Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Дата випуску:

09.07.2024

Версія:

Збірки ОС 19044.4651 і 19045.4651

11/17/20

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows 10 версії 22H2 див. на сторінці журналу оновлень

ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.  

Основні відомості

  • Це оновлення усуває проблеми з безпекою для вашої операційної системи Windows. 

Поліпшень 

ПриміткаЩоб переглянути список вирішених проблем, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.

Увага!: Використовуйте KB5015684 EKB для оновлення до Windows 10 версії 22H2.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни. 

  • Ця збірка містить усі покращення з підтримуваних випусків Windows 10 версії 21H2.

  • Для цього випуску не задокументовано жодних додаткових проблем.  

Увага!: Використовуйте KB5003791 EKB для оновлення до Windows 10 версії 21H2 в підтримуваних випусках.

Це оновлення системи безпеки містить покращення, які входили в оновлення KB5039299 (випущене 25 червня 2024 року). Нижче наведено зведення основних проблем, які виправляє це оновлення під час інсталяції цього KB. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо.

  • [Протокол REMOTE Authentication Dial-In User Service (RADIUS) ] Ця проблема пов'язана зі зіткненнями MD5. Докладні відомості див. в статті KB5040268.

  • [BitLocker] Це оновлення додає ПЛР 4 до ПЛР 7 і 11 для профілю перевірки безпечного завантаження за промовчанням. Докладні відомості див. в статті CVE-2024-38058 .

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.  

Докладні відомості про вразливості системи безпеки див. на новому веб-сайті Посібника з оновлень системи безпеки та оновленні системи безпеки за липень 2024 р

Оновлення стека обслуговування Windows 10 (KB5039336) – 19044.4585 і 19045.4585

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Проблема

Тимчасове вирішення

Після інсталяції KB5034203 (від 23.01.2024) або пізніших оновлень деякі пристрої Windows, які використовують DHCP Option 235 для виявлення вузлів Підключеного кеша Microsoft (MCC) у своїй мережі, втрачають можливість використовувати ці вузли. Натомість ці пристрої Windows завантажують оновлення та програми із загальнодоступного Інтернету. ІТ-адміністратори також бачать збільшений трафік завантаження на своїх інтернет-маршрутах.

У користувачів, які використовують випуск Windows для дому, ця проблема, найвірогідніше, не виникне. MCC та DHCP Option 235 зазвичай використовуються в корпоративних середовищах.

Цю проблему вирішено в оновленні KB5040525.

Після інсталяції цього оновлення, вам, можливо, не вдастьсязмінити аватар облікового запису користувача.

Коли ви намагаєтеся змінити аватар, натиснувши кнопку Пуск> АПараметри > Обліковий запис > Ваші дані й у розділі Створити власне зображення натиснувши кнопку Вибрати з наявних, може з’явитися повідомлення про помилку з кодом помилки 0x80070520. 

Після подальшого розслідування ми дійшли висновку, що ця проблема має дуже обмежений вплив або не впливає взагалі на цю версію Windows.

Якщо ви зіткнулися з цією проблемою на своєму пристрої, зверніться по допомогу до служби підтримки Windows

Після інсталяції оновлення системи безпеки Windows від 9 липня 2024 р. під час запуску пристрою може з'явитися екран відновлення BitLocker. Цей екран зазвичай не відображається після оновлення Windows. Ви, найімовірніше, зіткнетеся з цією проблемою, якщо параметр Шифрування пристрою ввімкнуто в параметрах у розділі Конфіденційність і безпека > Шифрування пристрою. Через цю проблему вас можуть попросити ввести ключ відновлення з вашого облікового запису Microsoft, щоб розблокувати диск.

Цю проблему вирішено в оновленні KB5041580.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Обов’язкова умова

Залежно від сценарію інсталяції виберіть один із таких варіантів:

  1. Для автономного обслуговування образів ОС:

    Якщо зображення не має LCU від 22 березня 2022 року (KB5011543) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення від 10 травня 2022 р. (KB5014032).

  2. Для розгортання служб Windows Server Update Services (WSUS) або під час інсталяції автономного пакета з каталогу Microsoft Update: 

    Якщо на ваших пристроях немає LCU від 11 травня 2021 року (KB5003173) або пізнішої версії, перед інсталяцією цього оновлення слід інсталювати спеціальне автономне оновлення SSU від 10 серпня 2021 року (KB5005260).

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступно

Наступний крок

Так

Немає. Це оновлення завантажиться та інсталюється автоматично з Windows Update і Microsoft Update.

Доступно

Наступний крок

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано зі служби Windows Update для бізнесу відповідно до настроєних політик.

Доступно

Наступний крок

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Доступно

Наступний крок

Так

Це оновлення автоматично синхронізується зі службами Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: Windows 10 1903 та пізніших версій

Класифікація: оновлення системи безпеки

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Автономний інсталятор Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5040427.

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5039336) – версії 19044.4585 і 19045.4585

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.