|
THÔNG BÁO HẾT HẠN QUAN TRỌNG Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất. |
|---|
Lưu ý
11/19/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 1607, hãy xem trang lịch sử cập nhật của ứng dụng này.
Quan trọng
Bản cập nhật Windows không cài đặt các bản cập nhật ứng dụng của Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem ứng dụng Microsoft Store - Trình quản lý Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Nhận bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store.
Tô sáng
- Bản cập nhật này giải quyết các sự cố bảo mật cho hệ điều hành Windows của bạn.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là tóm tắt các sự cố chính mà bản cập nhật này giải quyết khi bạn cài đặt KB này. Nếu có các tính năng mới, Excel sẽ liệt kê cả các tính năng đó. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [BitLocker (sự cố đã biết)] Màn hình khôi phục BitLocker hiển thị khi bạn khởi động thiết bị của mình. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật ngày 9 tháng 7 năm 2024. Sự cố này có nhiều khả năng xảy ra hơn nếu đã bật tính năng mã hóa thiết bị . Đi tới Cài đặt>, Quyền riêng tư & Bảo mật>Mã hóa thiết bị. Để mở khóa ổ đĩa, Windows có thể yêu cầu bạn nhập khóa khôi phục từ tài khoản Microsoft của bạn.
- [Màn hình khóa] Bản cập nhật này khắc phục CVE-2024-38143. Do đó, hộp kiểm "Sử dụng tài khoản người dùng Windows của tôi" không sẵn dùng trên màn hình khóa để kết nối Wi-Fi.
- [NetJoinLegacyAccountReuse] Bản cập nhật này sẽ loại bỏ khóa đăng ký này. Để biết thêm thông tin, hãy tham khảo mục KB5020276—Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Bản cập nhật này áp dụng SBAT cho các hệ thống chạy Windows. Điều này ngăn không cho Linux EFI (bộ tải khởi động Shim) dễ bị tấn công chạy. Bản cập nhật SBAT này sẽ không áp dụng cho các hệ thống khởi động kép Windows và Linux. Sau khi bản cập nhật SBAT được áp dụng, các hình ảnh ISO Linux cũ hơn có thể không khởi động. Nếu điều này xảy ra, hãy làm việc với nhà cung cấp Linux của bạn để có được hình ảnh ISO cập nhật.
- [Hệ thống Tên Miền (DNS)] Bản cập nhật này tăng cường bảo mật máy chủ DNS để giải quyết CVE-2024-37968. Nếu cấu hình tên miền của bạn không được cập nhật, bạn có thể gặp lỗi SERVFAIL hoặc hết thời gian chờ.
-
[Giao thức Line Printer Daemon (LPD)] Việc sử dụng giao thức không còn nữa này để in có thể không hoạt động như bạn mong đợi hoặc không thành công. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật ngày 9 tháng 7 năm 2024 trở lên.
Lưu ý Khi gói đăng ký không còn khả dụng, các máy khách, như UNIX, sử dụng ứng dụng này sẽ không kết nối với máy chủ để in. Máy khách UNIX nên sử dụng Giao thức In Internet (IPP). Máy khách Windows có thể kết nối với máy in UNIX dùng chung bằng cách dùng Windows Standard Port Monitor.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật tháng 8 năm 2024.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Sau khi cài đặt bản cập nhật Windows được phát hành vào hoặc sau ngày 9 tháng 7 năm 2024, Windows Server có thể ảnh hưởng đến Kết nối máy tính từ xa trên toàn tổ chức. Sự cố này có thể xảy ra nếu giao thức cũ (Thủ tục gọi từ xa qua HTTP) được sử dụng trong Cổng kết nối Máy tính từ xa. Do đó, kết nối máy tính từ xa có thể bị gián đoạn. Sự cố này có thể xảy ra không liên tục, chẳng hạn như lặp lại sau mỗi 30 phút. Trong khoảng thời gian này, các phiên đăng nhập sẽ bị mất và người dùng sẽ cần kết nối lại với máy chủ. Quản trị viên CNTT có thể theo dõi điều này như một sự chấm dứt của dịch vụ TSGateway trở nên không phản hồi với mã ngoại lệ 0xc0000005. | Sự cố này được giải quyết trong KB5044293. |
| Sau khi cài đặt bản cập nhật bảo mật này, bạn có thể gặp sự cố khi khởi động Linux nếu bạn đã bật chế độ khởi động kép cho Windows và Linux trên thiết bị của mình. Do sự cố này, thiết bị của bạn có thể không khởi động được Linux và hiển thị thông báo lỗi “Xác minh dữ liệu shim SBAT không thành công: Vi phạm chính sách bảo mật. Có điều gì đó thực sự sai sót: Kiểm tra tự động SBAT không thành công: Vi phạm Chính sách bảo mật.” Bản cập nhật bảo mật Windows tháng 8 năm 2024 áp dụng cài đặt Secure Boot Advanced Targeting (SBAT) cho các thiết bị chạy Windows để chặn các trình quản lý khởi động cũ, dễ bị tấn công. Bản cập nhật SBAT này sẽ không được áp dụng cho các thiết bị phát hiện có chức năng khởi động kép. Trên một số thiết bị, tính năng phát hiện khởi động kép không phát hiện một số phương pháp khởi động kép tùy chỉnh và áp dụng giá trị SBAT khi không cần thiết. |
Bản cập nhật bảo mật Windows tháng 9 năm 2024 (KB5043051) và các bản cập nhật mới hơn không chứa các cài đặt gây ra sự cố này. Các cải tiến bổ sung để giải quyết sự cố này đã được bao gồm trong bản cập nhật bảo mật Windows (KB5058383) tháng 5 năm 2025 và các bản cập nhật mới hơn. Trên các hệ thống chỉ chạy Windows, sau khi cài đặt bản cập nhật tháng 9 năm 2024 trở lên, bạn có thể đặt khóa đăng ký được ghi lại trong CVE-2022-2601 và CVE-2023-40547 để đảm bảo bản cập nhật bảo mật SBAT được áp dụng. Trên các hệ thống khởi động kép Linux và Windows, không có bước bổ sung nào cần thiết sau khi cài đặt bản cập nhật tháng 9 năm 2024 trở lên. |
Cách tải bản cập nhật này
THÔNG BÁO HẾT HẠN
QUAN TRỌNG Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất.