Ngày 13 tháng 8 năm 2024—KB5041585 (Bản dựng HĐH 22621.4037 và 22631.4037)
Applies To
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editionsNgày phát hành:
13/08/2024
Phiên bản:
Bản dựng HĐH 22621.4037 và 22631.4037
07/09/24--- THÔNG BÁO DỊCH VỤ---
QUAN TRỌNG Phiên bản Home và Pro của Windows 11, phiên bản 22H2 sẽ kết thúc dịch vụ vào ngày 8 tháng 10 năm 2024. Cho đến lúc đó, các phiên bản này sẽ chỉ nhận được các bản cập nhật bảo mật. Họ sẽ không nhận được bản cập nhật xem trước, không bảo mật. Để tiếp tục nhận được các bản cập nhật bảo mật và không liên quan đến bảo mật sau ngày 8 tháng 10 năm 2024, chúng tôi khuyên bạn nên cập nhật lên phiên bản Windows mới nhất.
Ghi chú Chúng tôi sẽ tiếp tục hỗ trợ các phiên bản Enterprise và Education sau ngày 8 tháng 10 năm 2024.
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 11, phiên bản 23H2, hãy xem trang lịch sử cập nhật.
Ghi chú Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.
Các điểm nổi bật
-
Bản cập nhật này khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn.
Cải tiến
Lưu ý: Để xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.
Quan trọng: Sử dụng EKB KB5027397 cập nhật lên phiên Windows 11, phiên bản 23H2.
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Bản dựng này bao gồm tất cả những cải tiến Windows 11, phiên bản 22H2.
-
Bản phát hành này không ghi nhận thêm sự cố nào.
Bản cập nhật bảo mật này bao gồm các cải tiến nằm trong bản cập nhật KB5040527 (phát hành ngày 23 tháng 7 năm 2024). Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
-
[BitLocker (sự cố đã biết)] Màn hình khôi phục BitLocker hiển thị khi bạn khởi động thiết bị. Điều này xảy ra sau khi bạn cài đặt bản cập nhật ngày 9 tháng 7 năm 2024. Sự cố này có nhiều khả năng xảy ra hơn nếu mã hóa thiết bị đang bật. Chuyển đến Cài đặt để > Quyền riêng tư & Mật >mã hóa thiết bị. Để mở khóa ổ đĩa của bạn, Windows có thể yêu cầu bạn nhập khóa khôi phục từ tài khoản Microsoft của bạn.
-
[Màn hình khóa] Bản cập nhật này đề cập đến CVE-2024-38143. Do đó, hộp kiểm "Sử dụng tài khoản người dùng Windows của tôi" không khả dụng trên màn hình khóa để kết nối Với Wi-Fi.
-
[NetJoinLegacyAccountReuse] Bản cập nhật này sẽ loại bỏ khóa đăng ký này. Để biết thêm thông tin, tham KB5020276 tham khảo—Netjoin: Các thay đổi về cấu hình tham gia miền.
-
[Secure Boot Advanced Targeting (SBAT) and Linux Extensible Firmware Interface (EFI)] Bản cập nhật này áp dụng SBAT cho các hệ thống chạy Windows. Điều này ngăn chặn dễ bị tổn thương Linux EFI (Bộ tải khởi động Shim) chạy. Bản cập nhật SBAT này sẽ không áp dụng cho các hệ thống khởi động kép của Windows và Linux. Sau khi áp dụng bản cập nhật SBAT, các hình ảnh ISO Linux cũ hơn có thể không khởi động. Nếu điều này xảy ra, hãy làm việc với nhà cung cấp Linux của bạn để nhận được hình ảnh ISO cập nhật.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 8 năm 2024 Cập nhật.
Windows 11 nhật xếp chồng dịch vụ (KB5041584) - 22621.4027 và 22631.4027
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Áp dụng cho |
Triệu chứng |
Giải pháp |
---|---|---|
Tất cả người dùng |
Sau khi cài đặt bản cập nhật bảo mật này, bạn có thể gặp sự cố khi khởi động Linux nếu đã bật thiết lập khởi động kép cho Windows và Linux trên thiết bị của mình. Do sự cố này, thiết bị của bạn có thể không khởi động được Linux và hiển thị thông báo lỗi "Xác minh dữ liệu shim SBAT không thành công: Vi phạm Chính sách Bảo mật. Đã xảy ra sự cố nghiêm trọng: Tự kiểm tra SBAT không thành công: Vi phạm Chính sách Bảo mật." Bản cập nhật bảo mật Windows tháng 8 năm 2024 áp dụng cài đặt Nhắm mục tiêu Nâng cao Khởi động An toàn (SBAT) cho các thiết bị chạy Windows để chặn trình quản lý khởi động cũ, dễ bị tấn công. Bản cập nhật SBAT này sẽ không được áp dụng cho các thiết bị phát hiện khả năng khởi động kép. Trên một số thiết bị, tính năng phát hiện khởi động kép không phát hiện một số phương pháp tùy chỉnh của khởi động kép và áp dụng giá trị SBAT khi không nên áp dụng. |
Bản cập nhật bảo mật Windows (KB5043076) tháng 9 năm 2024 trở lên không chứa các cài đặt gây ra sự cố này. Trên các hệ thống dành riêng cho Windows, sau khi cài đặt bản cập nhật tháng 9 năm 2024 trở lên, bạn có thể đặt khóa đăng ký được ghi trong CVE-2022-2601 và CVE-2023-40547 để đảm bảo áp dụng bản cập nhật bảo mật SBAT. Trên các hệ thống khởi động kép linux và Windows, không có bước bổ sung cần thiết sau khi cài đặt bản cập nhật tháng 9 năm 2024 trở lên. |
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
Khả dụng |
Bước tiếp theo |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update và Microsoft Update. |
Khả dụng |
Bước tiếp theo |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update cho Doanh nghiệp theo các chính sách được đặt cấu hình. |
Khả dụng |
Bước tiếp theo |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Khả dụng |
Bước tiếp theo |
Có |
Bản cập nhật này sẽ tự động đồng bộ với Dịch vụ Cập nhật Windows Server (WSUS) nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Windows 11 Phân loại: Bản cập nhật Bảo mật |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5041585.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5041584) - phiên bản 22621.4027 và 22631.4027.