2024 年 8 月 13 日 - KB5041585(OS 内部版本 22621.4037 和 22631.4037)

应用对象
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

注意

  • 24/07/09---服务结束通知---
  • 重要说明Windows 11 版本 22H2 的家庭版和专业版将于 2024 年 10 月 8 日终止服务。 在此之前,这些版本将仅收到安全更新。 它们不会收到非安全性的预览版更新。 若要在 2024 年 10 月 8 日之后继续接收安全和非安全更新,建议更新到最新版本的 Windows。
  • 备注 2024 年 10 月 8 日之后,我们将继续支持企业版和教育版。

注意

高亮

  • 此更新解决了 Windows 操作系统的安全问题。

改进

注意

若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 11 版本 23H2

重要

使用 EKB KB5027397 更新到 Windows 11 版本 23H2。

此安全更新程序包括质量改进。 关键更改包括:

  • 此内部版本包括 Windows 11 版本 22H2 中的所有改进。
  • 此版本没有记录其他问题。
Windows 11 版本 22H2

此安全更新包括 2024 年 7 月 23 日) 发布 KB50405275039302 ( 更新中的改进。 下面是安装此知识库时此更新解决的关键问题的摘要。 如果有新功能,它还会列出它们。 括号内的粗体文本表示我们正在记录的更改的项或区域。

  • [BitLocker (已知问题) ] 启动设备时,会显示 BitLocker 恢复 屏幕。 安装 2024 年 7 月 9 日更新后,会发生这种情况。 如果 设备加密 已启用,则更有可能出现此问题。 转到 设置>隐私 & 安全>设备加密。 若要解锁驱动器,Windows 可能会要求你从 Microsoft 帐户输入恢复密钥。
  • [锁屏界面] 此更新解决了 CVE-2024-38143。 因此,锁屏界面上的“使用我的 Windows 用户帐户”复选框无法连接到 Wi-Fi。
  • [NetJoinLegacyAccountReuse] 此更新将删除此注册表项。 有关详细信息,请参阅 KB5020276 - Netjoin:域加入强化更改。
  • [安全启动高级目标 (SBAT) 和 Linux 可扩展固件接口 (EFI) ] 此更新将 SBAT 应用于运行 Windows 的系统。 这将阻止易受攻击的 Linux EFI (填充码启动加载程序) 运行。 此 SBAT 更新不适用于双启动 Windows 和 Linux 的系统。 应用 SBAT 更新后,较旧的 Linux ISO 映像可能无法启动。 如果发生这种情况,请与 Linux 供应商合作以获取更新的 ISO 映像。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的更多信息,请参阅安全更新指南网站和 2024 年 8 月安全汇报。

Windows 11服务堆栈更新 (KB5041584) - 22621.4027 和 22631.4027

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

适用于 问题 解决方法
所有用户 安装此安全更新后,如果已在设备中为 Windows 和 Linux 启用双启动安装程序,则启动 Linux 时可能会遇到问题。 由于此问题,你的设备可能无法启动 Linux 并显示错误消息“验证填充码 SBAT 数据失败:安全策略冲突。 出现严重错误:SBAT 自我检查失败:违反安全策略。”
2024 年 8 月 Windows 安全更新将安全启动高级目标 (SBAT) 设置应用于运行 Windows 的设备,以阻止旧的易受攻击的启动管理器。 此 SBAT 更新不会应用于检测到双启动的设备。 在某些设备上,双启动检测未检测到一些自定义的双启动方法,并且在不该应用 SBAT 值时应用了 SBAT 值。
2024 年 9 月 Windows 安全更新 (KB5043076) 及更高版本更新不包含导致此问题的设置。
在仅限 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后,可以设置 CVE-2022-2601 和 CVE-2023-40547 中记录的注册表项,以确保应用 SBAT 安全更新。
在双启动 Linux 和 Windows 的系统上,安装 2024 年 9 月或更高版本的更新后无需执行其他步骤。

如何获取此更新

安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与 LCU) (最新累积更新相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答

安装此更新

要安装此更新,请使用以下 Windows 和 Microsoft 发布频道之一。


可用 下一步
是 无。 此更新会通过 Windows 更新和 Microsoft 更新自动下载并安装。

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages。
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5041585的文件信息。

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5041584) - 版本 22621.4027 和 22631.4027 的文件信息。