9 липня 2024 р. – KB5040485 (щомісячне зведене оновлення)

Застосовується до
Windows Server 2012 ESU
Важливо Інсталяція цього подовженого оновлення системи безпеки (ESU) може завершитися помилкою під час спроби інсталювати його на пристрої з підтримкою Azure Arc, що працює Windows Server 2012. Для успішної інсталяції переконайтеся, що виконуються всі підмножини кінцевих точок лише для подовженого оновлення системи безпеки , як описано у вимогах до мережі агента підключеного комп'ютера.
Журнал змін
Дата зміни Опис змін
31 липня 2024 р. Оновлено відому проблему з підключенням до віддаленого робочого стола
13 серпня 2024 р. Відому проблему з екраном відновлення BitLocker вирішено в оновленні KB5041851
13 грудня 2024 р. Додано пункт покращення щодо того, як ІТ-адміністратор повинен налаштувати віддалені шляхи для піктограм ярликів файлів.
Відомості про кінець підтримки

Примітка.

Зведення

Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.

Примітка.

Покращення

Це сукупне оновлення системи безпеки містить вдосконалення, які входять до оновлення KB5039260 (випущене 11 червня 2024 року). Нижче наведено стислий огляд основних проблем, які усуваються в цьому оновленні. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.

  • [літній час] Офіційна назва колишньої «Турецької Республіки» англійською мовою змінена на Турецьку Республіку . Додаткові відомості про перехід на літній час див. у блозі про перехід на літній час & часовий пояс.
  • [IME] У деяких сценаріях редактор засобів вводу (IME) може або не відображатися, або відображатися в неправильному положенні.
  • [Протокол RADIUS] У протоколі Remote Authentication Dial-In User Service (RADIUS) існує вразливість системи безпеки, пов'язана з проблемами зіткнень MD5. Додаткові відомості див. в KB5040268.
  • [BitLocker] Це оновлення додає PCR 4 до PCR 7 і 11 для стандартного профілю перевірки безпечного завантаження. Перегляньте CVE-2024-38058 для отримання додаткової інформації.
  • Це оновлення змінює спосіб налаштування ІТ-адміністраторами віддалених шляхів для піктограм ярликів файлів (.lnk файлів). Тепер під час налаштування потрібно налаштувати політику Дозволити використання віддалених шляхів у піктограмах ярликів файлів. Якщо цю політику не налаштувати, після інсталяції цього або подальших оновлень не відображатимуться піктограми в меню "Пуск", на робочому столі Windows і панелі завдань.

Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та Оновлення системи безпеки за липень 2024 р.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Після інсталяції цього оновлення після запуску пристрою може відображатися екран відновлення BitLocker . Цей екран зазвичай не відображається після оновлення Windows. Імовірність виникнення цієї проблеми вища, якщо параметр "Шифрування пристрою " ввімкнено в розділі "Настройки" в розділі "Конфіденційність & захист>пристрою". Через цю проблему вам може бути запропоновано ввести ключ відновлення з вашого облікового запису Microsoft, щоб розблокувати диск. Цю проблему вирішено в оновленні KB5041851.
Після інсталяції цього оновлення сервери Windows можуть вплинути на підключення до віддаленого робочого стола в організації. Проблема може виникнути, якщо в шлюзі віддаленого робочого стола використовується застарілий протокол (віддалений виклик процедур через HTTP). Унаслідок цього підключення до віддаленого робочого стола може перериватися.
Ця проблема може виникати час від часу, наприклад повторюватися кожні 30 хвилин. По закінченні цього часу сеанси входу втрачаються, і користувачам потрібно повторно підключатися до сервера. ІТ-адміністратори можуть відстежувати цю проблему як припинення роботи служби TSGateway, яка перестає відповідати й повертає код винятку 0xc0000005.
Щоб обійти цю проблему, скористайтесь одним із наведених нижче варіантів.
Варіант 1. Забороніть підключення через канал і порт \pipe\RpcProxy\3388 через шлюз RD.
Цей процес потребує використання програм для підключення, наприклад програмного забезпечення брандмауера. Ознайомтеся з документацією до програмного забезпечення для підключення та брандмауера, щоб отримати вказівки щодо заборони та перенесення підключень.
Варіант 2. Змініть реєстр клієнтських пристроїв і встановіть значення RDGClientTransport на 0x00000000 (0)
У редакторі реєстру Windows перейдіть до такого розташування реєстру:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Знайдіть RDGClientTransport і встановіть його значення на 0 (нуль). Це змінить значення RDGClientTransport на 0x00000000 (0).
Наступний крок. Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.

Поточний стан будь-якої відомої проблеми в минулому див. на сторінці відомих проблем Windows ServerWindows Server 2012.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5040570) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Мовні пакети

Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Додаткові відомості див. в розділі "Докладніше про додавання мовного пакета у Windows".

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску.


Доступно Наступний крок
Ні Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5040485.