Applies ToWindows Server, version 23H2

Ngày phát hành:

09/07/2024

Phiên bản:

Bản dựng HĐH 25398.1009

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server, phiên bản 23H2, hãy xem trang lịch sử cập nhật của windows.      

Cải tiến 

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [Ứng dụng và tính năng không có] Một số ứng dụng và tính năng sẽ không hoạt động sau khi bạn nâng cấp lên Windows 11.

  • [BCryptSignHash API (sự cố đã biết)] Do sự cố này, API trả về kết quả "STATUS_INVALID_PARAMETER". Điều này xảy ra khi người gọi sử dụng tham số nhập đệm NULL cho chữ ký RSA. Sự cố này có nhiều khả năng xảy ra khi Customer-Managed (CMK) đang được sử dụng, chẳng hạn như trên một vùng SQL chuyên dụng của Azure Synapse.

  • [Trình soạn Phương pháp Nhập liệu (IME)]Danh sách đề xuất không hiển thị hoặc hiển thị sai vị trí.

  • [Windows Presentation Foundation (WPF)] Bộ mô tả Thiết bị Giao diện Con người (HID) bị sai định dạng khiến WPF ngừng phản hồi.

  • [Pa-nen viết tay và bàn phím cảm ứng] Chúng không xuất hiện khi bạn sử dụng bút máy tính bảng.

  • [HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Đây là khóa đăng ký mới. Khi bạn đặt giá trị thành 1 (hoặc số khác không), nó sẽ tắt hoạt hình thay đổi chế độ hiển thị. Nếu giá trị bằng 0 hoặc khóa không tồn tại, hoạt hình được đặt thành bật.

  • [Máy chủ MultiPoint Trên Máy tính Từ xa] Tình huống tương tranh khiến dịch vụ ngừng phản hồi.

  • [Giải pháp Mật khẩu Người quản trị Cục bộ Windows (LAPS)] Các hành động sau xác thực của nó (PAA) không xảy ra vào cuối thời kỳ gia hạn. Thay vào đó, chúng xảy ra khi khởi động lại.

  • [Giao thức Dịch vụ Người dùng Quay số Vào Xác thực Từ xa (RADIUS) ] Sự cố này liên quan đến va chạm MD5. Để biết thêm thông tin, hãy KB5040268.

  • [BitLocker] Bản cập nhật này thêm PCR 4 vào PCR 7 và 11 cho cấu hình xác thực Khởi động An toàn mặc định. Xem CVE-2024-38058 để biết thêm thông tin.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật và Bản cập nhật Bảo mật tháng 7 năm 2024

Bản cập nhật xếp chồng dịch vụ Windows Server, phiên bản 23H2 (KB5040560) - 25398.1000

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt bản cập nhật bảo mật Windows ngày 9 tháng 7 năm 2024, bạn có thể thấy màn hình khôi phục BitLocker khi khởi động thiết bị của bạn. Màn hình này thường không xuất hiện sau khi cập nhật Windows. Bạn có nhiều khả năng gặp phải sự cố này nếu bật tùy chọn Mã hóa thiết bị trong Cài đặt thuộc Quyền riêng tư & Bảo mật > Mã hóa thiết bị. Do sự cố này, bạn có thể được nhắc nhập khóa khôi phục từ tài khoản Microsoft của mình để mở khóa ổ đĩa

Sự cố này được giải quyết trong KB5041573.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Xếp chồng Dịch vụ (SSU): Câu hỏi Thường Gặp.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Khả dụng

Bước tiếp theo

Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update và Microsoft Update.

Khả dụng

Bước tiếp theo

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update for Business theo các chính sách được đặt cấu hình.

Khả dụng

Bước tiếp theo

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Khả dụng

Bước tiếp theo

Bản cập nhật này sẽ tự động đồng bộ với Dịch vụ Cập nhật Windows Server (WSUS) nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Hệ điều hành Máy chủ Microsoft-21H2

Phân loại: Bản cập nhật Bảo mật

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Standalone Installer (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin Tệp 

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5040438.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5040560) - phiên bản 25398.1000

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.