10 september 2024 – KB5043138 (månatlig samlad uppdatering)
Applies To
Windows Server 2012 R2 ESUUtgivningsdatum:
2024-09-10
Version:
Månatlig samlad uppdatering
Viktigt! Installationen av den här utökade säkerhetsuppdateringen (ESU) kan misslyckas när du försöker installera den på en Azure Arc-aktiverad enhet som kör Windows Server 2012 R2. För en lyckad installation kontrollerar du att alla delmängder av slutpunkterna endast för ESU uppfylls enligt beskrivningen i kraven för agentnätverk för ansluten dator. |
-
Windows 8.1 upphörde supporten (EOS) den 10 januari 2023. Då tillhandahålls inte längre teknisk support och programvaruuppdateringar. Om du har enheter som kör Windows 8.1 rekommenderar vi att du uppgraderar dem till en mer aktuell, aktiv windowsversion som stöds. Om enheter inte uppfyller de tekniska kraven för att köra en nyare version av Windows rekommenderar vi att du ersätter enheten med en som stöder Windows 11.
Microsoft kommer inte att erbjuda ett ESU-program (Extended Security Update) för Windows 8.1. Om du fortsätter att använda Windows 8.1 efter den 10 januari 2023 kan en organisations exponering för säkerhetsrisker öka eller påverka dess förmåga att uppfylla efterlevnadsskyldigheter. Mer information finns i supporten för Windows 8.1 upphör 10 januari 2023.
Vi rekommenderar att du uppgraderar till en senare version av Windows. Mer information finns i Uppgradera till en senare version av Windows.
-
Windows Server 2012 R2 upphörde supporten (EOS) den 10 oktober 2023. Utökade Uppdateringar (Utökade säkerhetsuppdateringar) kan köpas och kommer att fortsätta i tre år, förnybart på årsbasis, fram till det sista datumet den 13 oktober 2026. Mer information finns i Upphörande av support för Windows Server: Viktiga datum. Mer information om hur du fortsätter att få säkerhetsuppdateringar finns i KB5031043. Vi rekommenderar att du uppgraderar till en senare version av Windows Server. Mer information finns i Översikt över Windows Server-uppgraderingar.
-
Supporten för Windows Embedded 8.1 Industry Enterprise och Windows Embedded 8.1 Industry Pro upphörde 11 juli 2023. Därför tillhandahålls inte längre teknisk support och programvaruuppdateringar.
Ändra datum |
Ändra beskrivning |
8 oktober 2024 |
Lade till korrigeringen för fjärrproceduranropet via HTTP-problemet. |
den 20 september 2024 |
Lade till en lösning för att starta kända problem med Windows/Linux. |
Sammanfattning
Läs mer om den här kumulativa säkerhetsuppdateringen, inklusive förbättringar, samt om kända fel och om hur uppdateringen hämtas.
Obs! Mer information om de olika typerna av Windows-uppdateringar, till exempel kritisk, säkerhet, drivrutin, Service Pack och så vidare, finns i Beskrivning av den standardterminologi som används för att beskriva Microsofts programuppdateringar. Om du vill visa andra anteckningar och meddelanden läser du startsidan för uppdateringshistoriken för Windows 8.1 och Windows Server 2012 R2.
Förbättringar
Den här kumulativa säkerhetsuppdateringen innehåller förbättringar som ingår i uppdateringen KB5041828 (släpptes 13 augusti 2024). Följande är en sammanfattning av de viktigaste problemen som den här uppdateringen åtgärdar. Texten i fetstil inom hakparenteserna anger objektet eller området för ändringen vi dokumenterar.
-
[User Account Control (UAC)] När Windows Installer reparerar ett program uppmanas inte UAC att ange dina autentiseringsuppgifter. När du har installerat den här uppdateringen uppmanas de att göra det. På grund av detta kan du behöva uppdatera dina automationsskript. Dessutom bör du lägga till sköldikonen för att ange att dina automationsskript kräver fullständig administratörsåtkomst. Om du vill inaktivera UAC-kommandotolken anger du registervärdetHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair till 1. Mer information finns i:
-
[Fjärrskrivbordstjänster (RDS)] Åtgärdar ett problem där RDS slutade svara.
-
[Dubbel start av Windows och Linux (känt problem)] Linux kan misslyckas med att starta efter installation av Windows-uppdateringen från augusti 2024. Felmeddelandet är "Det gick inte att verifiera SHIM-data: Brott mot säkerhetspolicyn. Något har gått allvarligt fel: Självkontroll av SBAT misslyckades: Brott mot säkerhetspolicyn." Se den fullständiga vägledningen i CVE-2022-2601 och CVE-2023-40547.
Mer information om åtgärdade säkerhetsrisker finns i Distributioner | Säkerhetsuppdateringsguiden och Uppdateringar för september 2024.
Kända fel i den här uppdateringen
Symptom |
Nästa steg |
När du har installerat Windows-uppdateringen som släpptes 9 juli 2024 eller senare kan Windows-servrar påverka anslutning till fjärrskrivbord i en organisation. Det här problemet kan uppstå om äldre protokoll (Remote Procedure Call over HTTP) används i Fjärrskrivbordsgateway. Till följd av detta kan fjärrskrivbordsanslutningar avbrytas. Det här problemet kan uppstå oregelbundet, till exempel upprepas var 30:e minut. I det här intervallet går inloggningssessioner förlorade och användarna måste återansluta till servern. IT-administratörer kan spåra detta som en uppsägning av TSGateway-tjänsten som slutar svara med undantagskod 0xc0000005. |
Det här problemet är åtgärdat i uppdatering KB5044343. |
Aktuell status för tidigare kända problem finns på sidan Windows Server 2012 kända problem.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Vi rekommenderar starkt att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste månatliga samlade uppdateringen. SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av den månatliga samlade uppdateringen och Microsofts säkerhetskorrigeringar. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Om du använder Windows Update erbjuds den senaste SSU-versionen (KB5044410) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update Catalog.
Språkpaket
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Läs mer om hur du lägger till ett språkpaket i Windows.
Installera den här uppdateringen
Om du vill installera den här uppdateringen använder du någon av följande utgivningskanaler.
Tillgängligt |
Nästa steg |
Ja |
Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Tillgängligt |
Nästa steg |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog . Information om hur du laddar ned uppdateringar från uppdateringskatalogen finns i Steg för att ladda ned uppdateringar från Windows Update Catalog. |
Tillgängligt |
Nästa steg |
Ja |
Den här uppdateringen synkroniseras automatiskt om du konfigurerar produkter och klassificeringar på följande sätt:
Mer information om hur du konfigurerar i WSUS finns i Windows Server Update Services (WSUS). Mer information om hur du konfigurerar i Configuration Manager finns i Synkronisera programuppdateringar. |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för uppdatering KB5043138.