| Quan trọng Quá trình cài đặt Bản cập nhật Bảo mật Mở rộng (ESU) này có thể không thành công khi bạn cố gắng cài đặt trên thiết bị hỗ trợ Azure Arc đang chạy Windows Server 2012 R2. Để cài đặt thành công, vui lòng đảm bảo tất cả Tập con điểm cuối chỉ dành cho ESU được đáp ứng như được mô tả trong yêu cầu mạng của tác tử Máy được kết nối. |
|---|
Nhật ký thay đổi
| Ngày thay đổi | Mô tả các thay đổi |
|---|---|
| Ngày 31 tháng 7, 2024 | Đã cập nhật sự cố đã biết "Kết nối Máy tính Từ xa" |
| Ngày 13 tháng 8 năm 2024 | Sự cố đã biết của màn hình Khôi phục BitLocker được giải quyết trong bản cập nhật KB5041828. |
| Ngày 13 tháng 12 năm 2024 | Đã thêm dấu đầu dòng cải thiện về cách người quản trị CNTT nên thiết lập đường dẫn từ xa cho các biểu tượng lối tắt tệp. |
Thông tin kết thúc hỗ trợ
Lưu ý
Windows 8.1 sẽ kết thúc hỗ trợ (EOS) vào ngày 10 tháng 1 năm 2023, tại thời điểm đó, hỗ trợ kỹ thuật và bản cập nhật phần mềm không còn được cung cấp. Nếu bạn có thiết bị chạy Windows 8.1, chúng tôi khuyên bạn nên nâng cấp chúng lên bản phát hành Windows mới hơn, trong dịch vụ và được hỗ trợ hơn. Nếu các thiết bị không đáp ứng các yêu cầu kỹ thuật để chạy bản phát hành Windows mới hơn, chúng tôi khuyên bạn nên thay thế thiết bị bằng một thiết bị hỗ trợ Windows 11.
Microsoft sẽ không cung cấp chương trình Cập nhật Bảo mật Mở rộng (ESU) cho Windows 8.1. Việc tiếp tục sử dụng Windows 8.1 sau ngày 10 tháng 1 năm 2023 có thể làm tăng mức độ rủi ro của tổ chức trước rủi ro bảo mật hoặc ảnh hưởng đến khả năng đáp ứng các nghĩa vụ tuân thủ của tổ chức. Để biết thêm thông tin, hãy xem hỗ trợ Windows 8.1 sẽ kết thúc vào ngày 10 tháng 1 năm 2023.
Chúng tôi khuyên bạn nên nâng cấp lên phiên bản Windows mới hơn. Để biết thêm thông tin, hãy xem Nâng cấp lên phiên bản Windows mới hơn.
Windows Server 2012 R2 sẽ kết thúc hỗ trợ (EOS) vào ngày 10 tháng 10 năm 2023. Các bản Cập nhật Bảo mật Mở rộng (ESU) có thể mua và sẽ có hiệu lực trong ba năm, có thể gia hạn hàng năm, cho đến ngày cuối cùng là 13 tháng 10 năm 2026. Để biết thêm thông tin, hãy xem Kết thúc Hỗ trợ của Windows Server: Ngày Quan trọng. Để biết thông tin về quy trình tiếp tục nhận bản cập nhật bảo mật, hãy xem KB5031043.
Chúng tôi khuyên bạn nên nâng cấp lên phiên bản Windows Server mới hơn. Để biết thêm thông tin, hãy xem Tổng quan về các bản nâng cấp Windows Server.
Windows Embedded 8.1 Industry Enterprise và Windows Embedded 8.1 Industry Pro sẽ kết thúc hỗ trợ (EOS) vào ngày 11 tháng 7 năm 2023. Do đó, hỗ trợ kỹ thuật và cập nhật phần mềm không còn được cung cấp.
Tóm tắt
Tìm hiểu thêm về bản cập nhật bảo mật tích lũy này, bao gồm các cải tiến, mọi sự cố đã biết và cách tải bản cập nhật.
Lưu ý
Lưu ý Để biết thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như các bản cập nhật quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., hãy xem Mô tả thuật ngữ chuẩn được dùng để miêu tả các bản cập nhật phần mềm của Microsoft. Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật của Windows 8.1 và Windows Server 2012 R2.
Các cải tiến
Bản cập nhật bảo mật tích lũy này bao gồm những cải tiến nằm trong bản cập nhật KB5039294 (phát hành ngày 11 tháng 6 năm 2024). Sau đây là bản tóm tắt về các sự cố chính mà bản cập nhật này giải quyết. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [DST] Tên chính thức của "Cộng hòa Thổ Nhĩ Kỳ" cũ được đổi thành Cộng hòa Thổ Nhĩ Kỳ trong tiếng Anh. Để biết thêm thông tin về các thay đổi DST, hãy xem Blog Giờ & Múi Giờ Tiết kiệm Ánh sáng Ban ngày.
- [IME] Trong một số trường hợp, Trình soạn Phương pháp Nhập liệu (IME) sẽ không hiển thị hoặc hiển thị ở vị trí không đúng.
- [GIAO THỨC RADIUS] Lỗ hổng bảo mật tồn tại trong giao thức Dịch vụ Người dùng Quay số Vào Xác thực Từ xa (RADIUS) liên quan đến các sự cố va chạm MD5. Để biết thêm thông tin, hãy xem KB5040268.
- [BitLocker] Bản cập nhật này bổ sung PCR 4 vào PCR 7 và 11 cho hồ sơ xác thực Khởi động an toàn mặc định. Xem CVE-2024-38058 để biết thêm thông tin.
- Bản cập nhật này thay đổi cách người quản trị CNTT nên thiết lập đường dẫn từ xa cho các biểu tượng lối tắt tệp (tệp .lnk). Thiết lập hiện yêu cầu bạn định cấu hình chính sách Cho phép sử dụng đường dẫn từ xa trong biểu tượng lối tắt tệp. Nếu bạn không định cấu hình chính sách này, các biểu tượng trên menu Bắt đầu, màn hình nền và thanh tác vụ của Windows sẽ không hiển thị sau khi bạn cài đặt bản cập nhật này hoặc các bản cập nhật tiếp theo.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo phần Triển khai | Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 7 năm 2024.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Sau khi cài đặt bản cập nhật này, bạn có thể thấy màn hình khôi phục BitLocker khi khởi động thiết bị của mình. Màn hình này thường không xuất hiện sau khi cập nhật Windows. Bạn có nhiều khả năng gặp phải sự cố này nếu bật tùy chọn Mã hóa thiết bị trong Cài đặt thuộc Quyền riêng tư & Bảo mật>Mã hóa thiết bị. Do sự cố này, bạn có thể được nhắc nhập khóa khôi phục từ tài khoản Microsoft để mở khóa ổ đĩa của bạn. | Sự cố này được khắc phục trong bản cập nhật KB5041828. |
| Sau khi cài đặt bản cập nhật này, Windows Server có thể ảnh hưởng đến Kết nối máy tính từ xa trên toàn tổ chức. Sự cố này có thể xảy ra nếu giao thức cũ (Thủ tục gọi từ xa qua HTTP) được sử dụng trong Cổng kết nối Máy tính từ xa. Do đó, kết nối máy tính từ xa có thể bị gián đoạn. Sự cố này có thể xảy ra không liên tục, chẳng hạn như lặp lại sau mỗi 30 phút. Trong khoảng thời gian này, các phiên đăng nhập sẽ bị mất và người dùng sẽ cần kết nối lại với máy chủ. Người quản trị CNTT có thể theo dõi điều này như một sự chấm dứt của dịch vụ TSGateway không phản hồi với mã ngoại lệ 0xc0000005. |
Để giải quyết sự cố này, hãy sử dụng một trong các tùy chọn sau: Tùy chọn 1: Không cho phép kết nối qua đường ống dẫn và cổng \pipe\RpcProxy\3388 qua Cổng kết nối RD. Quá trình này sẽ yêu cầu sử dụng các ứng dụng kết nối, chẳng hạn như phần mềm tường lửa. Tham khảo tài liệu về kết nối và phần mềm tường lửa của bạn để biết hướng dẫn về cách không cho phép và chuyển kết nối. Tùy chọn 2: Chỉnh sửa sổ đăng ký của thiết bị máy khách và đặt giá trị của RDGClientTransport thành 0x00000000 (0) Mở Trình soạn thảo Sổ đăng ký Windows và dẫn hướng đến vị trí đăng ký sau: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Tìm RDGClientTransport và đặt giá trị của nó thành 0 (không). Điều này thay đổi giá trị của RDGClientTransport thành 0x00000000 (0). Bước tiếp theo: Chúng tôi đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong bản phát hành sắp tới. |
Để biết trạng thái hiện tại của mọi Sự cố Đã biết trước đây, hãy xem trang Sự cố Đã biết của Windows Server 2012 R2.
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Chúng tôi khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt Bản tổng hợp hàng tháng mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp hàng tháng và áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Nếu bạn sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5040569) mới nhất. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Gói ngôn ngữ
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Tìm hiểu về cách thêm gói ngôn ngữ vào Windows.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau.
| Sẵn dùng | Bước tiếp theo |
|---|---|
| Có | Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật KB5040456.