9 juli 2024, KB5040438 (OS-build 25398.1009)
Applies To
Windows Server, version 23H2Releasedatum:
9-7-2024
Versie:
OS-build 25398.1009
Zie het artikel over de typen Windows-updates en de maandelijkse kwaliteitsupdates voor informatie over de terminologie van Windows-updates. Zie de pagina met de updategeschiedenis voor een overzicht van Windows Server versie 23H2.
Verbeteringen
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Hieronder vindt u een overzicht van de belangrijkste problemen die met deze update worden opgelost wanneer u deze KB installeert. Als er nieuwe functies zijn, worden deze ook vermeld. De vetgedrukte tekst tussen de haken geeft het item of gebied aan van de wijziging die we documenteren.
-
[Afwezige apps en functies] Sommige apps en functies ontbreken nadat u een upgrade naar Windows 11 hebt uitgevoerd.
-
[BCryptSignHash API (bekend probleem)] Vanwege dit probleem retourneert de API 'STATUS_INVALID_PARAMETER'. Dit gebeurt wanneer bellers null-opvullinginvoerparameters gebruiken voor RSA-handtekeningen. Dit probleem treedt waarschijnlijk op wanneer Customer-Managed Key (CMK) wordt gebruikt, zoals in een toegewezen SQL-pool van Azure Synapse.
-
[Input Method Editor (IME)]De lijst met kandidaten wordt niet weergegeven of wordt in de verkeerde positie weergegeven.
-
[Windows Presentation Foundation (WPF)] Een onjuiste HID-descriptor (Human Interface Device) zorgt ervoor dat WPF niet meer reageert.
-
[Handschriftpanelen en schermtoetsenbord] Ze worden niet weergegeven wanneer u de tabletpen gebruikt.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Dit is een nieuwe registersleutel. Wanneer u de waarde ervan instelt op 1 (of een niet-nul getal), wordt de animatie voor het wijzigen van de weergavemodus uitgeschakeld. Als de waarde 0 is of als de sleutel niet bestaat, wordt de animatie ingesteld op aan.
-
[Extern bureaublad MultiPoint-server] Een racevoorwaarde zorgt ervoor dat de service niet meer reageert.
-
[Windows Local Administrator Password Solution (LAPS)] De bijbehorende verificatieacties (PAA) vinden niet plaats aan het einde van de respijtperiode. In plaats daarvan treden ze op bij het opnieuw opstarten.
-
[RADIUS-protocol (Remote Authentication Dial-In User Service) ] Dit probleem heeft te maken met MD5-botsingen. Zie KB5040268 voor meer informatie.
-
[BitLocker] Met deze update wordt PCR 4 toegevoegd aan PCR 7 en 11 voor het standaardvalidatieprofiel voor beveiligd opstarten. Zie CVE-2024-38058 voor meer informatie.
Raadpleeg de Beveiligingsupdatehandleiding en de beveiligingsupdates van juli 2024 voor meer informatie over beveiligingsproblemen.
Windows Server, versie 23H2 onderhoudsstackupdate (KB5040560) - 25398.1000
Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Onderhoudsstackupdates (SSU) zorgen ervoor dat u een robuuste en betrouwbare onderhoudsstack hebt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
---|---|
Na de installatie van de Windows-beveiligingsupdate van 9 juli 2024 zie je mogelijk een BitLocker-herstelscherm bij het opstarten van je apparaat. Dit scherm wordt meestal niet weergegeven na een Windows-update. De kans is groter dat je met dit probleem te maken krijgt als je de optie Apparaatversleuteling hebt ingeschakeld in Instellingen onder Privacy en Beveiliging > Apparaatversleuteling. Vanwege dit probleem wordt u mogelijk gevraagd de herstelsleutel van uw Microsoft-account in te voeren om uw station te ontgrendelen. |
Dit probleem is opgelost in KB5041573. |
Hoe u deze update kunt downloaden
Voordat u deze update installeert
Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem met de meest recente cumulatieve update (LCU). Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Deze update installeren
Als u deze update wilt installeren, gebruikt u een van de volgende Windows- en Microsoft-releasekanalen.
Beschikbaar |
Volgende stap |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update en Microsoft Update. |
Beschikbaar |
Volgende stap |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update voor Bedrijven in overeenstemming met het geconfigureerde beleid. |
Beschikbaar |
Volgende stap |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus. |
Beschikbaar |
Volgende stap |
Ja |
Deze update wordt automatisch gesynchroniseerd met Windows Server Update Services (WSUS) als u Producten en classificaties als volgt configureert : Product: Microsoft Server-besturingssysteem-21H2 Categorie: Beveiligingsupdates |
Als u de LCU wilt verwijderen
Als u de LCU wilt verwijderen nadat u het gecombineerde SSU- en LCU-pakket hebt geïnstalleerd, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de pakketnaam vinden met behulp van deze opdracht: DISM /online /get-packages.
Het uitvoeren van Windows Update Standalone Installer (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet omdat het gecombineerde pakket de SSU bevat. U kunt de SSU niet verwijderen uit het systeem na de installatie.
Bestandsinformatie
Download de bestandsinformatie voor cumulatieve update 5040438 voor een lijst van bestanden die deel uitmaken van deze update.
Download de bestandsinformatie voor SSU (KB5040560) - versie 25398.1000 voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.