2024 年 8 月 13 日 — KB5041580 (OS 内部版本 19044.4780 和 19045.4780) - 已过期

应用对象
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
到期通知
重要 自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。

注意

高亮

  • 此更新解决了 Windows 操作系统的安全问题。

改进

注意

注意 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10版本 22H2

重要

使用 EKB KB5015684 更新到 Windows 10 版本 22H2。

此安全更新程序包括质量改进。 关键更改包括:

  • 此版本包括受支持Windows 10版本 21H2 版本的所有改进。
  • 此版本未记录其他问题。
Windows 10版本 21H2 版本:Windows 10 企业版 LTSC 2021 和 Windows 10 IoT 企业版 LTSC 2021

重要

使用 EKB KB5003791在受支持的版本上更新到Windows 10版本 21H2。

此安全更新包括质量改进,这些改进是 2024 年 7 月 23 日 发布的更新KB5040525 () 。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [BitLocker (已知问题) ] 启动设备时会显示 BitLocker 恢复 屏幕。 安装 2024 年 7 月 9 日更新后,会发生这种情况。 如果 启用设备加密 ,则更有可能发生此问题。 转到 “设置”>“隐私”&“安全>设备加密”。 若要解锁驱动器,Windows 可能会要求你输入Microsoft帐户中的恢复密钥。
  • [锁屏界面] 此更新解决了 CVE-2024-38143。 因此,锁屏界面上“使用我的 Windows 用户帐户”复选框无法连接到 Wi-Fi。
  • [NetJoinLegacyAccountReuse] 此更新会删除此注册表项。 有关详细信息,请参阅 KB5020276 - Netjoin:域加入强化更改
  • [安全启动高级目标 (SBAT) 和Linux可扩展固件接口 (EFI) ] 此更新将 SBAT 应用于运行 Windows 的系统。 这会阻止易受攻击Linux EFI (Shim 启动加载程序) 运行。 此 SBAT 更新不适用于双启动 Windows 和Linux的系统。 应用 SBAT 更新后,较旧的Linux ISO 映像可能无法启动。 如果发生这种情况,请与Linux供应商合作以获取更新的 ISO 映像。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2024 年 8 月安全汇报

Windows 10服务堆栈更新 (KB5041579) - 19044.4769 和 19045.4769

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题
问题 解决方法
安装此更新后,可能无法更改用户帐户个人资料图片。尝试通过选择“开始>设置帐户>>按钮更改个人资料图片时,在“创建图片”下单击“浏览”,可能会收到错误消息,0x80070520错误代码。 经过进一步调查,我们得出结论,此问题对此 Windows 版本的影响非常有限或无影响。如果你在设备上遇到此问题,请联系 Windows 支持人员 寻求帮助
安装此安全更新后,如果已在设备中为 Windows 和 Linux 启用双启动安装程序,则启动 Linux 时可能会遇到问题。 由于此问题,你的设备可能无法启动 Linux 并显示错误消息“验证填充码 SBAT 数据失败:安全策略冲突。 出现严重错误:SBAT 自我检查失败:违反安全策略。”
2024 年 8 月 Windows 安全更新将安全启动高级目标 (SBAT) 设置应用于运行 Windows 的设备,以阻止旧的易受攻击的启动管理器。 此 SBAT 更新不会应用于检测到双启动的设备。 在某些设备上,双启动检测未检测到一些自定义的双启动方法,并且在不该应用 SBAT 值时应用了 SBAT 值。
2024 年 9 月 Windows 安全更新 (KB5043064) 及更高版本的更新不包含导致此问题的设置。
2025 年 5 月 Windows 安全更新 (KB5058379) 及 更高版本的更新中包含了解决此问题的其他改进。
在仅限 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,可以设置 CVE-2022-2601CVE-2023-40547 中记录的注册表项,以确保应用 SBAT 安全更新。
在双启动Linux和 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,无需执行其他步骤。
安装此更新后,登录到 Azure 虚拟桌面 (AVD) 时可能会遇到黑屏。 你可能还会注意到,你无法从帐户退出登录,即使在断开连接并重新连接到 AVD 后,黑屏仍然存在。 由于此问题,事件查看器中的应用程序事件日志将显示应用程序错误,事件 ID:1000 指示应用程序“svchost.exe_AppXSvc”出错。请注意,AppX 部署服务 (AppxSvc) 处于无效状态也可能导致其他症状(如“开始”菜单)由于注册问题而意外关闭。 此问题通过安装 2024 年 10 月 22 日发布的 Windows 更新 (KB5045594) 或更高版本的更新,并通过应用 KB5048864 的“解决方法”部分中提到的选项之一来解决。 请注意,需要同时执行这两个操作才能解决问题。
安装此更新或后续更新后,使用多会话主机 (AVD) 的一小部分Azure虚拟桌面客户可能会遇到以下问题:
  • 用户登录后,黑屏挂起长达 10 至 30 分钟。
  • Office 应用程序(包括 Outlook 和 Teams)体验 单一登录 (SSO) 失败,从而阻止用户连接或同步数据。
此问题是由 Azure Active Directory (AAD) 代理与基础 AppX 部署服务 (AppxSvc) 和后台任务基础结构服务之间的交互死锁引起的。 如果在多会话环境中使用 FSLogix 用户配置文件容器,则更有可能遇到此问题。 FSLogix 是一种 Microsoft 工具,可帮助管理和加速计算机上的用户配置文件,尤其是在远程桌面等虚拟环境中。
此问题通过安装 2024 年 10 月 22 日发布的 Windows 更新 (KB5045594) 或更高版本的更新,并通过应用 KB5048864 的“解决方法”部分中提到的选项之一来解决。 请注意,需要同时执行这两个操作才能解决问题。

如何获取此更新

到期通知

重要 自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。