zaustavlja ranjive Linux EFI (Shim bootloaders) od rada. Ova SBAT ispravka se neće primenjivati na sisteme koji koriste dvostruko pokretanje operativnog sistema Windows i Linux. Nakon primene SBAT ispravke, starije Linux ISO slike se možda neće pokrenuti. Ako se to desi, sarađujte sa svojim Linux prodavcem da biste dobili ažuriranu ISO sliku.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite na veb lokaciji vodiča za bezbednosne ispravke i bezbednosnim Novosti iz avgusta 2024.
Windows 11 ispravka steka usluga (KB5041584) – 22621.4027 i 22631.4027
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravci
| Odnosi se na | Simptom | Privremeno rešenje |
|---|---|---|
| Svi korisnici | Kada instalirate ovu bezbednosnu ispravku, može doći do problema sa pokretanjem operativnog sistema Linux ako ste na uređaju omogućili podešavanje dvostrukog pokretanja za operativne sisteme Windows i Linux. Na osnovu ovog problema vaš uređaj možda neće uspeti da pokrene operativni sistem Linux i prikaže poruku o grešci „Provera SBAT podložnih podataka nije uspela: Kršenje bezbednosnih smernica”. Nešto je ozbiljno pošlo naopako: SBAT samoprovera nije uspela: Kršenje bezbednosnih smernica”. Windows bezbednosna ispravka iz avgusta 2024. primenjuje postavku Napredno ciljanje bezbednog pokretanja (SBAT) na uređaje koji rade pod operativnim sistemom Windows da bi blokirali stare, ranjive upravljače pokretanjem. Ova SBAT ispravka neće biti primenjena na uređaje na kojima je otkriveno dvostruko pokretanje. Na nekim uređajima, detekcija dvostrukog pokretanja nije otkrila neke prilagođene metode dvostrukog pokretanja i primenila je SBAT vrednost kada nije trebalo da se primeni. |
Windows bezbednosna ispravka (KB5043076) iz septembra 2024. i novije ispravke ne sadrže postavke koje su izazvale ovaj problem. Na sistemima koji koriste samo Windows, nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki, možete da postavite ključ registratora dokumentovan u CVE-2022-2601 i CVE-2023-40547 da biste se uverili da se SBAT bezbednosna ispravka primenjuje. Na sistemima koji koriste dual-boot Linux i Windows, nisu neophodni dodatni koraci nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki. |
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
| Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluga Windows Update i Microsoft Update. |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 5041585.
Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU (KB5041584) – verzije 22621.4027 i 22631.4027.