9. července 2024 – KB5040438 (build operačního systému 25398.1009)
Applies To
Windows Server, version 23H2Datum vydání:
09.07.2024
Verze:
Build operačního systému 25398.1009
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows Serveru verze 23H2 najdete na stránce historie aktualizací.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této znalostní báze. Pokud existují nové funkce, zobrazí se také jejich seznam. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
-
[Chybějící aplikace a funkce] Některé aplikace a funkce po upgradu na Windows 11 chybí.
-
[BCryptSignHash API (známý problém)] Kvůli tomuto problému vrátí rozhraní API "STATUS_INVALID_PARAMETER". K tomu dochází, když volající používají vstupní parametry odsazení NULL pro podpisy RSA. K tomuto problému pravděpodobně dojde, když se používá klíč Customer-Managed (CMK), například ve vyhrazeném fondu SQL Azure Synapse.
-
[Editor IME (Input Method Editor)]Seznam kandidátů se nezobrazuje nebo se zobrazuje na nesprávné pozici.
-
[Windows Presentation Foundation (WPF)] Poškozený popisovač zařízení HID (Human Interface Device) způsobí, že WPF přestane reagovat.
-
[Panely pro rukopis a dotykové klávesnice] Při použití pera pro tablety se nezobrazí.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Toto je nový klíč registru. Když nastavíte jeho hodnotu na 1 (nebo nenulové číslo), vypne se animace změny režimu zobrazení. Pokud je hodnota 0 nebo klíč neexistuje, animace se nastaví na zapnuto.
-
[MultiPoint Server vzdálené plochy] Konflikt časování způsobí, že služba přestane reagovat.
-
[Windows Local Administrator Password Solution (LAPS)] K jeho akcím po ověření (PAA) nedochází na konci období odkladu. Místo toho k nim dochází při restartování.
-
[Protokol RADIUS (Remote Authentication Dial-In User Service) ] Tento problém souvisí s kolizemi md5. Další informace najdete v tématu KB5040268.
-
[BitLocker] Tato aktualizace přidá PCR 4 do PCR 7 a 11 pro výchozí ověřovací profil zabezpečeného spouštění. Další informace najdete v článku CVE-2024-38058 .
Další informace o chybách zabezpečení najdete v průvodci aktualizacemi zabezpečení a aktualizacemi zabezpečení z července 2024.
Windows Server verze 23H2 servisní aktualizace zásobníku (KB5040560) – 25398.1000
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
---|---|
Po instalaci aktualizace zabezpečení Windows z 9. července 2024 se při spuštění zařízení může zobrazit obrazovka pro obnovení nástroje BitLocker. Tato obrazovka se po aktualizaci Windows běžně nezobrazuje. K tomuto problému pravděpodobně dojde, pokud máte v Nastavení v části Ochrana osobních údajů a zabezpečení > Šifrování zařízení povolenou možnost Šifrování zařízení. Kvůli tomuto problému se může zobrazit výzva k zadání obnovovacího klíče z vašeho účtu Microsoft, abyste mohli jednotku odemknout. |
Tento problém řeší aktualizace KB5041573. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní aktualizace zásobníku (SSU): Nejčastější dotazy.
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se stáhne a nainstaluje automaticky ze služby Windows Update a Microsoft Update. |
K dispozici |
Další krok |
Ano |
Žádný. Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
K dispozici |
Další krok |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. |
K dispozici |
Další krok |
Ano |
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem: Produkt: Operační systém Microsoft Server-21H2 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizace LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění samostatného instalačního programu služby Windows Update (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje aktualizaci SSU. Po instalaci nelze odebrat SSU ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5040438 kumulativní aktualizace.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5040560) verze 25398.1000.