13 серпня 2024 р. Оновлення системи безпеки (KB5041160)

Застосовується до
Azure Local, version 22H2

Примітка.

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Azure Stack HCI версії 22H2 див. на сторінці журналу оновлень.       

Поліпшень

Це оновлення системи безпеки містить покращення якості. Нижче наведено зведення основних проблем, які виправляє це оновлення під час інсталяції цього KB. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.

  • [Хост сеансу віддаленого робочого стола (RDSH)] Користувачі не можуть підключитися до RDSH, а хост втрачає дані. Це відбувається тому, що win32kbase.sys не відповідає.
  • [Керування програмами в Захиснику Windows (WDAC)] Відбувається втрата пам'яті, яка може вичерпати системну пам'ять, коли минає час. Ця проблема виникає під час підготовки пристрою.
  • [Захист системи захисту від світла процесу (PPL) ] Їх можна обійти.
  • [Файл списку заблокованих драйверів ядра Windows (DriverSiPolicy.p7b)] Це оновлення додає до списку драйверів, які знаходяться під загрозою для атак "Ваш власний вразливий драйвер" (BYOVD).
  • [BitLocker (відома проблема)] Екран відновлення BitLocker відображається під час запуску пристрою. Це відбувається після інсталяції оновлення від 9 липня 2024 р. Ця проблема може виникнути, якщо ввімкнуто шифрування пристрою . Перейдіть до розділу Настройки>конфіденційність &Шифрування пристрою безпеки>. Щоб розблокувати диск, Windows може попросити вас ввести ключ відновлення з облікового запису Microsoft.
  • [Екран блокування] Це оновлення усуває CVE-2024-38143. Через це прапорець "Використовувати обліковий запис користувача Windows" недоступний на екрані блокування для підключення до мережі Wi-Fi.
  • [NetJoinLegacyAccountReuse] Це оновлення видаляє цей розділ реєстру. Докладні відомості див. в статті KB5020276 – Netjoin: змінення апаратного захисту приєднання до домену.
  • [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Це оновлення застосовує SBAT до систем, які працюють під керуванням Windows. Це зупиняє запуск вразливих Linux EFI (завантажувачів Шима). Це оновлення SBAT не буде застосовуватися до систем, які подвійного завантаження Windows і Linux. Після застосування оновлення SBAT старіші образи ISO Linux можуть не завантажуватися. У такому разі зверніться до постачальника Linux, щоб отримати оновлений образ ISO.
  • [Domain Name System (DNS)] Це оновлення посилює безпеку DNS-сервера для вирішення CVE-2024-37968. Якщо конфігурації ваших доменів не оновлено, може з'явитися повідомлення про помилку SERVFAIL або час, протягом якого минає час.
  • [Протокол демона лінійного принтера (LPD) ] Використання цього застарілого протоколу для друку може не працювати належним чином або з помилкою. Ця проблема виникає після інсталяції оновлень від 9 липня 2024 р. та пізніших версій.
    Примітка Коли програма більше не доступна, клієнти, як-от UNIX, не підключаються до сервера для друку. Клієнти UNIX мають використовувати протокол інтернет-друку (IPP). Клієнти Windows можуть підключатися до спільних принтерів UNIX за допомогою монітора портів Windows Standard.

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за серпень 2024 р. 

Повернення на сайт документації HCI стека Azure

Azure Stack HCI версії 22H2 оновлення стека обслуговування (KB5041590)- 20349.2641

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Відомості про те, як інсталювати LCU на кластері HCI стека Azure, див. в статті Оновлення кластерів HCI стека Azure.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Так Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update.

Примітка.

  • Якщо потрібно видалити LCU
  • Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.
  • Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5041160.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5041590) версії 20349.2641