Lưu ý
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server, phiên bản 23H2, hãy xem trang lịch sử cập nhật của nó.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là tóm tắt các sự cố chính mà bản cập nhật này giải quyết khi bạn cài đặt KB này. Nếu có các tính năng mới, Excel sẽ liệt kê cả các tính năng đó. Văn bản in đậm trong dấu ngoặc cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
- [Tính ổn định của các cụm trên Windows Server 2022] Các máy chủ trong cùng một cụm sẽ tắt khi bạn không mong đợi. Điều này dẫn đến các sự cố về độ trễ cao và tính khả dụng của mạng.
- [Bộ tải khởi động] Tình huống tương tranh có thể khiến máy ngừng khởi động. Điều này xảy ra khi bạn cấu hình bộ tải khởi động để khởi động nhiều hệ điều hành.
- [Lái tự động] Không sử dụng được để cung cấp thiết bị Surface Laptop SE.
- [Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC)] Xảy ra rò rỉ bộ nhớ có thể làm cạn kiệt bộ nhớ hệ thống theo thời gian. Sự cố này xảy ra khi bạn cung cấp thiết bị.
- [Bảo vệ Protected Process Light (PPL)] Bạn có thể bỏ qua chúng.
- Tệp danh sách chặn trình điều khiển dễ bị tổn thương nhân hệ điều hành Windows (DriverSiPolicy.p7b). Bản cập nhật này bổ sung vào danh sách các trình điều khiển có nguy cơ bị tấn công Mang Trình điều khiển Dễ bị Tổn thương của riêng bạn (BYOVD).
- [NetJoinLegacyAccountReuse] Bản cập nhật này sẽ loại bỏ khóa đăng ký này. Để biết thêm thông tin, hãy tham khảo mục KB5020276—Netjoin: Domain join hardening changes.
- [BitLocker (sự cố đã biết)] Màn hình khôi phục BitLocker hiển thị khi bạn khởi động thiết bị của mình. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật ngày 9 tháng 7 năm 2024. Sự cố này có nhiều khả năng xảy ra hơn nếu đã bật tính năng mã hóa thiết bị . Đi tới Cài đặt>, Quyền riêng tư & Bảo mật>Mã hóa thiết bị. Để mở khóa ổ đĩa, Windows có thể yêu cầu bạn nhập khóa khôi phục từ tài khoản Microsoft của bạn.
- [Màn hình khóa] Bản cập nhật này khắc phục CVE-2024-38143. Do đó, hộp kiểm "Sử dụng tài khoản người dùng Windows của tôi" không sẵn dùng trên màn hình khóa để kết nối Wi-Fi.
- [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Bản cập nhật này áp dụng SBAT cho các hệ thống chạy Windows. Điều này ngăn không cho Linux EFI (bộ tải khởi động Shim) dễ bị tấn công chạy. Bản cập nhật SBAT này sẽ không áp dụng cho các hệ thống khởi động kép Windows và Linux. Sau khi bản cập nhật SBAT được áp dụng, các hình ảnh ISO Linux cũ hơn có thể không khởi động. Nếu điều này xảy ra, hãy làm việc với nhà cung cấp Linux của bạn để có được hình ảnh ISO cập nhật.
- [Hệ thống Tên Miền (DNS)] Bản cập nhật này tăng cường bảo mật máy chủ DNS để giải quyết CVE-2024-37968. Nếu cấu hình tên miền của bạn không được cập nhật, bạn có thể gặp lỗi SERVFAIL hoặc hết thời gian chờ.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 8 năm 2024.
Windows Server, bản cập nhật ngăn xếp dịch vụ phiên bản 23H2 (KB5041574) - 25398.1074
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
| Sẵn dùng | Bước tiếp theo |
|---|---|
| Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update và Microsoft Update. |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5041573.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5041574) - phiên bản 25398.1074.