9 juli 2024 – KB5040438 (OS-version 25398.1009)
Applies To
Windows Server, version 23H2Utgivningsdatum:
2024-07-09
Version:
OS-version 25398.1009
Mer information om Terminologi för Windows Update finns i artikeln om typer av Windows-uppdateringar och de månatliga kvalitetsuppdateringstyperna. En översikt över Windows Server version 23H2 finns på sidan uppdateringshistorik.
Förbättringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Nedan följer en sammanfattning av de viktigaste problemen som den här uppdateringen åtgärdar när du installerar denna KB. Om det finns nya funktioner visas även de. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
-
[Frånvarande appar och funktioner] Vissa appar och funktioner saknas efter att du uppgraderat till Windows 11.
-
[BCryptSignHash API (känt problem)] På grund av det här problemet returnerar API:et "STATUS_INVALID_PARAMETER". Detta inträffar när uppringare använder NULL-utfyllnadsparametrar för RSA-signaturer. Det här problemet är troligare när Customer-Managed nyckel (CMK) används, till exempel på en Azure Synapse dedikerad SQL-pool.
-
[IME (Input Method Editor)]Förslagslistan visas inte eller visas inte i fel position.
-
[Windows Presentation Foundation (WPF)] En felaktigt HID-beskrivning (Human Interface Device) gör att WPF slutar svara.
-
[Handskriftspaneler och pektangentbord] De visas inte när du använder tablet-pennan.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Det här är en ny registernyckel. När du anger värdet 1 (eller ett tal som inte är noll) inaktiveras animeringen för ändring av visningsläget. Om värdet är 0 eller om nyckeln inte finns är animeringen aktiverad.
-
[MultiPoint Server för fjärrskrivbord] Ett konkurrenstillstånd gör att tjänsten slutar svara.
-
[Windows Local Administrator Password Solution (LAPS)] Dess PAA (Post Authentication Actions) inträffar inte i slutet av respitperioden. I stället sker de vid omstart.
-
[RADIUS-protokoll (Remote Authentication Dial-In User Service] Det här problemet är relaterat till MD5-kollisioner. Mer information finns i KB5040268.
-
[BitLocker] Den här uppdateringen lägger till PCR 4 till PCR 7 och 11 för standardprofilen för säker start-validering. Mer information finns i CVE-2024-38058 .
-
Den här uppdateringen ändrar hur IT-administratörer ska konfigurera fjärrsökvägar för filgenvägsikoner (. LNK-filer). Konfigurationen kräver nu att du konfigurerar principen "Tillåt användning av fjärrsökvägar i ikoner för filgenvägar". Om du inte konfigurerar den här principen kan ikonerna på Start-menyn, Windows-skrivbordet och Aktivitetsfältet inte återges när du har installerat den här uppdateringen eller efterföljande uppdateringar.
Mer information om säkerhetsrisker finns i Security Update Guide och Uppdateringar för juli 2024.
Windows Server version 23H2 Servicing stack-uppdatering (KB5040560) – 25398.1000
Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig servicing stack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.
Kända fel i den här uppdateringen
Tecken på problem |
Lösning |
---|---|
När du har installerat säkerhetsuppdateringen för Windows den 9 juli 2024 kan du se en BitLocker-återställning skärmen när du startar enheten. Den här skärmen visas inte vanligtvis efter en Windows-uppdatering. Det är mer troligt att du stöter på det här problemet om du har alternativet Enhetskryptering aktiverat i Inställningar under Sekretess och säkerhet > Enhetskryptering. På grund av det här problemet kan du uppmanas att ange återställningsnyckeln från Microsoft-konto för att låsa upp enheten |
Det här problemet åtgärdas i KB5041573. |
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande Windows- och Microsoft-utgivningskanaler.
Kan användas |
Nästa steg |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update. |
Kan användas |
Nästa steg |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update för företag i enlighet med konfigurerade principer. |
Tillgänglig |
Nästa steg |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. |
Kan användas |
Nästa steg |
Ja |
Den här uppdateringen synkroniseras automatiskt med Windows Server Update Services (WSUS) om du konfigurerar produkter och klassificeringar på följande sätt: Produkt: Microsoft Server-operativsystem-21H2 Klassificering: Säkerhetsuppdateringar |
Om du vill ta bort LCU
Om du vill ta bort LCU efter installation av det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av följande kommando: DISM /online /get-packages.
Det går inte att köra Windows Update fristående installationsprogrammet (wusa.exe) med växeln /uninstall på det kombinerade paketet eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5040438.
Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen kan du ladda ned filinformation för SSU (KB5040560) – version 25398.1000.