| Viktigt Installationen av den utökade säkerhetsuppdateringen (ESU) kan misslyckas när du försöker installera den på en Azure Arc-aktiverad enhet som kör Windows Server 2012 R2. För en lyckad installation måste du se till att alla delmängder av slutpunkter endast för ESU uppfylls enligt beskrivningen i Nätverkskrav för Connected Machine-agenten. |
|---|
Ändringslogg
| Datum för ändring | Beskrivning av ändringar |
|---|---|
| Juli 31, 2024 | Uppdaterat det kända problemet "Anslutning till fjärrskrivbord" |
| 13 augusti 2024 | Det kända problemet på BitLocker-återställningsskärmen är löst i uppdatering KB5041828. |
| Den 13 december 2024 | Lade till en förbättrad punktlista för hur IT-administratörer ska konfigurera fjärrsökvägar för filgenvägsikoner. |
Information om att supporten upphör
Obs
Supporten för Windows 8.1 upphörde den 10 januari 2023, och då tillhandahålls inte längre teknisk hjälp och programuppdateringar. Om du har enheter som kör Windows 8.1 rekommenderar vi att du uppgraderar dem till en nyare Windows-version som stöds och som stöds. Om enheter inte uppfyller de tekniska kraven för att köra en nyare version av Windows rekommenderar vi att du byter ut enheten mot en som stöder Windows 11.
Microsoft kommer inte att erbjuda ett ESU-program (Extended Security Update) för Windows 8.1. Fortsatt användning av Windows 8.1 efter 10 januari 2023 kan öka organisationens exponering för säkerhetsrisker eller påverka dess förmåga att uppfylla efterlevnadsskyldigheter. Mer information finns i Supporten för Windows 8.1 upphör 10 januari 2023.
Vi rekommenderar att du uppgraderar till en senare version av Windows. Mer information finns i Uppgradera till en senare version av Windows.
Supporten för Windows Server 2012 R2 upphörde 10 oktober 2023. ESU:er (Extended Security Uppdateringar) är tillgängliga för köp och kommer att fortsätta i tre år, som kan förnyas på årsbasis, fram till det slutliga datumet den 13 oktober 2026. Mer information finns i Windows Server End of Support: Key Dates. Mer information om proceduren för att fortsätta få säkerhetsuppdateringar finns i KB5031043.
Vi rekommenderar att du uppgraderar till en senare version av Windows Server. Mer information finns i Översikt över uppgraderingar till Windows Server.
Supporten för Windows Embedded 8.1 Industry Enterprise och Windows Embedded 8.1 Industry Pro upphörde 11 juli 2023. Därför tillhandahålls inte längre teknisk hjälp och programuppdateringar.
Sammanfattning
Läs mer om den här kumulativa säkerhetsuppdateringen, inklusive förbättringar, samt om kända fel och om hur uppdateringen hämtas.
Obs
Anteckning Information om olika typer av Windows-uppdateringar, till exempel kritiska uppdateringar, säkerhetsuppdateringar, drivrutinsuppdateringar och service pack-uppdateringar, finns i Beskrivning av standardterminologin som används för att beskriva Microsofts programuppdateringar. Om du vill visa andra anteckningar och meddelanden går du till startsidan för uppdateringshistorik för Windows 8.1 och Windows Server 2012 R2.
Förbättringar
Den här kumulativa säkerhetsuppdateringen innehåller förbättringar som ingår i uppdatering KB5039294 (släpptes 11 juni 2024). Nedan följer en sammanfattning av de viktiga problem som åtgärdas i den här uppdateringen. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
- [DST] Det officiella namnet på den tidigare "Republiken Turkiet" ändras till Republiken Turkiet på engelska. Mer information om ändringar av sommartid finns på bloggen om sommartid & tidszon.
- [IME] I vissa fall visas inte en IME (Input Method Editor) eller så visas den på fel plats.
- [RADIUS-protokoll] Det finns en säkerhetsrisk i RADIUS-protokollet (Remote Authentication Dial-In User Service) som är relaterad till MD5-kollisionsproblem. Mer information finns i KB5040268.
- [BitLocker] Den här uppdateringen lägger till PCR 4 i PCR 7 och 11 för standardvalideringsprofilen för säker start. Mer information finns i CVE-2024-38058 .
- Den här uppdateringen ändrar hur IT-administratörer ska ställa in fjärrsökvägar för filgenvägsikoner (.lnk filer). För konfigurationen krävs att du konfigurerar principen Tillåt användning av fjärrsökvägar i filgenvägsikoner. Om du inte konfigurerar den här principen kommer ikonerna på Start-menyn, Windows-skrivbordet och aktivitetsfältet inte att återges när du har installerat den här uppdateringen eller efterföljande uppdateringar.
Mer information om åtgärdade säkerhetsrisker finns i Distributioner | Guide för säkerhetsuppdateringar och uppdateringar för juli 2024.
Kända fel i den här uppdateringen
| Symptom | Tillfällig lösning |
|---|---|
| När du har installerat den här uppdateringen kan en BitLocker-återställningsskärm visas när du startar enheten. Den här skärmen visas inte vanligtvis efter en Windows-uppdatering. Det är mer troligt att du stöter på det här problemet om du har alternativet Enhetskryptering aktiverat i Inställningar under Sekretess & Säkerhet>Enhetskryptering. På grund av det här problemet kan du uppmanas att ange återställningsnyckeln från Microsoft-konto för att låsa upp enheten. | Det här problemet är löst i uppdatering KB5041828. |
| När du har installerat den här uppdateringen kan Windows-servrar påverka anslutningen till fjärrskrivbord i en organisation. Det här problemet kan inträffa om äldre protokoll (Remote Procedure Call över HTTP) används i Fjärrskrivbordsgateway. På grund av detta kan fjärrskrivbordsanslutningar avbrytas. Det här problemet kan uppstå tillfälligt, till exempel upprepas var 30:e minut. I det här intervallet går inloggningssessioner förlorade och användarna måste återansluta till servern. IT-administratörer kan spåra detta som en avslutning av TSGateway-tjänsten som slutar svara med undantagskod 0xc0000005. |
Välj något av följande alternativ för att kringgå problemet: Alternativ 1: Tillåt inte anslutningar över rör och port \pipe\RpcProxy\3388 viaför fjärrskrivbordsgateway. Den här processen kräver användning av anslutningsprogram, till exempel brandväggsprogram. Läs dokumentationen för din anslutning och brandväggsprogramvara för vägledning om att neka och portera anslutningar. Alternativ 2: Redigera registret för klientenheter och ange värdet för RDGClientTransport till 0x00000000 (0) Gå till följande registerplats i Registereditorn i Windows: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Hitta RDGClientTransport och ange värdet 0 (noll). Detta ändrar värdet för RDGClientTransport till 0x00000000 (0). Nästa steg: Vi arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version. |
Aktuell status för tidigare kända problem finns på sidan Kända problem i Windows Server 2012 R2.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Vi rekommenderar starkt att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste månatliga samlade uppdateringen. SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av den månatliga samlade uppdateringen och Microsofts säkerhetskorrigeringar. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.
Om du använder Windows Update erbjuds den senaste SSU-versionen (KB5040569) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update Catalog.
Språkpaket
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Läs mer om hur du lägger till ett språkpaket i Windows.
Installera den här uppdateringen
Använd någon av följande utgivningskanaler för att installera den här uppdateringen.
| Tillgänglig | Nästa steg |
|---|---|
| Ja | Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för uppdatering KB5040456.