13 серпня 2024 р. – KB5041592 (збірка ОС 22000.3147)

Застосовується до
Windows 11 version 21H2, all editions

Примітка.

  • 07/09/24---ПОВІДОМЛЕННЯ ПРО ЗАКІНЧЕННЯ ОБСЛУГОВУВАННЯ---
  • ВАЖЛИВО Підтримку всіх випусків Windows 11Windows 11 версії 21H2 буде припинено 8 жовтня 2024 р. Після цієї дати ці пристрої не отримуватимуть щомісячні оновлення системи безпеки та оновлення, не пов'язані з безпекою. Ці оновлення містять захист від останніх загроз безпеки. Щоб і надалі отримувати ці оновлення, радимо оновити систему до найновішої версії Windows.

Примітка.

Порада.

Шукаєте відео цього місяця? Це зараз в статті для Windows 11Windows 11, версій 22H2 і 23H2.

виділення;

  • Це оновлення усуває проблеми з безпекою операційної системи Windows.

Покращення

Це оновлення системи безпеки містить покращення. Нижче наведено стислі відомості про основні проблеми, які усуваються в цьому оновленні під час інсталяції цього оновлення KB. Якщо є нові функції, на ній також їх перелічено. Жирний шрифт у дужках указує на елемент або область зміни, які документуються.

  • [Захист захищеного технологічного світла (PPL)] Їх можна обійти стороною.
  • [Файл списку блокування вразливих драйверів ядра Windows (DriverSiPolicy.p7b)] Це оновлення доповнює список драйверів, які схильні до ризику атак Bring Your Own Poor Driver (BYOVD).
  • [BitLocker (відома проблема)] Під час запуску пристрою відображається екран відновлення BitLocker . Це відбувається після інсталяції оновлення від 9 липня 2024 р. Ця проблема частіше виникає, якщо ввімкнуто шифрування пристрою . Перейдіть до розділу "Параметри" "Конфіденційність>" &> "Шифрування пристрою". Щоб розблокувати диск, Windows може попросити вас ввести ключ відновлення з вашого облікового запису Microsoft.
  • [Екран блокування] Це оновлення стосується CVE-2024-38143. Через це прапорець «Використовувати мій обліковий запис користувача Windows» недоступний на екрані блокування для підключення до Wi-Fi.
  • [NetJoinLegacyAccountReuse] Це оновлення видаляє цей розділ реєстру. Докладні відомості див. в розділі KB5020276—Netjoin: Зміни посилення об'єднання доменів.
  • [Secure Boot Advanced Targeting (SBAT) and LinuxLinux Extensible Firmware Interface (EFI)] Це оновлення застосовує SBAT до систем під керуванням Windows. Це зупиняє запуск вразливих Linux EFI (Shim bootloaders). Це оновлення SBAT не застосовуватиметься до систем із подвійним завантаженням Windows і LinuxLinux. Після застосування оновлення SBAT старіші образи ISO Linux можуть не завантажуватися. У такому випадку зверніться до постачальника Linux, щоб отримати оновлений образ ISO.

Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за серпень 2024 р.

Windows 11 оновлення стека обслуговування (KB5041591) – 22000.3139

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечує надійність і надійність вашого стека обслуговування, щоб ваші пристрої могли отримувати й інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Стосується Ознака Тимчасове вирішення
Усі користувачі Після інсталяції цього оновлення вам, можливо, не вдасться змінити аватар облікового запису користувача. Якщо ви намагаєтеся змінити аватар, натиснувши кнопку "Пуск>параметрів> облікових записів>"Ваші відомості", а потім натисніть кнопку "Вибрати файл", ви можете отримати повідомлення про помилку з кодом помилки 0x80070520. Після подальшого розслідування ми дійшли висновку, що ця проблема має дуже обмежений вплив або не впливає взагалі на цю версію Windows. Якщо ви зіткнулися з цією проблемою на пристрої Windows 11 версії 21H2, зверніться по допомогу до служби підтримки Windows.
Усі користувачі Після інсталяції цього оновлення системи безпеки можуть виникнути проблеми з завантаженням Linux, якщо на пристрої ввімкнуто конфігурацію подвійного завантаження для Windows і Linux. Через цю проблему ваш пристрій може не завантажити Linux і показати повідомлення про помилку "Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation." (Не вдалося перевірити дані shim SBAT: порушення політики безпеки. Сталася серйозна неполадка: помилка самоперевірки SBAT: порушення політики безпеки).
В оновленні системи безпеки Windows за серпень 2024 р. застосовується параметр розширеного вибору безпечного завантаження (SBAT) для пристроїв під керуванням Windows із метою блокувати застарілі вразливі диспетчери завантаження. Це оновлення SBAT не застосовуватиметься до пристроїв, на яких виявлено конфігурацію подвійного завантаження. На деяких пристроях функція виявлення подвійного завантаження не виявляє певні нестандартні методи подвійного завантаження та застосовує параметр SBAT, коли його не потрібно застосовувати.
Оновлення системи безпеки Windows (KB5043067) за вересень 2024 р. та пізніші оновлення не містять параметрів, які спричинили цю проблему.
У системах, призначених лише для Windows, після інсталяції оновлень за вересень 2024 р. або пізнішої версії можна налаштувати розділ реєстру, задокументований у CVE-2022-2601 і CVE-2023-40547 , щоб забезпечити застосування оновлення системи безпеки SBAT.
У системах із подвійним завантаженням Linux і Windows не потрібно виконувати додаткові кроки після інсталяції оновлень за вересень 2024 р. або пізніших версій.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт поєднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.


Доступно Наступний крок
Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update та Microsoft Update.

Примітка.

  • Якщо ви хочете видалити LCU
  • Щоб видалити LCU після встановлення об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Назву пакунка можна знайти за допомогою такої команди: DISM /online /get-packages.
  • Windows Update Запуск автономного інсталятора (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Вилучити SSU із системи після інсталяції не можна.

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5041592.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5041591) – версія 22000.3139.