Napomena
- 07/09/24---OBAVEŠTENJE O ZAVRŠETKU USLUGE---
- VAŽNO Sva izdanja Windows 11, verzija 21H2 će stići do kraja usluge 8. oktobra 2024. Nakon tog datuma, ovi uređaji neće primati mesečne bezbednosne i nebezbednosne ispravke. Ove ispravke sadrže zaštitu od najnovijih bezbednosnih pretnji. Da biste nastavili da primate te ispravke, preporučujemo da izvršite ažuriranje na najnoviju verziju operativnog sistema Windows.
Napomena
- Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows 11, verzije 21H2, pogledajte stranicu sa istorijom ažuriranja.
- Napomena Pratite @WindowsUpdate da biste saznali kada se novi sadržaj objavi na kontrolnoj tabli za ispravnost izdanja operativnog sistema Windows.
Savet
Tražite video za ovaj mesec? Sada je u članku za Windows 11, verzije 22H2 i 23H2.
Istaknute stavke
- Ova ispravka rešava bezbednosne probleme za operativni sistem Windows.
Poboljšanja
Ova bezbednosna ispravka sadrži poboljšanja. U nastavku se nalazi rezime ključnih problema koje ova ispravka rešava kada instalirate ovaj KB. Ako postoje nove funkcije, navodi i njih. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [Zaštićeni proces svetla (PPL) zaštite] Možete da ih zaobiđete.
- [Vindovs Kernel Ranjivi vozač Blocklist fajl (DriverSiPolici.pKSNUMKSb)] Ova ispravka dodaje listu upravljačkih programa koji su u opasnosti od napada "Bring Your Own Vulnerable Driver" (BYOVD).
- [BitLocker (poznat problem)] Ekran za oporavak funkcije BitLocker prikazuje se kada pokrenete uređaj. To se dešava kada instalirate ispravku od 9. jula 2024. Veće su šanse da će doći do ovog problema ako je uključeno šifrovanje uređaja . Idite na postavke:>privatnost & bezbednost>Šifrovanje uređaja. Da biste otključali disk jedinicu, Windows vam može zatražiti da unesete ključ za oporavak sa Microsoft naloga.
- [Zaključani ekran] Ova ispravka se odnosi na CVE-2024-38143. Zbog toga polje za potvrdu "Koristi moj Windows korisnički nalog" nije dostupno na zaključanom ekranu za povezivanje sa Wi-Fi mrežom.
- [NetJoinLegacyAccountReuse] Ova ispravka uklanja ovaj ključ registratora. Više informacija potražite u članku KB5020276 – Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) i Linux Extensible Firmvare Interface (EFI)] Ova ispravka se odnosi SBAT na sisteme koji rade pod operativnim sistemom Windows. Ovo zaustavlja ranjive Linux EFI (Shim bootloaders) od rada. Ova SBAT ispravka se neće primenjivati na sisteme koji koriste dvostruko pokretanje operativnog sistema Windows i Linux. Nakon primene SBAT ispravke, starije Linux ISO slike se možda neće pokrenuti. Ako se to desi, sarađujte sa svojim Linux prodavcem da biste dobili ažuriranu ISO sliku.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite na veb lokaciji vodiča za bezbednosne ispravke i bezbednosnim Novosti iz avgusta 2024.
Windows 11 servisni paket ispravki (KB5041591) – 22000.3139
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravci
| Odnosi se na | Simptom | Privremeno rešenje |
|---|---|---|
| Svi korisnici | Kada instalirate ovu ispravku, možda nećete moći da promenite sliku profila za svoj korisnički nalog. Kada pokušate da promenite sliku profila tako što ćete kliknuti na dugme "Start" Postavke>> Nalozi>Vaše informacije, a zatim izabrati Odaberite datoteku, možda ćete dobiti poruku o grešci sa kodom greške 0x80070520. | Nakon dodatne istrage zaključili smo da ovaj problem ima ograničen ili nikakav uticaj na ovu verziju operativnog sistema Windows. Ako naiđete na ovaj problem na uređaju koji radi pod operativnim sistemom Windows 11, verzija 21H2, obratite se podršci za Windows za pomoć. |
| Svi korisnici | Kada instalirate ovu bezbednosnu ispravku, može doći do problema sa pokretanjem operativnog sistema Linux ako ste na uređaju omogućili podešavanje dvostrukog pokretanja za operativne sisteme Windows i Linux. Na osnovu ovog problema vaš uređaj možda neće uspeti da pokrene operativni sistem Linux i prikaže poruku o grešci „Provera SBAT podložnih podataka nije uspela: Kršenje bezbednosnih smernica”. Nešto je ozbiljno pošlo naopako: SBAT samoprovera nije uspela: Kršenje bezbednosnih smernica”. Windows bezbednosna ispravka iz avgusta 2024. primenjuje postavku Napredno ciljanje bezbednog pokretanja (SBAT) na uređaje koji rade pod operativnim sistemom Windows da bi blokirali stare, ranjive upravljače pokretanjem. Ova SBAT ispravka neće biti primenjena na uređaje na kojima je otkriveno dvostruko pokretanje. Na nekim uređajima, detekcija dvostrukog pokretanja nije otkrila neke prilagođene metode dvostrukog pokretanja i primenila je SBAT vrednost kada nije trebalo da se primeni. |
Windows bezbednosna ispravka (KB5043067) iz septembra 2024. i novije ispravke ne sadrže postavke koje su izazvale ovaj problem. Na sistemima koji koriste samo Windows, nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki, možete da postavite ključ registratora dokumentovan u CVE-2022-2601 i CVE-2023-40547 da biste se uverili da se SBAT bezbednosna ispravka primenjuje. Na sistemima koji koriste dual-boot Linux i Windows, nisu neophodni dodatni koraci nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki. |
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
| Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluga Windows Update i Microsoft Update. |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za kumulativnu ispravku 5041592.
Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5041591) - verzija 22000.3139.