|
ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ ВАЖЛИВО З 31 березня 2026 р. це оновлення більше не доступне в Каталозі Microsoft Update або інших каналах випуску. Радимо оновити пристрій до останньої версії Windows. |
|---|
Примітка.
- 11/17/20
- Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 10 версії 22H2 можна знайти на сторінці історії оновлень.
- Примітка Дотримуйтеся @WindowsUpdate, щоб дізнаватися , коли буде опубліковано новий вміст на приладній дошці стану випуску Windows.
виділення;
- Це оновлення усуває проблеми з безпекою операційної системи Windows.
Покращення
Примітка.
Примітка Щоб переглянути список проблем, що вирішуються, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.
Windows 10Windows 10, version 22H2
Важливо
Використовуйте EKB KB5015684 для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.
- Ця збірка містить усі покращення з підтримуваних випусків Windows 10 версії 21H2.
- Для цього випуску не задокументовано додаткові проблеми.
Windows 10Випуски Windows 10 версії 21H2: Windows 10 EnterpriseWindows 10 Enterprise LTSC 2021 та Windows 10 IoT EnterpriseWindows 10 IoT Enterprise LTSC 2021
Важливо
Використовуйте EKB KB5003791 для оновлення до Windows 10 версії 21H2 у підтримуваних випусках.
Це оновлення системи безпеки містить покращення, які входили в оновлення KB5040525 (випущене 23 липня 2024 року). Нижче наведено стислі відомості про основні проблеми, які усуваються в цьому оновленні під час інсталяції цього оновлення KB. Якщо є нові функції, на ній також їх перелічено. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.
- [BitLocker (відома проблема)] Під час запуску пристрою відображається екран відновлення BitLocker . Це відбувається після інсталяції оновлення від 9 липня 2024 р. Ця проблема частіше виникає, якщо ввімкнуто шифрування пристрою . Перейдіть до розділу "Параметри" "Конфіденційність>" &> "Шифрування пристрою". Щоб розблокувати диск, Windows може попросити вас ввести ключ відновлення з вашого облікового запису Microsoft.
- [Екран блокування] Це оновлення стосується CVE-2024-38143. Через це прапорець «Використовувати мій обліковий запис користувача Windows» недоступний на екрані блокування для підключення до Wi-Fi.
- [NetJoinLegacyAccountReuse] Це оновлення видаляє цей розділ реєстру. Докладні відомості див. в розділі KB5020276—Netjoin: Зміни посилення об'єднання доменів.
- [Secure Boot Advanced Targeting (SBAT) and LinuxLinux Extensible Firmware Interface (EFI)] Це оновлення застосовує SBAT до систем під керуванням Windows. Це зупиняє запуск вразливих Linux EFI (Shim bootloaders). Це оновлення SBAT не застосовуватиметься до систем із подвійним завантаженням Windows і LinuxLinux. Після застосування оновлення SBAT старіші образи ISO Linux можуть не завантажуватися. У такому випадку зверніться до постачальника Linux, щоб отримати оновлений образ ISO.
Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за серпень 2024 р.
Windows 10 оновлення стека обслуговування (KB5041579) – 19044.4769 і 19045.4769
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft.
Відомі проблеми в цьому оновленні
| Ознака | Тимчасове вирішення |
|---|---|
| Після інсталяції цього оновлення вам, можливо, не вдасться змінити аватар облікового запису користувача. Під час спроби змінити аватар натисканням кнопки "Запустити>настройку>облікового запису>" та в розділі "Створити зображення" натисніть кнопку "Знайти ", і ви можете отримати повідомлення про помилку з кодом помилки 0x80070520. | Після подальшого розслідування ми дійшли висновку, що ця проблема має дуже обмежений вплив або не впливає взагалі на цю версію Windows. Якщо ви зіткнулися з такою проблемою на своєму пристрої, зверніться по допомогу до служби підтримки Windows |
| Після інсталяції цього оновлення системи безпеки можуть виникнути проблеми з завантаженням Linux, якщо на пристрої ввімкнуто конфігурацію подвійного завантаження для Windows і Linux. Через цю проблему ваш пристрій може не завантажити Linux і показати повідомлення про помилку "Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation." (Не вдалося перевірити дані shim SBAT: порушення політики безпеки. Сталася серйозна неполадка: помилка самоперевірки SBAT: порушення політики безпеки). В оновленні системи безпеки Windows за серпень 2024 р. застосовується параметр розширеного вибору безпечного завантаження (SBAT) для пристроїв під керуванням Windows із метою блокувати застарілі вразливі диспетчери завантаження. Це оновлення SBAT не застосовуватиметься до пристроїв, на яких виявлено конфігурацію подвійного завантаження. На деяких пристроях функція виявлення подвійного завантаження не виявляє певні нестандартні методи подвійного завантаження та застосовує параметр SBAT, коли його не потрібно застосовувати. |
Оновлення системи безпеки Windows (KB5043064) за вересень 2024 р. та пізніші оновлення не містять параметрів, які спричинили цю проблему. Додаткові вдосконалення для вирішення цієї проблеми включено в оновлення системи безпеки Windows (KB5058379) за травень 2025 р. й пізніші оновлення. У системах, призначених лише для Windows, після інсталяції оновлень за вересень 2024 р. або пізнішої версії можна налаштувати розділ реєстру, задокументований у CVE-2022-2601 і CVE-2023-40547 , щоб забезпечити застосування оновлення системи безпеки SBAT. У системах із подвійним завантаженням Linux і Windows не потрібно виконувати додаткові кроки після інсталяції оновлень за вересень 2024 р. або пізніших версій. |
| Після інсталяції цього оновлення під час входу в Azure Virtual Desktop (AVD) може відображатися чорний екран. Ви також можете помітити, що ви не можете вийти з облікового запису, а чорний екран залишається навіть після відключення від AVD й повторного підключення до нього. Унаслідок цієї проблеми в журналі подій програми в засобі перегляду подій відображатиметься помилка програми з ідентифікатором події Event ID:1000, який вказує на помилку програми "svchost.exe_AppXSvc". Зверніть увагу, що перебування служби розгортання AppX (AppxSvc) у неприпустимому стані також може призвести до інших проблем, наприклад до неочікуваного закриття меню "Пуск" через проблеми з реєстрацією. | Цю проблему можна усунути, інсталювавши оновлення Windows, випущені 22 жовтня 2024 року (KB5045594) або пізніше, і застосувавши один із варіантів, описаних у розділі "Усунення проблеми" в KB5048864. Зверніть увагу, що потрібно виконати обидві дії, щоб усунути проблему. |
Після інсталяції цього або подальших оновлень у невеликої підмножини клієнтів Azure Virtual Desktop, які використовують хости кількох сеансів (AVD), можуть виникнути такі проблеми:
|
Цю проблему можна усунути, інсталювавши оновлення Windows, випущені 22 жовтня 2024 року (KB5045594) або пізніше, і застосувавши один із варіантів, описаних у розділі "Усунення проблеми" в KB5048864. Зверніть увагу, що потрібно виконати обидві дії, щоб усунути проблему. |
Отримання оновлення
ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ
ВАЖЛИВО З 31 березня 2026 р. це оновлення більше не доступне в Каталозі Microsoft Update або інших каналах випуску. Радимо оновити пристрій до останньої версії Windows.