2024 年 8 月 13 日 - KB5041585 (作業系統組建 22621.4037 和 22631.4037)

套用到
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

注意

  • 2024/07/09---服務終止通知---
  • 重要提示Windows 11 家庭版與專業版 22H2 將於 2024 年 10 月 8 日終止服務。 在此之前,這些版本只會獲得安全更新。 他們不會收到非安全性的預覽更新。 為了在 2024 年 10 月 8 日後繼續接收安全及非安全更新,我們建議您升級至 Windows 最新版本。
  • 注意 我們將在2024年10月8日之後繼續支援企業版與教育版。

注意

重點

  • 此更新解決了您 Windows 作業系統的安全問題。

改善

注意

要查看已解決的問題清單,請點擊或點擊作業系統名稱以展開可摺疊區塊。

Windows 11,版本 23H2

重要

使用 EKB KB5027397 更新到 Windows 11,版本 23H2。

此安全性更新包括品質改善。 主要變更包括:

  • 此版本包含了 Windows 11 版本 22H2 的所有改進。
  • 本次發行未記錄其他問題。
Windows 11,版本 22H2

此安全更新包含了 2024 年 7 月 23 日 ) (更新 KB5040527 的一部分改進。 以下是安裝此知識庫時,此更新解決的關鍵問題摘要。 如果有新功能,也會列出來。 括號內的粗體字表示我們正在記錄的變更項目或區域。

  • [BitLocker (已知問題) ] 啟動裝置時會顯示 BitLocker 恢復 畫面。 這會在你安裝 2024 年 7 月 9 日的更新後發生。 如果裝置加密開啟,這個問題更容易發生。 請前往 設定>隱私 & 安全>裝置加密。 要解鎖硬碟,Windows 可能會要求你輸入 Microsoft 帳號的恢復金鑰。
  • [鎖定畫面] 本次更新針對 CVE-2024-38143。 因此,鎖定畫面中無法開啟「使用我的 Windows 使用者帳號」勾選框來連接 Wi-Fi。
  • [NetJoinLegacyAccountReuse] 此更新移除了此登錄檔金鑰。 更多資訊請參考 KB5020276—Netjoin:網域連接加固變更
  • [安全開機進階目標鎖定 (SBAT) 及 EFI) (Linux可擴充韌體介面] 此更新將 SBAT 應用於運行 Windows 的系統。 這會阻止易受攻擊的 EFI Linux (Shim 開機載入程式) 運行。 此 SBAT 更新不適用於雙重開機 Windows 與 Linux 的系統。 在套用 SBAT 更新後,舊版 Linux ISO 映像可能無法啟動。 如果發生這種情況,請與你的 Linux 廠商合作,取得更新的 ISO 映像檔。

如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。

欲了解更多安全漏洞資訊,請參閱安全更新指南網站及2024年8月安全匯報

Windows 11 維修堆疊更新 (KB5041584) - 22621.4027 與 22631.4027

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

適用於 徵兆 因應措施
所有使用者 安裝此安全性更新之後,如果您已經在您的裝置中啟用 Windows 和 Linux 的雙開機設定,您可能會在啟動 Linux 時面臨問題。 此問題導致您的裝置可能無法啟動 Linux,且顯示錯誤訊息「驗證 Shim SBAT 資料失敗: 安全原則違規」。 發生嚴重錯誤: SBAT 自我檢查失敗: 安全原則違規。」
2024 年 8 月 Windows 安全性更新將安全開機進階目標 (SBAT) 設定套用至執行 Windows 的裝置,以封鎖舊的易受攻擊開機管理程式。 此 SBAT 更新不會套用至偵測到雙開機的裝置。 在某些裝置上,雙開機偵測未偵測到某些自訂的雙開機方法,並且未套用 SBAT 值。
2024 年 9 月的 Windows 安全更新 (KB5043076) 及後續更新中,並未包含造成此問題的設定。
在僅支援 Windows 的系統上,安裝 2024 年 9 月或之後的更新後,你可以設定 CVE-2022-2601CVE-2023-40547 中記載的登錄檔金鑰,以確保 SBAT 安全更新已套用。
在雙重開機的 Linux 與 Windows 系統上,安裝 2024 年 9 月或之後的更新後,無需額外步驟。

如何取得此更新

安裝此更新前

Microsoft結合了作業系統最新的服務堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

安裝此更新

安裝此更新請使用以下 Windows 與 Microsoft 發布管道之一。


可用 後續步驟
無。 此更新將自動從 Windows Update 與 Microsoft Update 下載並安裝。

注意

  • 如果你想拆除 LCU
  • 安裝合併的 SSU 與 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並以 LCU 套件名稱作為參數。 你可以用這個指令找到套件名稱: DISM /online /get-packages
  • Windows Update在合併套件上執行獨立安裝程式 (wusa.exe) ,搭配 /uninstall 開關,因為合併套件包含 SSU,無法運作。 安裝後無法移除 SSU。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 檔案資訊以進行累積更新5041585

如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5041584) 版本 22621.4027 與 22631.4027 的檔案資訊