13 серпня 2024 р. – KB5041580 (збірки ОС 19044.4780 і 19045.4780) – минув термін дії
Застосовується до
Дата випуску:
13.08.2024
Версія:
Збірки ОС 19044.4780 і 19045.4780
|
ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ ВАЖЛИВОСтаном на 31 березня 2026 р. це оновлення більше не доступне з каталогу Microsoft Update або інших каналів випуску. Радимо оновити пристрої до найновішої версії Windows. |
11/17/20
Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 22H2 див. на сторінці журналу оновлень.
Примітка Дотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.
виділення;
-
Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows.
Поліпшень
Примітка Щоб переглянути список вирішених проблем, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.
Увага!: Використовуйте KB5015684 EKB для оновлення до Windows 10 версії 22H2.
Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.
-
Ця збірка містить усі покращення з підтримуваних випусків Windows 10 версії 21H2.
-
Для цього випуску не задокументовано жодних додаткових проблем.
Увага!: Використовуйте KB5003791 EKB для оновлення до Windows 10 версії 21H2 в підтримуваних випусках.
Це оновлення системи безпеки містить покращення, які входили в оновлення KB5040525 (випущене 23 липня 2024 року). Нижче наведено зведення основних проблем, які виправляє це оновлення під час інсталяції цього KB. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.
-
[BitLocker (відома проблема)] Екран відновлення BitLocker відображається під час запуску пристрою. Це відбувається після інсталяції оновлення від 9 липня 2024 р. Ця проблема може виникнути, якщо ввімкнуто шифрування пристрою . Перейдіть до розділу Настройки > конфіденційність & Шифрування> пристрою. Щоб розблокувати диск, Windows може попросити вас ввести ключ відновлення з облікового запису Microsoft.
-
[Екран блокування] Це оновлення усуває CVE-2024-38143. Через це прапорець "Використовувати обліковий запис користувача Windows" недоступний на екрані блокування для підключення до мережі Wi-Fi.
-
[NetJoinLegacyAccountReuse] Це оновлення видаляє цей розділ реєстру. Докладні відомості див. в статті KB5020276 – Netjoin: змінення апаратного захисту приєднання до домену.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Це оновлення застосовується SBAT до систем, які працюють під керуванням Windows. Це зупиняє запуск вразливих EFI Linux (завантажувачів Shim). Це оновлення SBAT не застосовуватиметься до систем, які завантажать Windows і Linux із двома завантаженнями. Після застосування оновлення SBAT старі образи ISO Linux можуть не завантажуватися. Якщо це станеться, зверніться до постачальника Linux, щоб отримати оновлений образ ISO.
Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.
Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та Оновлення системи безпеки за серпень 2024 р.
оновлення стека обслуговування Windows 10 (KB5041579) – 19044.4769 і 19045.4769
Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.
|
Ознака |
Спосіб вирішення |
|---|---|
|
Після інсталяції цього оновлення, вам, можливо, не вдастьсязмінити аватар облікового запису користувача. Коли ви намагаєтеся змінити аватар, натиснувши кнопку Пуск> АПараметри > Обліковий запис > Ваші дані й у розділі Створити власне зображення натиснувши кнопку Вибрати з наявних, може з’явитися повідомлення про помилку з кодом помилки 0x80070520. |
Після подальшого розслідування ми дійшли висновку, що ця проблема має дуже обмежений вплив або не впливає взагалі на цю версію Windows. Якщо ви зіткнулися з цією проблемою на своєму пристрої, зверніться по допомогу до служби підтримки Windows |
|
Після інсталяції цього оновлення системи безпеки можуть виникнути проблеми з завантаженням Linux, якщо на пристрої ввімкнуто конфігурацію подвійного завантаження для Windows і Linux. Через цю проблему ваш пристрій може не завантажити Linux і показати повідомлення про помилку "Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation." (Не вдалося перевірити дані shim SBAT: порушення політики безпеки. Сталася серйозна неполадка: помилка самоперевірки SBAT: порушення політики безпеки). В оновленні системи безпеки Windows за серпень 2024 р. застосовується параметр розширеного вибору безпечного завантаження (SBAT) для пристроїв під керуванням Windows із метою блокувати застарілі вразливі диспетчери завантаження. Це оновлення SBAT не застосовуватиметься до пристроїв, на яких виявлено конфігурацію подвійного завантаження. На деяких пристроях функція виявлення подвійного завантаження не виявляє певні нестандартні методи подвійного завантаження та застосовує параметр SBAT, коли його не потрібно застосовувати. |
Оновлення системи безпеки Windows за вересень 2024 р. (KB5043064) і пізніші версії не містять параметрів, які спричинили цю проблему. Додаткові покращення для вирішення цієї проблеми були включені в оновлення системи безпеки Windows (KB5058379) за травень 2025 р. та пізніші оновлення. У системах лише для Windows після інсталяції оновлень за вересень 2024 р. або пізнішої версії можна встановити розділ реєстру, описаний у CVE-2022-2601 і CVE-2023-40547 , щоб забезпечити застосування оновлення системи безпеки SBAT. У системах, які мають подвійне завантаження Linux і Windows, після інсталяції оновлень за вересень 2024 р. або новішої версії немає необхідних додаткових дій. |
|
Після інсталяції цього оновлення під час входу в Azure Virtual Desktop (AVD) може відображатися чорний екран. Ви також можете помітити, що ви не можете вийти з облікового запису, а чорний екран залишається навіть після відключення від AVD й повторного підключення до нього. Унаслідок цієї проблеми в журналі подій програми в засобі перегляду подій відображатиметься помилка програми з ідентифікатором події 1000, який вказує на помилку програми "svchost.exe_AppXSvc". Зверніть увагу, що перебування служби розгортання AppX (AppxSvc) у неприпустимому стані також може призвести до інших проблем, наприклад до неочікуваного закриття меню "Пуск" через проблеми з реєстрацією. |
Цю проблему можна усунути, інсталювавши оновлення Windows, випущені 22 жовтня 2024 р. (KB5045594) або пізніше, і застосувавши один із варіантів, описаних у розділі "Усунення проблеми" в KB5048864. Зверніть увагу, що потрібно виконати обидві дії, щоб усунути проблему. |
|
Після інсталяції цього або подальших оновлень у невеликої підмножини клієнтів Azure Virtual Desktop, які використовують хости кількох сеансів (AVD), можуть виникнути такі проблеми:
Ця проблема виникає через взаємоблокування під час взаємодії брокера Azure Active Directory (AAD), базової служби розгортання AppX (AppxSvc) і інфраструктурної служби фонових завдань. Ця проблема виникає, якщо ви використовуєте контейнери профілів користувачів FSLogix у середовищах із кількома сеансами. FSLogix – це інструмент Microsoft, який допомагає керувати профілями користувачів і пришвидшувати їх роботу на комп'ютерах, особливо у віртуальних середовищах, таких як віддалені робочі столи. |
Цю проблему можна усунути, інсталювавши оновлення Windows, випущені 22 жовтня 2024 р. (KB5045594) або пізніше, і застосувавши один із варіантів, описаних у розділі "Усунення проблеми" в KB5048864. Зверніть увагу, що потрібно виконати обидві дії, щоб усунути проблему. |
Отримання оновлення
ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ
ВАЖЛИВОСтаном на 31 березня 2026 р. це оновлення більше не доступне з каталогу Microsoft Update або інших каналів випуску. Радимо оновити пристрої до найновішої версії Windows.