13 februari 2024 – KB5034766 (OS-version 22000.2777)

Gäller för
Windows 11 version 21H2, all editions

Obs

Tips

Letar du efter månadens video? Det finns nu i artikeln för Windows 11, version 22H2 och 23H2.

Viktiga punkter

  • Den här uppdateringen åtgärdar säkerhetsproblem för ditt Windows-operativsystem.

Förbättringar

Den här säkerhetsuppdateringen innehåller förbättringar. När du installerar denna KB:

  • Den här uppdateringen åtgärdar ett problem som påverkar RDMA-prestandaräknare (Remote Direct Memory Access). De returnerar inte nätverksdata på virtuella datorer på rätt sätt.
  • Den här uppdateringen åtgärdar ett problem som påverkar fontdrvhost.exe. Den slutar svara när du använder CFF2-teckensnitt (Compact Font Format version 2).
  • Den här uppdateringen åtgärdar en minnesläcka i ctfmon.exe.
  • Den här uppdateringen åtgärdar en minnesläcka i TextInputHost.exe.
  • Den här uppdateringen påverkar UEFI-system (Unified Extensible Firmware Interface) för säker start. Det lägger till ett förnyat signeringscertifikat i DB-variabeln för säker start. Du kan nu välja den här ändringen. Mer information finns i KB5036210.
  • Den här uppdateringen åtgärdar ett problem som påverkar nedladdningen av enhetsmetadata. Nedladdningar från Windows Metadata and Internet Services (WMIS) via HTTPS är nu säkrare.
  • Den här uppdateringen åtgärdar ett problem som påverkar LSASS (Local Security Authority Subsystem Service). Det kan sluta fungera. Detta inträffar när du öppnar služba Active Directory-databasen.
  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Defender-programreglering (WDAC). Dess "tillåt"-principer kan blockera vissa binärfiler från att köras.
  • Den här uppdateringen åtgärdar ett problem som påverkar snapin-modulen för certifikatutfärdare. Du kan inte välja alternativet "Delta CRL". Det gör att du inte kan använda användargränssnittet för att publicera listor över delta-CRL.
  • Den här uppdateringen ändrar en inställning i služba Active Directory - användare & datorer. Som standard använder snapin-modulen nu en stark certifikatmappning av X509IssuerSerialNumber. Den använder inte den svaga mappningen av x509IssuerSubject.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på webbplatsen Security Update Guide och Security Uppdateringar för februari 2024.

Windows 11 service på stack-uppdatering – 22000.2770

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Windows 11
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5034766.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformationen för SSU – version 22000.2770.