发布日期:

2024/9/10

版本:

OS 内部版本 10240.20766

20 /12/8 有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1507 的概述,请参阅其更新历史记录页。  

重要: Windows 更新不会安装Microsoft应用商店应用程序更新。 如果你是企业用户,请参阅 Microsoft 应用商店应用 - Configuration Manager。 如果你是使用者用户,请参阅在 Microsoft Store 中获取应用和游戏的更新

重要信息

  • 此更新解决了 Windows 操作系统的安全问题。 

改进 

此安全更新程序包括质量改进。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。

  • [Windows Installer] 修复应用程序时,用户帐户控制 (UAC) 不会提示输入凭据。 安装此更新后,UAC 将提示输入更新。 因此,必须更新自动化脚本。 应用程序所有者必须添加“防护”图标。 它指示该过程需要完全的管理员访问权限。 若要关闭 UAC 提示符,请将 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair 注册表值设置为 1。 此更新中的更改可能会影响 Windows Installer 自动修复;请参阅 应用程序复原:解锁 Windows Installer 的隐藏功能

  • [Windows 和 Linux 双启动 (已知问题) ] 在设备上为 Windows 和 Linux 启用双重启动安装程序时,Linux 可能无法启动。 错误消息为“验证填充码 SBAT 数据失败:安全策略冲突。 出现严重错误:SBAT 自检查失败:违反安全策略。”请参阅 CVE-2022-2601CVE-2023-40547 中的完整指南。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2024 年 9 月安全汇报

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

安装此更新之前

重要说明 在安装此 2024 年 9 月 10 日更新之前,必须先安装 2024 年 9 月 10 日服务堆栈更新 (SSU) (KB5043936) 。 此 SSU 解决了 CVE-2024-43491 中提到的问题。

SU 提高了更新过程的可靠性,以在安装 LCU 并应用Microsoft安全更新时缓解潜在问题。  有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。 

若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

先决条件

若要安装日期为 2024 年 9 月 10 日及以后的任何 LCU,必须先安装 SSU KB5043936。 如果设备或脱机映像没有此 SSU,则无法安装在该日期之后发布的任何 LSU。

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB5043936) 。 安装 SSU 后,你将能够安装 LCU。 如果你是 WSUS 管理员,则必须批准 SSU (KB5043936) 和 LCU (KB5043083) 。

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

无。 此更新将从 Windows 更新 自动下载并安装,Microsoft更新。

可用

下一步

无。 将根据配置的策略,从 Windows 更新 for Business 自动下载并安装此更新。

可用

下一步

若要获取此更新的独立包,请转到Microsoft更新目录网站。

可用

下一步

如果按如下所示配置产品和分类,此更新将自动与 Windows Server Update Services (WSUS) 同步:

产品:Windows 10

分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新5043083的文件信息。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。