Ngày phát hành:

10/09/2024

Phiên bản:

Bản dựng HĐH 17763.6293

Ngày 17 tháng 11 năm 2010 Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về bản Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật.   

Quan trọng: Các bản cập nhật Windows không cài đặt bản cập nhật ứng dụng Microsoft Store. Nếu bạn là người dùng doanh nghiệp, hãy xem Ứng dụng Microsoft Store - Configuration Manager. Nếu bạn là người dùng tiêu dùng, hãy xem Tải bản cập nhật cho ứng dụng và trò chơi trong Microsoft Store.

Các điểm nổi bật

  • Bản cập nhật này khắc phục sự cố bảo mật cho hệ điều hành Windows của bạn. 

Cải tiến

Bản cập nhật bảo mật này bao gồm các cải tiến. Dưới đây là bản tóm tắt các sự cố chính mà bản cập nhật này khắc phục khi bạn cài đặt KB này. Nếu có tính năng mới, ứng dụng cũng sẽ liệt kê các tính năng đó. Văn bản in đậm bên trong dấu ngoặc đơn cho biết mục hoặc khu vực của thay đổi mà chúng tôi đang ghi lại.

  • [AppContainer] Máy in không hoạt động như bạn mong đợi khi bạn sử dụng chúng trong một cài đặt hạn chế, chẳng hạn như AppContainer.

  • [BitLocker] Bạn có thể không giải mã được ổ đĩa dữ liệu BitLocker. Điều này xảy ra khi bạn di chuyển ổ đĩa đó từ phiên bản Windows mới hơn sang phiên bản cũ hơn.

  • [Windows Installer] Khi sửa chữa một ứng dụng, Kiểm soát Tài khoản Người dùng (UAC) sẽ không nhắc bạn nhập thông tin xác thực. Sau khi bạn cài đặt bản cập nhật này, UAC sẽ nhắc họ. Bởi vì điều này, bạn phải cập nhật script tự động hóa của bạn. Chủ sở hữu ứng dụng phải thêm biểu tượng Shield. Nó cho biết quy trình này yêu cầu quyền truy nhập của người quản trị đầy đủ. Để tắt lời nhắc UAC, hãy đặt giá HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair đăng ký thành 1. Các thay đổi trong bản cập nhật này có thể ảnh hưởng đến tự động sửa chữa Windows Installer; xem Khả năng phục hồi ứng dụng: Mở khóa các tính năng ẩn của Windows Installer.​​​​​​​​​​​​​​

  • [Windows Server 2019 (sự cố đã biết)] Một số thiết bị chạy chậm, ngừng phản hồi và mức sử dụng CPU cao. Điều này rất có thể xảy ra với Dịch vụ Mã hóa. Một số công ty báo cáo rằng sự cố xảy ra khi phần mềm chống vi-rút quét thư mục %systemroot%\system32\catroot2 để cập nhật Windows.

  • [Khởi động kép của Windows và Linux (sự cố đã biết)] Linux có thể không khởi động được khi bạn bật thiết lập khởi động kép cho Windows và Linux trên thiết bị của mình. Thông báo lỗi có nội dung "Đang xác minh dữ liệu shim SBAT không thành công: Vi phạm Chính sách Bảo mật. Đã xảy ra sự cố nghiêm trọng: Tự kiểm tra SBAT không thành công: Vi phạm Chính sách Bảo mật." Xem hướng dẫn đầy đủ trong CVE-2022-2601CVE-2023-40547.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, thì chỉ các bản cập nhật mới có trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới và Bản cập nhật Bảo mật tháng 9 năm 2024 Cập nhật.

Windows 10 nhật xếp chồng dịch vụ (KB5043126) - 17763.6289

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có ngăn xếp cung cấp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft. 

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt bản cập nhật Windows được phát hành vào hoặc sau ngày 9 tháng 7 năm 2024, Windows Servers có thể ảnh hưởng đến Kết nối Máy tính Từ xa trong toàn tổ chức. Sự cố này có thể xảy ra nếu dùng giao thức kế thừa (Gọi Thủ tục Từ xa qua HTTP) trong Cổng kết nối Máy tính Từ xa. Do đó, các kết nối máy tính từ xa có thể bị gián đoạn.

Sự cố này thỉnh thoảng có thể xảy ra, chẳng hạn như lặp lại 30 phút một lần. Tại khoảng thời gian này, phiên đăng nhập bị mất và người dùng sẽ cần phải kết nối lại với máy chủ. Người quản trị CNTT có thể theo dõi điều này dưới dạng chấm dứt dịch vụ TSGateway, dịch vụ này sẽ không phản hồi với mã ngoại 0xc0000005.

Để khắc phục sự cố này, hãy sử dụng một trong các tùy chọn sau:

Tùy chọn 1: Không cho phép kết nối qua đường ống và cổng \pipe\RpcProxy\3388 thông qua Cổng RD.

Quy trình này sẽ yêu cầu sử dụng các ứng dụng kết nối, chẳng hạn như phần mềm tường lửa. Tham khảo tài liệu dành cho phần mềm tường lửa và kết nối kết nối của bạn để biết hướng dẫn về kết nối phân tích và nối cổng.

Tùy chọn 2: Chỉnh sửa sổ đăng ký thiết bị khách và đặt giá trị của RDGClientTransport thành 0x00000000 (0)

Trong Sổ đăng ký Windows Trình soạn thảo, dẫn hướng đến vị trí đăng ký sau đây:

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

Tìm RDGClientTransport và đặt giá trị thành 0 (không). Điều này sẽ thay đổi giá trị của RDGClientTransportthành 0x00000000 (0).

Bước tiếp theo: Chúng tôi đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thông tin chung về SSU , hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp

Điều kiện tiên quyết:

Bạn phải cài đặt SSU ngày 10 tháng 8 năm 2021 (KB5005112) trước khi cài đặt LCU. 

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.

Khả dụng

Bước tiếp theo

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update và Microsoft Update.

Khả dụng

Bước tiếp theo

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Update cho Doanh nghiệp theo các chính sách được đặt cấu hình.

Khả dụng

Bước tiếp theo

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Khả dụng

Bước tiếp theo

Bản cập nhật này sẽ tự động đồng bộ với Dịch vụ Cập nhật Windows Server (WSUS) nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10

Phân loại: Bản cập nhật Bảo mật

Nếu bạn muốn loại bỏ LCU

Để loại bỏ LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh sau: DISM /online /get-packages.

Chạy Windows Update Cài đặt Độc lập (wusa.exe) bằng công tắc /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể xóa SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5043050.

Để biết danh sách các tệp được cung cấp trong bản cập nhật sắp xếp cung cấp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5043126) - phiên bản 17763.6289

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.