2024 年 9 月 10 日 - KB5043125 (月度汇总)

应用对象
Windows Server 2012 ESU
重要提示:尝试在运行 Windows Server 2012 的已启用 Azure Arc 的设备上安装此扩展安全更新 (ESU) 可能会失败。 要成功安装,请确保满足仅 ESU 的所有终结点子集,如连接的计算机代理网络要求中所述。
终止支持信息

注意

更改日志
更改日期 更改说明
2024 年 10 月 8 日 添加了针对 HTTP 已知问题的远程过程调用的修补程序。
2024 年 9 月 20 日 添加了 Windows/Linux启动已知问题的解决方法。

摘要

详细了解此累积安全更新,包括改进、任何已知问题以及如何获取更新。

注意

  • 注意:安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。
  • 有关各种类型的 Windows 更新(例如关键、安全性、驱动程序、Service Pack 等)的信息,请参阅以下 用于描述Microsoft软件更新的标准术语的说明。 若要查看其他备注和消息,请参阅 Windows Server 2012 更新历史记录主页

改进

此累积安全更新包含更新KB5041851 (于 2024 8 月 13 日发布的) 的改进。 下面是此更新所解决的关键问题的摘要。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [用户帐户控制 (UAC) ] 当 Windows Installer 修复应用程序时,UAC 不会提示输入凭据。 安装此更新后,系统会提示你提供更新。 因此,可能需要更新自动化脚本。 此外,应添加“盾牌”图标以指示自动化脚本需要完全的管理员访问权限。 若要关闭 UAC 提示符,请将 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair 注册表值设置为 1。 有关详细信息,请参阅:

  • [远程桌面服务 (RDS) ] 修复了 RDS 停止响应的问题。

  • [Windows 的双重启动和Linux (已知问题) ] 安装 2024 年 8 月 Windows 更新后,Linux可能无法启动。 错误消息为“验证填充码 SBAT 数据失败:安全策略冲突。 出现严重错误:SBAT 自我检查失败:违反安全策略。” 请参阅 CVE-2022-2601CVE-2023-40547 中的完整指南。

有关已解决的安全漏洞的详细信息,请参阅部署 |安全更新指南2024 年 9 月安全汇报

此更新中的已知问题

问题 下一步
安装 2024 年 7 月 9 日或之后发布的 Windows 更新后,Windows Server 可能会影响整个组织的远程桌面连接。 如果在远程桌面网关中使用旧协议(基于 HTTP 进行远程过程调用),则可能会出现此问题。 由此导致,远程桌面连接可能会中断。
此问题可能会间歇性发生,例如每隔 30 分钟重复一次。 在此间隔内,登录会话将丢失,用户将需要重新连接到服务器。 IT 管理员可以将其跟踪为 TSGateway 服务的终止,该服务无响应,并出现异常代码 0xc0000005
此问题在更新 KB5044342中已修复。

有关任何过去已知问题的当前状态,请参阅“Windows Server 2012已知问题”页。

如何获取此更新

在安装此更新之前

我们强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用Windows 更新,系统会自动为你提供最新的 SSU (KB5044412) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

语言包

若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关详细信息,请参阅 了解如何将语言包添加到 Windows

安装此更新

若要安装此更新,请使用以下发布频道之一。


可用 下一步
此更新会通过 Windows 更新自动下载并安装。

文件信息

有关此更新中提供的文件列表,请下载 更新KB5043125的文件信息