Ngày 10 tháng 9 năm 2024—KB5043064 (Bản dựng hệ điều hành 19044.4894 và 19045.4894) - ĐÃ HẾT HẠN

Áp dụng cho
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
THÔNG BÁO HẾT HẠN
QUAN TRỌNG Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất.

Lưu ý

Tô sáng

  • Bản cập nhật này giải quyết các sự cố bảo mật cho hệ điều hành Windows của bạn.

Các cải tiến

Lưu ý

Lưu ý Để xem danh sách các sự cố đã giải quyết, hãy bấm hoặc nhấn vào tên hệ điều hành để bung rộng phần có thể thu gọn.

Windows 10, phiên bản 22H2

Quan trọng

Sử dụng EKB KB5015684 để cập nhật lên Windows 10, phiên bản 22H2.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Bản dựng này bao gồm tất cả các cải tiến từ các phiên bản Windows 10, phiên bản 21H2 được hỗ trợ.
  • Không có thêm sự cố nào được ghi nhận trong bản phát hành này.
Phiên bản Windows 10, phiên bản 21H2: Windows 10 Enterprise LTSC 2021 và Windows 10 IoT Enterprise LTSC 2021

Quan trọng

Sử dụng KB5003791 EKB để cập nhật lên Windows 10, phiên bản 21H2 trên các phiên bản được hỗ trợ.

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng nằm trong bản cập nhật KB5041582 (phát hành ngày 27 tháng 8 năm 2024). Dưới đây là tóm tắt các sự cố chính mà bản cập nhật này giải quyết khi bạn cài đặt KB này. Nếu có các tính năng mới, Excel sẽ liệt kê cả các tính năng đó. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [Windows Installer] Khi sửa chữa ứng dụng, Kiểm soát Tài khoản Người dùng (UAC) sẽ không nhắc nhập thông tin xác thực của bạn. Sau khi bạn cài đặt bản cập nhật này, UAC sẽ nhắc nhập chúng. Do điều này, bạn phải cập nhật các tập lệnh tự động hóa của mình. Chủ sở hữu ứng dụng phải thêm biểu tượng Cái khiên. Nó chỉ ra rằng quy trình này yêu cầu quyền truy nhập đầy đủ của người quản trị. Để tắt lời nhắc UAC, hãy đặt giá trị sổ đăng ký HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair thành 1. Các thay đổi trong bản cập nhật này có thể ảnh hưởng đến việc sửa chữa Windows Installer tự động; xem Phục hồi ứng dụng: Khai khóa các tính năng ẩn của Windows Installer.
  • [Khởi động kép Windows và Linux (sự cố đã biết)] Linux có thể không khởi động được khi bạn bật thiết lập khởi động kép cho Windows và Linux trên thiết bị của mình. Thông báo lỗi là "Xác minh dữ liệu shim SBAT không thành công: Vi phạm Chính sách bảo mật. Có điều gì đó thực sự sai sót: Kiểm tra tự động SBAT không thành công: Vi phạm Chính sách bảo mật.” Xem hướng dẫn đầy đủ trong CVE-2022-2601CVE-2023-40547.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật tháng 9 năm 2024.

Bản cập nhật ngăn xếp dịch vụ Windows 10 (KB5043935) - 19044.4892 và 19045.4892

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này
Dấu hiệu Giải pháp
Sau khi cài đặt bản cập nhật này, bạn có thể không thay đổi được ảnh hồ sơ tài khoản người dùng của mình. Khi cố gắng thay đổi ảnh hồ sơ bằng cách chọn nút Bắt đầu>Cài đặt Tài>khoản Thông>tin của bạn Và trong mục Tạo ảnh của bạn, bấm vào Duyệt tìm một ảnh, bạn có thể nhận được thông báo lỗi có mã lỗi 0x80070520. Sau khi điều tra thêm, chúng tôi đã kết luận sự cố này có rất ít hoặc không có ảnh hưởng đối với phiên bản Windows này. Nếu bạn gặp sự cố này trên thiết bị của mình, vui lòng liên hệ với bộ phận hỗ trợ của Windows để được trợ giúp
Sau khi cài đặt bản cập nhật bảo mật này, bạn có thể gặp sự cố khi khởi động Linux nếu bạn đã bật chế độ khởi động kép cho Windows và Linux trên thiết bị của mình. Do sự cố này, thiết bị của bạn có thể không khởi động được Linux và hiển thị thông báo lỗi “Xác minh dữ liệu shim SBAT không thành công: Vi phạm chính sách bảo mật. Có điều gì đó thực sự sai sót: Kiểm tra tự động SBAT không thành công: Vi phạm Chính sách bảo mật.”
Bản cập nhật bảo mật Windows tháng 8 năm 2024 áp dụng cài đặt Secure Boot Advanced Targeting (SBAT) cho các thiết bị chạy Windows để chặn các trình quản lý khởi động cũ, dễ bị tấn công. Bản cập nhật SBAT này sẽ không được áp dụng cho các thiết bị phát hiện có chức năng khởi động kép. Trên một số thiết bị, tính năng phát hiện khởi động kép không phát hiện một số phương pháp khởi động kép tùy chỉnh và áp dụng giá trị SBAT khi không cần thiết.
Vui lòng tham khảo giải pháp khắc phục được đề cập trong trang web về tình trạng phát hành Windows cho sự cố này.
Sau khi cài đặt bản cập nhật này, bạn có thể thấy màn hình màu đen khi đăng nhập vào Azure Virtual Desktop (AVD). Bạn cũng có thể nhận thấy không thể đăng xuất khỏi tài khoản của mình và màn hình màu đen vẫn còn ngay cả sau khi ngắt kết nối và kết nối lại với AVD. Do sự cố này, nhật ký sự kiện ứng dụng trong Trình xem sự kiện sẽ hiển thị lỗi ứng dụng với ID sự kiện:1000 cho biết đã xảy ra lỗi với ứng dụng "svchost.exe_AppXSvc". Xin lưu ý rằng Dịch vụ Triển khai AppX (AppxSvc) đang ở trạng thái không hợp lệ cũng có thể gây ra các triệu chứng khác như Menu Bắt đầu đóng đột ngột do sự cố đăng ký. Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề.
Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật tiếp theo, một nhóm nhỏ khách hàng Azure Virtual Desktop sử dụng máy chủ đa phiên (AVD) có thể gặp phải các sự cố sau:
  • Màn hình đen bị treo trong khoảng 10 đến 30 phút sau khi người dùng đăng nhập.
  • Các ứng dụng Office, bao gồm Outlook và Teams, gặp lỗi đăng nhập đơn (SSO), ngăn người dùng kết nối hoặc đồng bộ dữ liệu.
Sự cố này xảy ra do tình trạng bế tắc trong tương tác giữa môi giới Azure Active Directory (AAD) và dịch vụ triển khai AppX (AppxSvc) cơ bản và dịch vụ cơ sở hạ tầng tác vụ nền. Bạn có nhiều khả năng gặp phải vấn đề này nếu bạn đang sử dụng hồ sơ người dùng FSLogix trên môi trường nhiều phiên. FSLogix là một công cụ của Microsoft giúp quản lý và tăng tốc hồ sơ người dùng trên máy tính, đặc biệt là trong môi trường ảo như máy tính để bàn từ xa.
Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề.

Cách tải bản cập nhật này

THÔNG BÁO HẾT HẠN

QUAN TRỌNG Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất.