2024 年 7 月 9 日 - KB5040456 (每月彙總)

套用到
Windows Server 2012 R2 ESU
重要提示當您嘗試在執行 R2 Windows Server 2012 的 Azure Arc 裝置上安裝此 ESU) (擴充安全更新時,可能會失敗。 為了成功安裝,請確保所有僅限 ESU 的端點子集符合已連線機器代理程式網路需求中所述。
變更日誌
變更日期 變更說明
2024年7月31日 更新了「遠端桌面連線」已知問題
2024 年 8 月 13 日 BitLocker 恢復畫面已知的問題在更新 KB5041828 中已解決。
2024年12月13日 新增了改進重點,說明 IT 管理員應該如何設定檔案捷徑圖示的遠端路徑。
支援資訊結束

注意

  • Windows 8.1 於 2023 年 1 月 10 日結束 EOS) (支援,屆時不再提供技術協助與軟體更新。 如果您有執行 Windows 8.1 的裝置,建議您將它們升級至更新、服務中和支援的 Windows 版本。 如果裝置不符合執行更新版本 Windows 的技術需求,建議您將其取代為支援 Windows 11 的裝置。

  • Microsoft 不會針對 Windows 8.1提供延伸安全性更新 (ESU) 程式。 在 2023 年 1 月 10 日之後繼續使用Windows 8.1可能會增加組織暴露於安全性風險或影響其符合合規性義務之能力的疑慮。 更多資訊請參閱 Windows 8.1 支援將於 2023 年 1 月 10 日結束

  • 我們建議您升級至更新版本的 Windows。 欲了解更多資訊,請參閱 升級至較新版本的 Windows

  • Windows Server 2012 R2 於 2023 年 10 月 10 日結束 EOS) (支援。 延伸安全性更新 (ESU) 可供購買,且會持續三年,可每年續約,直到 2026 年 10 月 13 日最終日期為止。 如需詳細資訊,請參閱 Windows Server 終止支援:重要日期。 如需繼續接收安全性更新之程序的詳細資訊,請參閱 KB5031043

    我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參閱 Windows Server 升級概觀

  • Windows Embedded 8.1 Industry Enterprise 與 Windows Embedded 8.1 Industry Pro 於 2023 年 7 月 11 日結束 EOS) (支援。 因此,不再提供技術協助和軟體更新。

摘要

了解更多關於這次累積性安全更新的資訊,包括改進、已知問題以及如何取得更新。

注意

備註 關於各種 Windows 更新類型的資訊,如關鍵更新、安全性更新、驅動程式、服務包等,請參閱用 來描述 Microsoft 軟體更新的標準術語說明。 欲查看其他備註與訊息,請參閱 Windows 8.1 與 Windows Server 2012 R2 更新歷史首頁

改善

這次累積的安全更新包含了 KB5039294 更新的一部分, (於2024年6月11日) 發布。 以下是本次更新所解決的關鍵議題摘要。 括號內的粗體字表示我們正在記錄的變更項目或區域。

  • [夏令時間] 前「土耳其共和國」的官方名稱改為英文版的 Republic of Türkiye 。 欲了解更多夏令時間變更資訊,請參閱夏 令時間 & 時區部落格
  • [依我經驗] 在某些情況下,輸入法編輯器 (IME) 要麼無法顯示,要麼顯示在錯誤位置。
  • [RADIUS 協定] 遠端認證撥入用戶服務 (RADIUS) 協議中存在與 MD5 碰撞問題相關的安全漏洞。 更多資訊請參見 KB5040268
  • [BitLocker] 此更新將 PCR 4 加入 PCR 7 與 11,作為預設的安全開機驗證設定檔。 更多資訊請參閱 CVE-2024-38058
  • 此更新改變了 IT 管理員如何設定檔案捷徑圖示 (.lnk 檔案) 的遠端路徑。 現在的設定需要你設定「 允許在檔案捷徑圖示中使用遠端路徑」的政策。 如果你沒有設定這個政策,安裝此更新或後續更新後,開始選單、Windows 桌面和工作列上的圖示將無法呈現。

欲了解更多已解決安全漏洞的資訊,請參閱部署 |安全更新指南2024年7月安全匯報

此更新中的已知問題

徵兆 因應措施
安裝此更新後,啟動裝置時可能會看到 BitLocker 恢復 畫面。 此畫面通常不會在 Windows Update 後出現。 如果你在設定中的隱私 & 安全>裝置加密中啟用裝置加密選項,會比較容易遇到這個問題。 由於此問題,系統可能會提示您從 Microsoft 帳戶輸入修復金鑰,以解除鎖定磁碟機。 這個問題在更新 KB5041828中已經解決。
安裝此更新後,Windows 伺服器可能會影響整個組織的遠端桌面連線。 如果在遠端桌面閘道中使用舊版通訊協定 (透過 HTTP 遠端程序呼叫),可能會發生此問題。 由此產生的遠端桌面連線可能會中斷。
此問題可能會間歇性發生,例如每 30 分鐘重複一次。 在此間隔中,登入工作階段會遺失,使用者將需要重新連線到伺服器。 IT 系統管理員可以追蹤此為 TSGateway 服務終止,而 TSGateway 服務會變為無回應,例外代碼 0xc0000005
若要解決此問題,請使用下列其中一種選項:
選項 1:不允許透過管道和埠 \pipe\RpcProxy\3388 藉由 RD 閘道連接
此程序需要使用連線應用程式,例如防火牆軟體。 請參閱連線和防火牆軟體的文件,以取得有關不允許和移植連線的指導。
選項 2: 編輯用戶端裝置的登錄,並將 RDGClientTransport 的值設為 0x00000000 (0)
在 Windows 登錄編輯程式中,瀏覽至下列登錄位置:
HKEY_CURRENT_USER\Software\Microsoft\Terminal 伺服器用戶端
尋找 RDGClientTransport,並將其值設為 0 (零)。 這會將 RDGClientTransport 的值變更為 0x00000000 (0)
下一步:我們正在努力解決,並會在即將發布的版本中提供更新。

關於過去已知問題的現況,請參閱 Windows Server 2012 R2 已知問題頁面。

如何取得此更新

安裝此更新之前

我們強烈建議您在安裝最新的每月彙整前,先安裝最新的服務堆疊更新 (作業系統的 SSU) 。 SSU 提升更新過程的可靠性,以減輕安裝每月彙整及套用 Microsoft 安全修補時可能出現的問題。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

如果你使用 Windows Update,最新的 SSU (KB5040569) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 欲了解更多資訊,請參閱 「如何在 Windows 上新增語言包」。

安裝此更新

若要安裝此更新,請使用下列其中一個發行管道。


可用 下一步
此更新將從 Windows Update 自動下載並安裝。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 更新KB5040456的檔案資訊