Data lansării:

13.08.2024

Versiune:

Versiunea sistemului de operare 20348.2655

Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Windows Server 2022, consultați pagina istoricului actualizărilor sale.      

NotăUrmați @WindowsUpdate pentru a afla când este publicat conținut nou în tabloul de bord cu starea de bună funcționare a lansării Windows.     

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri ale calității. Mai jos se află un rezumat al problemelor cheie pe care le tratează această actualizare atunci când instalați acest KB. Dacă există caracteristici noi, le listează și pe acestea. Textul aldin dintre paranteze indică elementul sau zona modificării pe care o documentăm. 

  • [Gazdă sesiune Desktop la distanță (RDSH)] Utilizatorii nu se pot conecta la RDSH, iar gazda pierde date. Acest lucru se întâmplă deoarece win32kbase.sys nu mai răspunde.

  • [Controlul aplicației Windows Defender (WDAC)] Se produce o irosire de memorie care poate epuiza memoria sistemului pe măsură ce trece timpul. Această problemă apare atunci când furnizați un dispozitiv.

  • [Protecții împotriva luminii de proces protejat (PPL) Le poți ocoli.

  • [Fișier blocklist driver vulnerabil din kernelul Windows (DriverSiPolicy.p7b)] Această actualizare se adaugă la lista de drivere care sunt expuse riscului pentru atacurile Bring Your Vulnerabil Driver (BYOVD).

  • [Microsoft 365 Defender (problemă cunoscută] Serviciul Network Detection and Response (NDR) poate întâmpina probleme. Acest lucru întrerupe raportarea datelor de rețea. Dacă această problemă vă afectează, apare un mesaj pe pagina cu starea serviciilor din Centru de administrare Microsoft 365. De asemenea, puteți vizualiza starea NDR pe pagina cu starea serviciilor.

  • [BitLocker (problemă cunoscută)] Un ecran de recuperare BitLocker se afișează atunci când porniți dispozitivul. Acest lucru se întâmplă după ce instalați actualizarea din 9 iulie 2024. Această problemă va apărea mai probabil dacă este activată criptarea dispozitivului . Accesați Setări > Confidențialitate & Securitate > Criptare dispozitiv. Pentru a vă debloca unitatea, Windows vă poate solicita să introduceți cheia de recuperare din contul microsoft.

  • [Ecran de blocare] Această actualizare se referă la CVE-2024-38143. Din acest motiv, caseta de selectare "Utilizați contul meu de utilizator Windows" nu este disponibilă pe ecranul de blocare pentru a vă conecta la Wi-Fi.

  • [NetJoinLegacyAccountReuse] Această actualizare elimină această cheie de registry. Pentru mai multe informații, consultați KB5020276 - Netjoin: Modificările de consolidare a asocierii la domeniu.

  • [Secure Boot Advanced Targeting (SBAT) și Linux Extensible Firmware Interface (EFI)] Această actualizare aplică SBAT la sistemele care rulează Windows. Acest lucru oprește rularea Linux EFI vulnerabil (bootloaders Shim). Această actualizare SBAT nu se va aplica sistemelor care bootează dual Windows și Linux. După ce se aplică actualizarea SBAT, imaginile ISO Linux mai vechi pot să nu bootați. Dacă se întâmplă acest lucru, colaborați cu distribuitorul Linux pentru a obține o imagine ISO actualizată.

  • [Sistem de nume de domeniu (DNS)] Această actualizare mărește securitatea serverului DNS pentru a se adresa CVE-2024-37968. Dacă configurațiile domeniilor dvs. nu sunt actualizate, este posibil să primiți eroarea SERVFAIL sau o expirare.

  • [Protocol Daemon imprimantă linie (LPD) Utilizarea acestui protocol perimat pentru imprimare poate să nu funcționeze așa cum vă așteptați sau nu reușiți. Această problemă apare după ce instalați actualizările din 9 iulie 2024 și ulterioare.

    Notă Atunci când nu mai este disponibil, clienții, cum ar fi UNIX, care îl utilizează nu se vor conecta la un server pentru imprimare. Clienții UNIX trebuie să utilizeze Internet Printing Protocol (IPP). Clienții Windows se pot conecta la imprimante UNIX partajate utilizând Monitorul de porturi Standard Windows.

Dacă ați instalat actualizări mai vechi, doar actualizările noi conținute în acest pachet vor fi descărcate și instalate pe dispozitivul dvs.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizări de securitate din august 2024.

Actualizarea stivei de servicii Windows Server 2022 (KB5041590) - 20348.2641

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom

Soluție de evitare

După instalarea acestei actualizări, este posibil să nu reușiți să modificați imaginea de profil a contului de utilizator.

Atunci când încercați să modificați o imagine de profil selectând butonul Start> Setări > Cont > Informațiile dvs. și, sub Creați imaginea, făcând clic pe Răsfoiți pentru unul, este posibil să primiți un mesaj de eroare cu codul de eroare 0x80070520. 

Lucrăm la o soluție și vom oferi o actualizare în acest sens într-o versiune viitoare.

​​​​​​​

Pentru a rezolva această problemă, utilizați una dintre următoarele opțiuni:

Opțiunea 1: Nu se permit conexiunile prin țeavă și portul \pipe\RpcProxy\3388 prin RD Gateway.

Acest proces va necesita utilizarea aplicațiilor de conexiune, cum ar fi software-ul firewall. Consultați documentația pentru software-ul de conexiune și firewall pentru instrucțiuni despre nepermiterea și portarea conexiunilor.

Opțiunea 2: Editați registry-ul dispozitivelor client și setați valoarea RDGClientTransport la 0x00000000 (0)

În Windows Registry Editor, navigați la următoarea locație de registry:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Găsiți RDGClientTransport și setați valoarea sa la 0 (zero). Acest lucru modifică valoarea RDGClientTransport la 0x00000000 (0).

Lucrăm la o rezolvare și vom furniza o actualizare într-o ediție viitoare.

După instalarea acestei actualizări de securitate, este posibil să vă confruntați cu probleme la bootarea Linux dacă ați activat configurarea dual-boot pentru Windows și Linux pe dispozitivul dvs. Ca urmare a acestei probleme, este posibil ca dispozitivul să nu reușească să booteze Linux și să afișeze mesajul de eroare "Verificarea datelor SBAT shim a eșuat: Încălcare a politicii de securitate. Ceva nu a mers bine: Auto-verificarea SBAT a eșuat: Încălcarea politicii de securitate."

Actualizarea de securitate Windows din august 2024 aplică o setare secure Boot Advanced Targeting (SBAT) pentru dispozitivele care rulează Windows pentru a bloca managerii de boot vechi și vulnerabili. Această actualizare SBAT nu se va aplica la dispozitivele pe care este detectată bootarea duală. Pe unele dispozitive, detectarea încărcării duale nu a detectat unele metode personalizate de bootare duală și a aplicat valoarea SBAT atunci când nu ar fi trebuit aplicată.

Actualizarea de securitate Windows din septembrie 2024 (KB5042881) și actualizările ulterioare nu conțin setările care au cauzat această problemă.

Pe sistemele doar Windows, după instalarea actualizărilor din septembrie 2024 sau mai recente, puteți seta cheia de registry documentată în CVE-2022-2601 și CVE-2023-40547 pentru a vă asigura că se aplică actualizarea de securitate SBAT.

Pe sistemele care au boot dual Linux și Windows, nu sunt necesari pași suplimentari după instalarea actualizărilor din septembrie 2024 sau mai recente.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

Cerință preliminară pentru întreținerea offline a imaginii sistemului de operare:

Asigurați-vă că imaginea dvs. include KB5030216 (12.09.2023) sau un LCU mai recent. Dacă nu, instalați-l pe suportul dvs. offline înainte de a instala cea mai recentă actualizare. Acest LCU actualizează versiunea SSU la 20348.1960. Aceasta este versiunea SSU minimă pe care trebuie să o aveți pentru a împiedica 0x800f0823 de eroare (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalați această actualizare

Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.

Disponibil

Următorul pas

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update și Microsoft Update.

Disponibil

Următorul pas

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update for Business, în conformitate cu politicile configurate.

Disponibil

Următorul pas

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Disponibil

Următorul pas

Da

Această actualizare se va sincroniza automat cu Windows Server Update Services (WSUS) dacă configurați Produse și clasificări după cum urmează:

Produs: Sistem de operare Microsoft Server-21H2

Clasificare: actualizări de securitate

Dacă doriți să eliminați LCU

Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.

Rularea Windows Update program de instalare independent (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5041160

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5041590) - versiunea 20348.2641

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.