Obs
- 07/09/24---MEDDELANDE OM ATT TJÄNSTEN UPPHÖR---
- VIKTIGT Supporten för alla utgåvor av Windows 11 version 21H2 upphör 8 oktober 2024. Efter det datumet får dessa enheter inte månatliga säkerhetsuppdateringar eller icke-säkerhetsrelaterade uppdateringar. Dessa uppdateringar innehåller skydd mot de senaste säkerhetshoten. För att fortsätta få dessa uppdateringar rekommenderar vi att du uppdaterar till den senaste versionen av Windows.
Obs
- Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 11 version 21H2 finns på sidan uppdateringshistorik.
- Anteckning Följ @WindowsUpdate för att ta reda på när nytt innehåll publiceras på hälsoinstrumentpanelen för Windows-versioner.
Tips
Letar du efter månadens video? Det finns nu i artikeln för Windows 11, version 22H2 och 23H2.
Viktiga punkter
- Den här uppdateringen åtgärdar säkerhetsproblem för ditt Windows-operativsystem.
Förbättringar
Den här säkerhetsuppdateringen innehåller förbättringar. Nedan följer en sammanfattning av de viktiga problem som den här uppdateringen åtgärdar när du installerar denna KB. Om det finns nya funktioner listas de också. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
- [PPL-skydd (Protected Process Light)] Du kan kringgå dem.
- [Blocklistfil för Windows kernel-sårbar drivrutin (DriverSiPolicy.p7b)] Den här uppdateringen lägger till i listan över drivrutiner som är utsatta för risk för BYOVD-attacker (Bring Your Own Vulnerable Driver).
- [BitLocker (känt problem)] En BitLocker-återställningsskärm visas när du startar enheten. Detta inträffar när du har installerat uppdateringen från 9 juli 2024. Det här problemet är mer troligt om enhetskryptering är aktiverat. Gå till Inställningar>, sekretess & säkerhet>Enhetskryptering. Windows kan be dig att ange återställningsnyckeln från ditt Microsoft-konto för att låsa upp enheten.
- [Lås skärm] Den här uppdateringen åtgärdar CVE-2024-38143. På grund av detta är kryssrutan Använd mitt Windows-användarkonto inte tillgänglig på låsskärmen för att ansluta till Wi-Fi.
- [NetJoinLegacyAccountReuse] Den här uppdateringen tar bort registernyckeln. Mer information finns i KB5020276 – Netjoin: Ändringar av domänanslutningshärdning.
- [Secure Boot Advanced Targeting (SBAT) och Linux Extensible Firmware Interface (EFI)] Den här uppdateringen tillämpar SBAT på system som kör Windows. Detta hindrar sårbara Linux EFI (Shim bootloaders) från att köras. Den här SBAT-uppdateringen gäller inte för system med dubbelstart av Windows och Linux. När SBAT-uppdateringen har tillämpats kanske äldre Linux ISO-avbildningar inte startar. Om detta inträffar, arbeta med din Linux leverantör för att få en uppdaterad ISO bild.
Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.
Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och i Security Uppdateringar för augusti 2024.
Windows 11 Servicing Stack-uppdatering (KB5041591) – 22000.3139
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.
Kända fel i den här uppdateringen
| Gäller för | Symptom | Tillfällig lösning |
|---|---|---|
| Alla användare | När du har installerat den här uppdateringen kanske du inte kan ändra profilbilden för ditt användarkonto. När du försöker ändra en profilbild genom att välja knappen Starta>inställningar> Konton>Din information och sedan Välj en fil, kan du få ett felmeddelande med felkod 0x80070520. | Efter ytterligare undersökning kom vi fram till att det här problemet har mycket begränsad eller ingen effekt för den här Windows-versionen. Om du stöter på det här problemet på en Windows 11 version 21H2-enhet kontaktar du Windows-supporten för hjälp. |
| Alla användare | När du har installerat den här säkerhetsuppdateringen kan du få problem med att starta Linux om du har aktiverat konfigurationen med dubbelstart för Windows och Linux på enheten. På grund av det här problemet kan enheten misslyckas med att starta Linux och felmeddelandet: Verifiering av shim SBAT-data misslyckades: Brott mot säkerhetsprincip. Något har gått allvarligt fel: Självkontroll av SBAT misslyckades: Brott mot säkerhetsprincip. Windows-säkerhetsuppdateringen för augusti 2024 tillämpar en SBAT-inställning (Secure Boot Advanced Targeting) på enheter som kör Windows för att blockera gamla och sårbara starthanterare. Den här SBAT-uppdateringen tillämpas inte på enheter där dubbelstart identifieras. På vissa enheter kunde identifiering av dubbelstart inte identifiera vissa anpassade metoder för dubbelstart och använde SBAT-värdet när det inte borde ha använts. |
Windows-säkerhetsuppdateringen för september 2024 (KB5043067) och senare uppdateringar innehåller inte de inställningar som orsakade det här problemet. När du har installerat uppdateringarna från september 2024 eller senare på system med endast Windows kan du ange registernyckeln som dokumenteras i CVE-2022-2601 och CVE-2023-40547 för att säkerställa att SBAT-säkerhetsuppdateringen tillämpas. På system med dubbelstart av Linux och Windows krävs inga ytterligare steg efter installation av september 2024 eller senare uppdateringar. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.
| Tillgänglig | Nästa steg |
|---|---|
| Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Obs
- Om du vill ta bort LCU
- Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
- Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5041592.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformationen för SSU (KB5041591) – version 22000.3139.