Дата выпуска:

13.08.2024

Версия:

Сборка ОС 17763.6189

17.11.20 Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10, версия 1809 см. на странице журнала обновлений.    

Важно: Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager. Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store.

Ключевые моменты

  • Это обновление устраняет проблемы безопасности операционной системы Windows. 

Улучшения

Это обновление для системы безопасности включает улучшения. Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.

  • [Защита защищенного света процесса (PPL)] Их можно обойти.

  • [Файл списка блокировки уязвимых драйверов ядра Windows (DriverSiPolicy.p7b)] Это обновление добавляется в список драйверов, которые подвержены риску при атаках с использованием собственного уязвимого драйвера (BYOVD).

  • [BitLocker (известная проблема)] Экран восстановления BitLocker отображается при запуске устройства. Это происходит после установки обновления от 9 июля 2024 г. Эта проблема, скорее всего, возникнет, если шифрование устройства включено. Перейдите в раздел Параметры > Конфиденциальность & Безопасность > шифрование устройства. Чтобы разблокировать диск, Windows может попросить вас ввести ключ восстановления из учетной записи Майкрософт.

  • [Экран блокировки] Это обновление предназначено для CVE-2024-38143. Из-за этого флажок "Использовать мою учетную запись пользователя Windows" недоступен на экране блокировки для подключения к Wi-Fi.

  • [NetJoinLegacyAccountReuse] Это обновление удаляет этот раздел реестра. Дополнительные сведения см. в статье KB5020276—Netjoin: изменения защиты присоединения к домену.

  • [Расширенная целевая программа безопасной загрузки (SBAT) и расширяемый интерфейс встроенного ПО Linux (EFI)] Это обновление применяет SBAT к системам под управлением Windows. Это останавливает работу уязвимых загрузчиков Linux EFI (загрузчики оболочки). Это обновление SBAT не будет применяться к системам с двойной загрузкой Windows и Linux. После применения обновления SBAT старые ISO-образы Linux могут не загружаться. В этом случае обратитесь к поставщику Linux, чтобы получить обновленный ISO-образ.

  • [Система доменных имен (DNS)] Это обновление повышает безопасность DNS-сервера в связи с CVE-2024-37968. Если конфигурации ваших доменов не обновлены, вы можете получить ошибку SERVFAIL или время ожидания.

  • [Протокол управляющей программы принтера (LPD)] Использование этого нерекомендуемогопротокола для печати может не работать должным образом или сбой. Эта проблема возникает после установки обновлений от 9 июля 2024 г. и более поздних версий.

    Заметка Если он больше недоступен, клиенты, такие как UNIX, которые используют его, не будут подключаться к серверу для печати. Клиенты UNIX должны использовать протокол IPP. Клиенты Windows могут подключаться к общим принтерам UNIX с помощью стандартного монитора портов Windows.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за август 2024 г.

обновление стека обслуживания Windows 10 (KB5041577) — 17763.6174

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. 

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

​​​​​​​

Чтобы обойти эту проблему, используйте один из следующих параметров:

Вариант 1. Запрет подключений по каналу и порт \pipe\RpcProxy\3388 через шлюз удаленных рабочих столов.

Этот процесс потребует использования приложений подключения, таких как программное обеспечение брандмауэра. Рекомендации по запрету и переносу подключений см. в документации по программному обеспечению для подключений и брандмауэра.

Вариант 2. Измените реестр клиентских устройств и задайте для параметра RDGClientTransport значение 0x00000000 (0)

В Редактор реестра Windows перейдите к следующему расположению реестра:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Найдите RDGClientTransport и задайте для нее значение 0 (ноль). При этом значение RDGClientTransport изменится на 0x00000000 (0).

Следующий шаг. Мы работаем над решением и предоставим обновление в предстоящем выпуске.

.

После установки этого обновления для системы безопасности вы можете заметить, что на некоторых устройствах Windows Server 2019 наблюдается замедление работы системы, отсутствие ответов и высокая загрузка ЦП, особенно в службах Cryptographic Services. 

Ограниченное число организаций сообщило, что проблема наблюдалась, когда на устройстве работало антивирусное программное обеспечение, которое выполняет сканирование папки "%systemroot%\system32\catroot2" на наличие обновлений Windows из-за ошибки с перечислением каталога. 

Наши исследования на данный момент показывают, что эта проблема ограничена некоторыми конкретными сценариями. Если ваша ИТ-среда затронута, вы можете заметить, что ваши устройства:

  • Показать повышенную загрузку ЦП

  • Повышенная задержка или использование диска

  • Указывает на снижение производительности ОС или приложений

  • Показать, что служба CryptSVC не запускается

  • Может загрузиться на черном экране

  • Медленно загружается

  • Зависание или зависание

Эта проблема устранена в KB5043050.

После установки этого обновления для системы безопасности вы можете столкнуться с проблемами с загрузкой Linux, если вы включили настройку двойной загрузки для Windows и Linux на устройстве. В результате этой проблемы устройство может не загрузить Linux и отобразить сообщение об ошибке "Сбой проверки данных shim SBAT: нарушение политики безопасности. Что-то пошло серьезно не так: SBAT само проверка не удалось: Нарушение политики безопасности".

Обновление системы безопасности Windows за август 2024 г. применяет параметр SBAT для устройств под управлением Windows, чтобы блокировать старые и уязвимые диспетчеры загрузки. Это обновление SBAT не будет применяться к устройствам, на которых обнаружена двойная загрузка. На некоторых устройствах обнаружение двойной загрузки не обнаружило некоторые настраиваемые методы двойной загрузки и применило значение SBAT, если оно не должно было быть применено.

Обновление системы безопасности Windows за сентябрь 2024 г. (KB5043050) и более поздние обновления не содержат параметров, вызвавших эту проблему.

В системах, доступных только для Windows, после установки обновлений за сентябрь 2024 г. или более поздних версий можно задать раздел реестра, описанный в документах CVE-2022-2601 и CVE-2023-40547 , чтобы обеспечить применение обновления безопасности SBAT.

В системах с двойной загрузкой Linux и Windows не требуется никаких дополнительных действий после установки обновлений за сентябрь 2024 г. или более поздних версий.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы

Необходимый компонент:

Перед установкой LCU необходимо установить SSU 10 августа 2021 г. (KB5005112). 

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.

Доступна

Следующий шаг

Да

Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Доступна

Следующий шаг

Да

Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками.

Доступна

Следующий шаг

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Доступна

Следующий шаг

Да

Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10

Классификация: обновления для системы безопасности

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5041578.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5041577) версии 17763.6174

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.