Napomena
- Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Windows Server 2022, pogledajte stranicu istorija ažuriranja.
- Napomena Pratite @WindowsUpdate da biste saznali kada se novi sadržaj objavi na kontrolnoj tabli za ispravnost izdanja operativnog sistema Windows.
Poboljšanja
Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. U nastavku se nalazi rezime ključnih problema koje ova ispravka rešava kada instalirate ovaj KB. Ako postoje nove funkcije, navodi i njih. Podebljani tekst u zagradama ukazuje na stavku ili oblast promene koju dokumentujemo.
- [Remote Desktop Session Host (RDSH)] Korisnici ne mogu da se povežu sa RDSH, a host gubi podatke. Do toga dolazi zato što win32kbase.sys prestaje da se odaziva.
- [Kontrola aplikacija Windows zaštitnika (WDAC)] Dolazi do curenja memorije koje može da iscrpi sistemsku memoriju kako vreme prolazi. Ovaj problem se javlja kada pripremate uređaj.
- [Zaštićeni proces svetla (PPL) zaštite] Možete da ih zaobiđete.
- [Vindovs Kernel Ranjivi vozač Blocklist fajl (DriverSiPolici.pKSNUMKSb)] Ova ispravka dodaje listu upravljačkih programa koji su u opasnosti od napada "Bring Your Own Vulnerable Driver" (BYOVD).
- [Microsoft 365 Defender (poznati problem] Usluga otkrivanja mreže i odgovora (NDR) može da naiđe na probleme. Ovo prekida izveštavanje o mrežnim podacima. Ako ovaj problem utiče na vas, pojavljuje se poruka na stranici za ispravnost usluge Microsoft 365 centra administracije. Status NDR-a možete da pogledate i na stranici za ispravnost usluge.
- [BitLocker (poznat problem)] Ekran za oporavak funkcije BitLocker prikazuje se kada pokrenete uređaj. To se dešava kada instalirate ispravku od 9. jula 2024. Veće su šanse da će doći do ovog problema ako je uključeno šifrovanje uređaja . Idite na postavke:>privatnost & bezbednost>Šifrovanje uređaja. Da biste otključali disk jedinicu, Windows vam može zatražiti da unesete ključ za oporavak sa Microsoft naloga.
- [Zaključani ekran] Ova ispravka se odnosi na CVE-2024-38143. Zbog toga polje za potvrdu "Koristi moj Windows korisnički nalog" nije dostupno na zaključanom ekranu za povezivanje sa Wi-Fi mrežom.
- [NetJoinLegacyAccountReuse] Ova ispravka uklanja ovaj ključ registratora. Više informacija potražite u članku KB5020276 – Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) i Linux Extensible Firmvare Interface (EFI)] Ova ispravka se odnosi SBAT na sisteme koji rade pod operativnim sistemom Windows. Ovo zaustavlja ranjive Linux EFI (Shim bootloaders) od rada. Ova SBAT ispravka se neće primenjivati na sisteme koji koriste dvostruko pokretanje operativnog sistema Windows i Linux. Nakon primene SBAT ispravke, starije Linux ISO slike se možda neće pokrenuti. Ako se to desi, sarađujte sa svojim Linux prodavcem da biste dobili ažuriranu ISO sliku.
- [Domain Name System (DNS)] Ova ispravka ojačava bezbednost DNS servera kako bi se pobrinula za CVE-2024-37968. Ako konfiguracije domena nisu ažurne, možda ćete dobiti grešku SERVFAIL ili će vam isteknuti vremensko ograničenje.
-
[Line Printer Daemon (LPD) protokol] Korišćenje ovog zastarelog protokola za štampanje možda neće raditi kao što očekujete ili neće uspeti. Ovaj problem se javlja kada instalirate ispravku od 9. jula 2024. i novije ispravke.
Napomena Kada on više nije dostupan, klijenti kao što je UNIX koji ga koriste neće se povezati sa serverom radi štampanja. UNIX klijenti bi trebalo da koriste protokol za štampanje putem Interneta (IPP). Windows klijenti mogu da se povežu sa deljenim UNIX štampačima pomoću Windows Standard Port Monitora.
Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.
Više informacija o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i bezbednosnim Novosti za avgust 2024.
Windows Server 2022 ispravka steka usluga (KB5041590) – 20348.2641
Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.
Poznati problemi u ovoj ispravci
| Simptom | Privremeno rešenje |
|---|---|
| Kada instalirate ovu ispravku, možda nećete moći da promenite sliku profila za svoj korisnički nalog. Kada pokušate da promenite sliku profila tako što ćete kliknuti na dugme "Pokreni>postavke>"Nalog>"Vaše informacije" i, u okviru Kreiranje slike, klikom na dugme Potraži sliku možete da dobijete poruku o grešci sa kodom greške 0x80070520. | Nakon dodatne istrage zaključili smo da ovaj problem ima ograničen ili nikakav uticaj na ovu verziju operativnog sistema Windows. Ako naiđete na ovaj problem na uređaju, obratite se za pomoć podršci za Windows . |
| Nakon instaliranja Windows ispravke objavljene 9. jula 2024. ili kasnije, Windows serveri mogu da utiču na mogućnost povezivanja sa udaljenom radnom površinom u organizaciji. Do ovog problema može doći ako se zastareli protokol (poziv udaljene procedure preko HTTP-a) koristi u mrežnom prolazu Udaljene radne površine. Zbog toga veze sa udaljenom radnom površinom mogu biti prekinute. Do ovog problema može doći povremeno, kao što je ponavljanje na svakih 30 minuta. U ovom intervalu, sesije prijavljivanja se izgube i korisnici će morati ponovo da se poveže sa serverom. IT administratori mogu ovo da prate kao obustavljanje usluge TSGateway koja se ne odaziva uz kôd izuzetka 0xc0000005. | Ovaj problem je rešen u ispravci KB5044281. |
| Kada instalirate ovu bezbednosnu ispravku, može doći do problema sa pokretanjem operativnog sistema Linux ako ste na uređaju omogućili podešavanje dvostrukog pokretanja za operativne sisteme Windows i Linux. Na osnovu ovog problema vaš uređaj možda neće uspeti da pokrene operativni sistem Linux i prikaže poruku o grešci „Provera SBAT podložnih podataka nije uspela: Kršenje bezbednosnih smernica”. Nešto je ozbiljno pošlo naopako: SBAT samoprovera nije uspela: Kršenje bezbednosnih smernica”. Windows bezbednosna ispravka iz avgusta 2024. primenjuje postavku Napredno ciljanje bezbednog pokretanja (SBAT) na uređaje koji rade pod operativnim sistemom Windows da bi blokirali stare, ranjive upravljače pokretanjem. Ova SBAT ispravka neće biti primenjena na uređaje na kojima je otkriveno dvostruko pokretanje. Na nekim uređajima, detekcija dvostrukog pokretanja nije otkrila neke prilagođene metode dvostrukog pokretanja i primenila je SBAT vrednost kada nije trebalo da se primeni. |
Windows bezbednosna ispravka (KB5042881) iz septembra 2024. i novije ispravke ne sadrže postavke koje su izazvale ovaj problem. Na sistemima koji koriste samo Windows, nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki, možete da postavite ključ registratora dokumentovan u CVE-2022-2601 i CVE-2023-40547 da biste se uverili da se SBAT bezbednosna ispravka primenjuje. Na sistemima koji koriste dual-boot Linux i Windows, nisu neophodni dodatni koraci nakon instaliranja ispravke iz septembra 2024. ili novijih ispravki. |
| Nakon instaliranja ove ispravke, umrežavanje kontejnera u usluzi Kubernetes možda neće funkcionisati na očekivani način, što će sprečiti kontejnere da stignu do spoljnih mreža ili komuniciraju između kapsula. To potencijalno utiče na korisnike prilikom podešavanja umrežavanja kontejnera na instancama za projektante ili proizvodnju koje koriste Calico na serveru 2022. Kontejneri na koje ovo utiče se neće povezati sa internetom, a saobraćaj će biti blokiran u zaštitnom zidu host uređaja. Korisnici mogu da primete greške kao što je "Opšta greška" prilikom provere spoljnih adresa kao što je "microsoft.com" unutar kontejnera. To verovatno neće uticati na People koji koriste uređaje sa izdanjima Windows Home i Pro, budući da ovaj problem najčešće utiče na servere i okruženja preduzeća koja koriste umrežavanje kontejnera. | Ovaj problem je rešen u ispravci KB5044281. |
Kako da preuzmete ovu ispravku
Pre nego što instalirate ovu ispravku
Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Preduslov za servisiranje slike OS van mreže:
Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instaliraj ovu ispravku
Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.
| Dostupan | Sledeći korak |
|---|---|
| Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluga Windows Update i Microsoft Update. |
Napomena
- Ako želite da uklonite LCU
- Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
- Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 5041160.
Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5041590) – verzija 20348.2641.