Дата випуску:

13.08.2024

Версія:

Збірка ОС 20348.2655

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Огляд Windows Server 2022 див. на сторінці журналу оновлень.      

ПриміткаДотримуйтеся @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці справності випуску Windows.     

Поліпшень

Це оновлення системи безпеки містить покращення якості. Нижче наведено зведення основних проблем, які виправляє це оновлення під час інсталяції цього KB. Якщо є нові функції, у ньому також перелічено їх. Жирний текст у квадратних дужках позначає елемент або область зміни, які документуємо. 

  • [Хост сеансу віддаленого робочого стола (RDSH)] Користувачі не можуть підключитися до RDSH, а хост втрачає дані. Це відбувається тому, що win32kbase.sys не відповідає.

  • [Керування програмами в Захиснику Windows (WDAC)] Відбувається втрата пам'яті, яка може вичерпати системну пам'ять, коли минає час. Ця проблема виникає під час підготовки пристрою.

  • [Захист системи захисту від світла процесу (PPL) ] Їх можна обійти.

  • [Файл списку заблокованих драйверів ядра Windows (DriverSiPolicy.p7b)] Це оновлення додає до списку драйверів, які знаходяться під загрозою для атак "Ваш власний вразливий драйвер" (BYOVD).

  • [Microsoft 365 Defender (відома проблема] Неполадки можуть виникнути в службі виявлення мережі та відповіді (NDR). Це перериває звітування про мережеві дані. Якщо ця проблема впливає на вас, на сторінці справності служби Центр адміністрування Microsoft 365 з'явиться повідомлення. Стан звітування про недоставку також можна переглянути на сторінці справності служби.

  • [BitLocker (відома проблема)] Екран відновлення BitLocker відображається під час запуску пристрою. Це відбувається після інсталяції оновлення від 9 липня 2024 р. Ця проблема може виникнути, якщо ввімкнуто шифрування пристрою . Перейдіть до розділу Настройки > конфіденційність & Шифрування> пристрою. Щоб розблокувати диск, Windows може попросити вас ввести ключ відновлення з облікового запису Microsoft.

  • [Екран блокування] Це оновлення усуває CVE-2024-38143. Через це прапорець "Використовувати обліковий запис користувача Windows" недоступний на екрані блокування для підключення до мережі Wi-Fi.

  • [NetJoinLegacyAccountReuse] Це оновлення видаляє цей розділ реєстру. Докладні відомості див. в статті KB5020276 – Netjoin: змінення апаратного захисту приєднання до домену.

  • [Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Це оновлення застосовується SBAT до систем, які працюють під керуванням Windows. Це зупиняє запуск вразливих EFI Linux (завантажувачів Shim). Це оновлення SBAT не застосовуватиметься до систем, які завантажать Windows і Linux із двома завантаженнями. Після застосування оновлення SBAT старі образи ISO Linux можуть не завантажуватися. Якщо це станеться, зверніться до постачальника Linux, щоб отримати оновлений образ ISO.

  • [Domain Name System (DNS)] Це оновлення посилює безпеку DNS-сервера для вирішення CVE-2024-37968. Якщо конфігурації ваших доменів не оновлено, може з'явитися повідомлення про помилку SERVFAIL або час, протягом якого минає час.

  • [Протокол демона лінійного принтера (LPD) ] Використання цього застарілого протоколу для друку може не працювати належним чином або з помилкою. Ця проблема виникає після інсталяції оновлень від 9 липня 2024 р. та пізніших версій.

    Примітка Коли програма більше не доступна, клієнти, як-от UNIX, не підключаються до сервера для друку. Клієнти UNIX мають використовувати протокол інтернет-друку (IPP). Клієнти Windows можуть підключатися до спільних принтерів UNIX за допомогою стандартного монітора портів Windows.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться та інсталюються лише нові оновлення, які містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. в посібнику з оновлень системи безпеки та Оновлення системи безпеки за серпень 2024 р.

Оновлення стека обслуговування Windows Server 2022 (KB5041590) – 20348.2641

Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Відомі проблеми в цьому оновленні

Проблема

Тимчасове вирішення

Після інсталяції цього оновлення, вам, можливо, не вдастьсязмінити аватар облікового запису користувача.

Коли ви намагаєтеся змінити аватар, натиснувши кнопку Пуск> АПараметри > Обліковий запис > Ваші дані й у розділі Створити власне зображення натиснувши кнопку Вибрати з наявних, може з’явитися повідомлення про помилку з кодом помилки 0x80070520. 

Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.

​​​​​​​

Щоб вирішити цю проблему, скористайтеся одним із наведених нижче способів.

Варіант 1. Заборонити підключення через канал і порт \pipe\RpcProxy\3388 через шлюз RD.

Для цього знадобиться використання програм підключення, наприклад брандмауера. Ознайомтеся з документацією до програмного забезпечення для підключення та брандмауера, щоб отримати вказівки щодо вимкнення та перенесення підключень.

Варіант 2. Змініть реєстр клієнтських пристроїв і встановіть значення RDGClientTransport на 0x00000000 (0)

У Редактор реєстру Windows перейдіть до такого розташування реєстру:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Знайдіть RDGClientTransport і встановіть для його значення 0 (нуль). Це змінить значення RDGClientTransport на 0x00000000 (0).

Ми працюємо над вирішенням цієї проблеми та надамо відповідне оновлення в наступному випуску.

Після інсталяції цього оновлення системи безпеки можуть виникнути проблеми з завантаженням Linux, якщо ви ввімкнули налаштування подвійного завантаження для Windows і Linux на вашому пристрої. У результаті цієї проблеми ваш пристрій може не завантажити Linux і показати повідомлення про помилку "Помилка перевірки даних shim SBAT: порушення політики безпеки. Сталася помилка: сталася помилка самостійної перевірки SBAT: порушення політики безпеки."

Оновлення системи безпеки Windows за серпень 2024 р. застосовує параметр розширеного цільового завантаження (SBAT) для пристроїв під керуванням Windows для блокування старих вразливих диспетчерів завантаження. Це оновлення SBAT не буде застосовано до пристроїв, де виявлено подвійне завантаження. На деяких пристроях виявлення подвійного завантаження не виявило деякі спеціальні методи подвійного завантаження та застосували значення SBAT, коли воно не повинно було застосовуватися.

Оновлення системи безпеки Windows за вересень 2024 р. (KB5042881) і пізніші оновлення не містять параметрів, які спричинили цю проблему.

У системах лише для Windows після інсталяції оновлень за вересень 2024 р. або пізнішої версії можна встановити розділ реєстру, описаний у CVE-2022-2601 і CVE-2023-40547 , щоб забезпечити застосування оновлення системи безпеки SBAT.

У системах, які мають подвійне завантаження Linux і Windows, після інсталяції оновлень за вересень 2024 р. або новішої версії немає необхідних додаткових дій.

Отримання оновлення

Перш ніж інсталювати це оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Обов'язкова умова для автономного обслуговування образів ОС:

Переконайтеся, що зображення містить KB5030216 (12.09.2023) або пізніший LCU. Якщо ні, інсталюйте його на свій автономний носій перед інсталяцією останнього оновлення. Цей LCU оновлює версію SSU до 20348.1960. Це мінімальна версія SSU, яку потрібно заборонити 0x800f0823 помилок (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Інсталювати це оновлення

Щоб інсталювати це оновлення, скористайтеся одним із наведених нижче каналів випуску Windows і Microsoft.

Доступно

Наступний крок

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update та Microsoft Update.

Доступно

Наступний крок

Так

Немає. Це оновлення буде автоматично завантажено та інстальовано з Windows Update для бізнесу відповідно до настроєних політик.

Доступно

Наступний крок

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Доступно

Наступний крок

Так

Це оновлення автоматично синхронізується з служби Windows Server Update Services (WSUS), якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: операційна система Microsoft Server-21H2

Класифікація: оновлення системи безпеки

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Запуск автономного інсталятора Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5041160

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU (KB5041590) версії 20348.2641

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.