Datum vydání:

13.08.2024

Verze:

Build operačního systému 20348.2655

Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled systému Windows Server 2022 najdete na stránce historie aktualizací.      

Poznámka Podle @WindowsUpdate zjistěte, kdy se na řídicím panelu stavu verzí Windows publikuje nový obsah.     

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této znalostní báze. Pokud existují nové funkce, zobrazí se také jejich seznam. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme. 

  • [Hostitel relace vzdálené plochy (RDSH)] Uživatelé se nemůžou připojit k RDSH a hostitel ztratí data. K tomu dochází, protože win32kbase.sys přestane reagovat.

  • [Řízení aplikací v programu Windows Defender (WDAC)] Dochází k nevracení paměti, které může časem vyčerpat systémovou paměť. K tomuto problému dochází při zřizování zařízení.

  • [Ochrana PPL (Protected Process Light) ] Můžete je obejít.

  • [Soubor se seznamem blokovaných ovladačů ohrožených jádrem Windows (DriverSiPolicy.p7b)] Tato aktualizace přidá do seznamu ovladačů, které jsou ohroženy útoky byOVD (Bring Your Own Vulnerable Driver).

  • [Microsoft 365 Defender (známý problém] Ve službě Detekce sítě a odpovědi (NDR) může docházet k problémům. Tím se přeruší generování sestav síťových dat. Pokud se vás tento problém týká, zobrazí se na stránce stavu služby Centrum pro správu Microsoftu 365 zpráva. Stav oznámení o nedoručení můžete zobrazit také na stránce stav služby.

  • [BitLocker (známý problém)] Při spuštění zařízení se zobrazí obrazovka pro obnovení nástroje BitLocker . K tomu dochází po instalaci aktualizace z 9. července 2024. K tomuto problému pravděpodobně dojde, pokud je zapnuté šifrování zařízení . Přejděte do nastavení > ochrana osobních údajů & zabezpečení > šifrování zařízení. Pokud chcete jednotku odemknout, může vás systém Windows požádat o zadání obnovovacího klíče z vašeho účtu Microsoft.

  • [Zamykací obrazovka] Tato aktualizace řeší chybu CVE-2024-38143. Z tohoto důvodu není pro připojení k Wi-Fi k dispozici zaškrtávací políčko Použít uživatelský účet systému Windows na zamykací obrazovce.

  • [NetJoinLegacyAccountReuse] Tato aktualizace odebere tento klíč registru. Další informace najdete v tématu KB5020276 – Netjoin: Změny posílení zabezpečení připojení k doméně.

  • [Secure Boot Advanced Targeting (SBAT) a rozhraní EFI (Extensible Firmware Interface)] Tato aktualizace se vztahuje na SBAT v systémech s Windows. Tím se zastaví spuštění ohrožených linuxových zavaděčů EFI (shim bootloaders). Tato aktualizace SBAT se nebude vztahovat na systémy se systémem Windows a Linux s duálním spouštěním. Po instalaci aktualizace SBAT se nemusí spustit starší linuxové image ISO. Pokud k tomu dojde, ve spolupráci s dodavatelem Linuxu získejte aktualizovanou image ISO.

  • [Dns (Domain Name System)] Tato aktualizace posílí zabezpečení serveru DNS tak, aby řešilo chybu CVE-2024-37968. Pokud konfigurace vašich domén nejsou aktuální, může se zobrazit chyba SERVFAIL nebo vypršení časového limitu.

  • [Protokol LPD (Line Printer Démon) ] Použití tohoto zastaralého protokolu k tisku nemusí fungovat podle očekávání nebo nemusí selhat. K tomuto problému dochází po instalaci aktualizací z 9. července 2024 a novějších.

    Poznámka Pokud už není k dispozici, klienti, jako je UNIX, kteří ho používají, se nepřipojí k serveru pro tisk. Klienti systému UNIX by měli používat protokol IPP (Internet Printing Protocol). Klienti systému Windows se můžou připojit ke sdíleným tiskárnám se systémem UNIX pomocí monitorování portů standardu Windows.

Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení ze srpna 2024.

Servisní aktualizace sady windows serveru 2022 (KB5041590) – 20348.2641

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu.

Známé problémy v této aktualizaci

Příznak

Alternativní řešení

Po instalaci této aktualizace možná nebudete moct změnit profilový obrázek uživatelského účtu.

Když se pokusíte změnit profilový obrázek tak, že vyberete tlačítko Start> Nastavení > Účet > Vaše informace a v části Vytvořit obrázek kliknete na Vyhledat, může se zobrazit chybová zpráva s kódem chyby 0x80070520. 

Pracujeme na řešení a v nadcházející verzi poskytneme aktualizaci.

​​​​​​​

Pokud chcete tento problém vyřešit, použijte jednu z následujících možností:

Možnost 1: Zakázat připojení přes kanál a port \pipe\RpcProxy\3388 přes bránu VP.

Tento proces bude vyžadovat použití aplikací pro připojení, jako je například software brány firewall. Pokyny k zakázání a přenosu připojení najdete v dokumentaci k vašemu připojení a softwaru brány firewall.

Možnost 2: Upravte registr klientských zařízení a nastavte hodnotu RDGClientTransport na 0x00000000 (0)

V Editor registru systému Windows přejděte do následujícího umístění registru:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Vyhledejte RDGClientTransport a nastavte jeho hodnotu na 0 (nula). Tím se hodnota RDGClientTransport změní na 0x00000000 (0).

Pracujeme na řešení a v některém z nadcházejících vydání poskytneme aktualizaci.

Po instalaci této aktualizace zabezpečení může dojít k problémům se spouštěním Linuxu, pokud jste na svém zařízení povolili instalaci dvou systémů Windows a Linux. V důsledku tohoto problému se může stát, že se vašemu zařízení nepodaří spustit Linux a zobrazí se chybová zpráva Ověření dat shim SBAT selhalo: Porušení zásad zabezpečení. Něco se vážně nepovedlo: Samoobslužná kontrola SBAT selhala: Porušení zásad zabezpečení."

Aktualizace zabezpečení Systému Windows ze srpna 2024 aplikuje nastavení SBAT (Secure Boot Advanced Targeting) na zařízení, na kterých běží Systém Windows, a blokuje tak staré, zranitelné správce spouštění. Tato aktualizace SBAT se nepoužije na zařízení, u kterých je zjištěno duální spouštění. Na některých zařízeních detekce dvojího spuštění nerozpoznala některé přizpůsobené metody duálního spouštění a použila hodnotu SBAT, když neměla být použita.

Aktualizace zabezpečení systému Windows (KB5042881) ze září 2024 a novější aktualizace neobsahují nastavení, která způsobila tento problém.

V systémech s Windows můžete po instalaci aktualizací ze září 2024 nebo novějších nastavit klíč registru popsaný v cve-2022-2601 a CVE-2023-40547 , abyste zajistili instalaci aktualizace zabezpečení SBAT.

V systémech se systémem Linux a Windows s duálním spouštěním nejsou po instalaci aktualizací ze září 2024 nebo novějších potřeba žádné další kroky.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Předpoklad pro údržbu offline imagí operačního systému:

Ujistěte se, že image obsahuje KB5030216 (12. 9. 2023) nebo novější kumulativní aktualizace LCU. Pokud ne, nainstalujte ho na offline médium před instalací nejnovější aktualizace. Tato aktualizace LCU aktualizuje verzi SSU na 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.

K dispozici

Další krok

Ano

Žádný. Tato aktualizace se stáhne a nainstaluje automaticky ze služby služba Windows Update a Microsoft Update.

K dispozici

Další krok

Ano

Žádný. Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update pro firmy v souladu s nakonfigurovanými zásadami.

K dispozici

Další krok

Ano

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.

K dispozici

Další krok

Ano

Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem:

Produkt: Operační systém Microsoft Server-21H2

Klasifikace: Aktualizace zabezpečení

Pokud chcete odebrat kumulativní aktualizace LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro 5041160 kumulativní aktualizace

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5041590) verze 20348.2641

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.