10 oktober 2023 – KB5031354 (OS-version 22621.2428)

Gäller för
Windows 11 version 22H2, all editions

Obs

Viktiga punkter

  • Den här uppdateringen åtgärdar säkerhetsproblem för ditt Windows-operativsystem.

Förbättringar

Den här säkerhetsuppdateringen innehåller förbättringar som ingick i uppdatering KB5030310 (släpptes 26 september 2023). När du installerar denna KB:

  • För att skydda mot CVE-2023-44487 bör du installera den senaste Windows-uppdateringen. Baserat på ditt användningsfall kan du också ange gränsen för RST_STREAMS per minut med de nya registernycklarna i den här uppdateringen.
    Du kan skapa DWORD-registervärdena i tabellen nedan under följande registernyckel: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    Dessa nycklar finns inte som standard när du installerar denna KB. Du kan skapa dem efter behov för att ange nya värden för miljön.

    Registernyckel Standardvärde Giltigt värdeintervall Funktionen Registernyckel
    Http2MaxClientResetsPerMinute 400 0–65535 Anger det tillåtna antalet återställningar (RST_STREAMS) per minut för en anslutning. När du når den här gränsen skickas ett GOAWAY-meddelande till klienten för anslutningen.
    Http2MaxClientResetsGoaway 1 0-1 Inaktiverar eller aktiverar GOAWAY-meddelandet att skicka när du når gränsen. Om du anger värdet 0 avslutas anslutningen så snart du når gränsen.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och Security Uppdateringar från oktober 2023.

Uppdatering av underhållsstacken för Windows 11 – 22621.2423

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Gäller för Symptom Tillfällig lösning
IT-administratörer Om du använder principinställningarna FixedDrivesEncryptionType eller SystemDrivesEncryptionType i BitLocker-konfigurationstjänstprovidernoden (CSP) i MDM-appar (hantering av mobilenheter) kan fel 65000 visas i inställningen "Kräv Enhetskryptering" för vissa enheter i din miljö. Berörda miljöer är de som har “principen Framtvinga enhetskryptering på operativsystemenheter” eller "Framtvinga diskkryptering på fasta enheter" inställd på aktiverad och väljer antingen "fullständig kryptering" eller "endast använt utrymme". Microsoft Intune påverkas av det här problemet, men mdm från tredje part kan också påverkas. Viktigt Det här problemet är endast ett rapporteringsproblem och påverkar inte diskkryptering eller rapportering av andra problem på enheten, inklusive andra BitLocker-problem. Det här problemet åtgärdas i KB5034204.
Alla användare Windows-enheter som använder mer än en (1) bildskärm kan uppleva problem med att skrivbordsikoner oväntat flyttas mellan bildskärmar eller andra ikonjusteringsproblem när du försöker använda Copilot i Windows (i förhandsversion). Det här problemet åtgärdas på tjänstsidan för Windows 11, versionerna 22H2 och 23H2 på enheter med uppdateringar som släpptes 9 januari 2024 eller senare.Anteckning Hanterade enheter i din miljö som har använts eller som för närvarande används i en flerövervakarkonfiguration kommer ännu inte att ha Copilot för Windows tillgängligt.
Alla användare Bakgrundsappar från tredje part kanske inte fungerar som förväntat när Copilot i Windows (i förhandsversion) öppnas. Du kan se standardbakgrundsbilden eller bakgrundsbilden som angetts i Windows i stället för din anpassade bakgrundsbild som angetts i tredjepartsappen för bakgrundsbilder. Det här problemet åtgärdas i KB5031455.
För att förhindra att användare stöter på det här problemet var Copilot i Windows (i förhandsversion) tidigare inte tillgängligt på enheter som har en bakgrundsbild från tredje part installerad.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Windows 11
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5031354.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 22621.2423.