2024 年 8 月 13 日安全性更新 (KB5041160)

套用到
Azure Local, version 22H2

注意

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。       

改善

此安全性更新包括品質改善。 以下是當您安裝此 KB 時此更新所解決的重要問題摘要。 如果有新功能,也會列出。 括號內的粗體文字表示我們正在記錄的變更項目或區域。

  • [遠端桌面工作階段主機 (RDSH) ] 使用者無法連線到 RDSH,而且主機會遺失資料。 這是因為 win32kbase.sys 停止回應所致。
  • [WDAC (Windows Defender 應用程式控制) ] 發生記憶體流失,可能會隨著時間耗盡系統記憶體。 佈建裝置時發生此問題。
  • [受保護的製程光 (PPL) 保護] 您可以略過它們。
  • [Windows 核心易受攻擊的驅動程式封鎖清單檔案 (DriverSiPolicy.p7b) ] 此更新新增了面臨「自備易受攻擊驅動程式」 (BYOVD) 攻擊風險的驅動程式清單。
  • [BitLocker (已知問題) ] 啟動裝置時,將顯示 BitLocker 修復 畫面。 這會在您安裝 2024 年 7 月 9 日更新之後發生。 如果 裝置加密 已開啟,就更可能會發生此問題。 移至 [設定>] [隱私權] & [安全性>裝置加密]。 若要解除鎖定磁碟機,Windows 可能會要求您輸入 Microsoft 帳戶的修復金鑰。
  • [鎖定畫面] 此更新會解決 CVE-2024-38143。 因此,鎖定畫面上無法使用「使用我的 Windows 使用者帳戶」核取方塊以連接到 Wi-Fi。
  • [NetJoinLegacyAccountReuse] 此更新會移除此登錄機碼。 如需詳細資訊,請參閱 KB5020276 — Netjoin:網域加入強化變更
  • [安全開機進階目標 (SBAT) 和 Linux 可延伸韌體介面 (EFI) ] 此更新將 SBAT 套用至執行 Windows 的系統。 這會阻止易受攻擊的 Linux EFI (Shim 引導載入程式) 執行。 此 SBAT 更新不適用於雙開機 Windows 和 Linux 的系統。 套用 SBAT 更新之後,較舊的 Linux ISO 映像可能無法開機。 如果發生這種情況,請與您的 Linux 廠商合作以取得更新的 ISO 映像。
  • [網域名稱系統 (DNS) ] 此更新強化了 DNS 伺服器安全性,以解決 CVE-2024-37968。 如果網域的設定不是最新,您可能會收到 SERVFAIL 錯誤或逾時。
  • [行印表機幕後程式 LPD () 通訊協定] 使用此 已取代 的通訊協定進行列印可能無法如預期運作或失敗。 這個問題在安裝 2024 年 7 月 9 日及更新版本之後發生。
    備註 當它不再可用時,使用它的用戶端(例如 UNIX)將不會連接到伺服器進行列印。 UNIX 用戶端應該使用網際網路列印通訊協定 (IPP) 。 Windows 用戶端可以使用 Windows Standard 連接埠監視器連線到共用的 UNIX 印表機。

如需有關安全性弱點的詳細資訊,請參閱《安全性更新指南》和《2024 年 8 月安全性匯報》。 

若要返回 Azure Stack HCI 文件網站

Azure Stack HCI 版本 22H2 服務堆疊更新 (KB5041590) - 20349.2641

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

Microsoft 目前尚未發現此更新有任何問題。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和 Microsoft 發行通道。


可用 後續步驟
無。 此更新將從 Windows Update 和 Microsoft Update 自動下載並安裝。

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載 累積更新5041160的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5041590) - 版本 20349.2641 的檔案資訊。