Ngày 10 tháng 9 năm 2024—KB5043064 (Bản dựng HĐH 19044.4894 và 19045.4894)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsNgày phát hành:
10/09/2024
Phiên bản:
Bản dựng HĐH 19044.4894 và 19045.4894
11/17/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 22H2, hãy xem trang lịch sử cập nhật.
Lưu ý Làm theo @WindowsUpdate để tìm hiểu khi nào nội dung mới được phát hành lên bảng điều khiển tình trạng phát hành Windows.
Tô sáng
-
Bản cập nhật này khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn.
Cải tiến
Lưu ý Để xem danh sách các sự cố được khắc phục, hãy bấm hoặc nhấn vào tên HĐH để bung rộng mục có thể thu gọn.
Quan trọng: Sử dụng EKB KB5015684 cập nhật lên phiên Windows 10, phiên bản 22H2.
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Bản dựng này bao gồm tất cả những cải tiến từ phiên bản Windows 10, phiên bản 21H2 được hỗ trợ.
-
Bản phát hành này không ghi nhận thêm sự cố nào.
Quan trọng: Sử dụng EKB KB5003791 cập nhật lên phiên bản Windows 10, phiên bản 21H2 trên các phiên bản được hỗ trợ.
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng nằm trong bản cập nhật KB5041582 (phát hành ngày 27 tháng 8 năm 2024). Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.
-
[Windows Installer] Khi sửa chữa một ứng dụng, Kiểm soát Tài khoản Người dùng (UAC) sẽ không nhắc bạn nhập thông tin xác thực. Sau khi bạn cài đặt bản cập nhật này, UAC sẽ nhắc họ. Bởi vì điều này, bạn phải cập nhật script tự động hóa của bạn. Chủ sở hữu ứng dụng phải thêm biểu tượng Shield. Nó cho biết quy trình này yêu cầu quyền truy nhập của người quản trị đầy đủ. Để tắt lời nhắc UAC, hãy đặt giá HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair đăng ký thành 1. Các thay đổi trong bản cập nhật này có thể ảnh hưởng đến tự động sửa chữa Windows Installer; xem Khả năng phục hồi ứng dụng: Mở khóa các tính năng ẩn của Windows Installer.
-
[Khởi động kép của Windows và Linux (sự cố đã biết)] Linux có thể không khởi động được khi bạn bật thiết lập khởi động kép cho Windows và Linux trên thiết bị của mình. Thông báo lỗi có nội dung "Đang xác minh dữ liệu shim SBAT không thành công: Vi phạm Chính sách Bảo mật. Có điều gì đó thực sự sai sót: Kiểm tra tự động SBAT không thành công: Vi phạm Chính sách bảo mật.” Xem hướng dẫn đầy đủ trong CVE-2022-2601 và CVE-2023-40547.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 9 năm 2024 Cập nhật.
Windows 10 xếp cung cấp dịch vụ (KB5043935) - 19044.4892 và 19045.4892
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Dấu hiệu |
Giải pháp thay thế |
---|---|
Sau khi cài đặt bản cập nhật này, bạn có thể không thay đổi được ảnh hồ sơ tài khoản người dùng của mình. Khi cố gắng thay đổi ảnh hồ sơ bằng cách chọn nút Bắt đầu> Cài đặt > Tài khoản > Thông tin của bạn và trong Tạo ảnh của bạn, nhấp vào Duyệt tìm một ảnh, bạn có thể nhận được thông báo lỗi có mã lỗi 0x80070520. |
Sau khi điều tra thêm, chúng tôi đã kết luận sự cố này có rất ít hoặc không có ảnh hưởng đối với phiên bản Windows này. Nếu bạn gặp sự cố này trên thiết bị của mình, vui lòng liên hệ với bộ phận hỗ trợ của Windows để được trợ giúp |
Sau khi cài đặt bản cập nhật bảo mật này, bạn có thể gặp sự cố khi khởi động Linux nếu bạn đã bật chế độ khởi động kép cho Windows và Linux trên thiết bị của mình. Do sự cố này, thiết bị của bạn có thể không khởi động được Linux và hiển thị thông báo lỗi “Xác minh dữ liệu shim SBAT không thành công: Vi phạm chính sách bảo mật. Có điều gì đó thực sự sai sót: Kiểm tra tự động SBAT không thành công: Vi phạm Chính sách bảo mật.” Bản cập nhật bảo mật Windows tháng 8 năm 2024 áp dụng cài đặt Secure Boot Advanced Targeting (SBAT) cho các thiết bị chạy Windows để chặn các trình quản lý khởi động cũ, dễ bị tấn công. Bản cập nhật SBAT này sẽ không được áp dụng cho các thiết bị phát hiện có chức năng khởi động kép. Trên một số thiết bị, tính năng phát hiện khởi động kép không phát hiện một số phương pháp khởi động kép tùy chỉnh và áp dụng giá trị SBAT khi không cần thiết. |
Vui lòng tham khảo giải pháp khắc phục được đề cập trong trang web về tình trạng phát hành Windows cho sự cố này. |
Sau khi cài đặt bản cập nhật này, bạn có thể thấy màn hình màu đen khi đăng nhập vào Azure Virtual Desktop (AVD). Bạn cũng có thể nhận thấy không thể đăng xuất khỏi tài khoản của mình và màn hình màu đen vẫn còn ngay cả sau khi ngắt kết nối và kết nối lại với AVD. Do sự cố này, nhật ký sự kiện ứng dụng trong Trình xem sự kiện sẽ hiển thị lỗi ứng dụng với ID sự kiện:1000 cho biết lỗi với ứng dụng “svchost.exe_AppXSvc”. Xin lưu ý rằng Dịch vụ Triển khai AppX (AppxSvc) đang ở trạng thái không hợp lệ cũng có thể gây ra các triệu chứng khác như Menu Bắt đầu đóng đột ngột do sự cố đăng ký. |
Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề. |
Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật tiếp theo, một nhóm nhỏ khách hàng Azure Virtual Desktop sử dụng máy chủ đa phiên (AVD) có thể gặp phải các sự cố sau:
Sự cố này xảy ra do tình trạng bế tắc trong tương tác giữa môi giới Azure Active Directory (AAD) và dịch vụ triển khai AppX (AppxSvc) cơ bản và dịch vụ cơ sở hạ tầng tác vụ nền. Bạn có nhiều khả năng gặp phải vấn đề này nếu bạn đang sử dụng hồ sơ người dùng FSLogix trên môi trường nhiều phiên. FSLogix là một công cụ của Microsoft giúp quản lý và tăng tốc hồ sơ người dùng trên máy tính, đặc biệt là trong môi trường ảo như máy tính để bàn từ xa. |
Sự cố này được khắc phục bằng cách cài đặt các bản cập nhật Windows đã phát hành ngày 22 tháng 10 năm 2024 (KB5045594) trở lên và bằng cách áp dụng một trong các tùy chọn được đề cập trong phần Giải pháp trong KB5048864. Lưu ý rằng bạn cần thực hiện cả hai hành động để giải quyết vấn đề. |
Cách tải bản cập nhật này
Trước khi bạn cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Điều kiện tiên quyết:
Dựa trên kịch bản cài đặt của bạn, hãy chọn một trong các tùy chọn sau:
-
Đối với dịch vụ hình ảnh HĐH ngoại tuyến:
Nếu hình ảnh của bạn không có LCU ngày 22 tháng 3 năm 2022 (KB5011543) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 5 năm 2022 (KB5014032) trước khi cài đặt bản cập nhật này.
-
Đối với việc triển khai Dịch vụ Cập nhật Windows Server (WSUS) hoặc khi cài đặt gói độc lập từ Danh mục Microsoft Update:
Nếu thiết bị của bạn không có LCU ngày 11 tháng 5 năm 2021 (KB5003173) trở lên, bạn phải cài đặt bản cập nhật độc lập đặc biệt ngày 10 tháng 8 năm 2021 (KB5005260) trước khi cài đặt bản cập nhật này.
Cài đặt bản cập nhật này
Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.
Sẵn dùng |
Bước Tiếp theo |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update và Microsoft Update. |
Sẵn dùng |
Bước Tiếp theo |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update cho Doanh nghiệp theo các chính sách được đặt cấu hình. |
Sẵn dùng |
Bước Tiếp theo |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Sẵn dùng |
Bước Tiếp theo |
Có |
Bản cập nhật này sẽ tự động đồng bộ với Dịch vụ Cập nhật Windows Server (WSUS) nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Windows 10, phiên bản 1903 trở lên Phân loại: Bản cập nhật Bảo mật |
Nếu bạn muốn loại bỏ LCU
Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.
Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5043064.
Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5043935) - phiên bản 19044.4892 và 19045.4892.