9 юли 2024 г. – KB5040438 (компилация на ОС 25398.1009)
Applies To
Windows Server, version 23H2Дата на издаване:
9.7.2024 г.
Версия:
Компилация на ОС 25398.1009
За информация относно терминологията на актуализацията на Windows вж. статията за типовете актуализации на Windows и месечните типове актуализации на качеството. За общ преглед на Windows Server, версия 23H2, вижте страницата хронология на актуализациите.
Подобрения
Тази актуализация на защитата включва подобрения на качеството. По-долу е дадено резюме на основните проблеми, които тази актуализация обръща внимание, когато инсталирате тази KB. Ако има нови функции, в него са посочени и тях. Получер текст в скобите показва елемента или областта от промяната, която документираме.
-
[Липсваха приложения и функции] Някои приложения и функции отсъстват, след като надстроите до Windows 11.
-
[BCryptSignHash API (известен проблем)] Поради този проблем API връща "STATUS_INVALID_PARAMETER". Това се случва, когато повикващите използват входни параметри null за RSA подписи. Този проблем е по-вероятно да възникне, когато Customer-Managed ключ (CMK) се използва, като например в специализирана SQL група на Azure Synapse.
-
[Редактор за въвеждане на език (IME)]Списъкът на кандидатите не се показва или показва на грешна позиция.
-
[Windows фондация за презентации (WPF)] Неправилен дескриптор на устройство за човешки интерфейс (HID) кара WPF да спре да отговаря.
-
[Панели за ръкопис и сензорни клавиатури] Те не се показват, когато използвате перото на таблета.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Това е нов ключ от системния регистър. Когато зададете стойността й на 1 (или ненулево число), това изключва анимацията за промяна в режима на показване. Ако стойността е 0 или ключът не съществува, анимацията е зададена на вкл.
-
[MultiPoint Server за отдалечен работен плот] Състоянието на по-бързо състезание кара услугата да спре да отговаря.
-
[Решение за парола на локален администратор на Windows (LAPS)] Неговите действия за удостоверяване след удостоверяване (PAA) не се извършват в края на гратисния период. Вместо това те се появяват при рестартиране.
-
[Протокол за remote Authentication Dial-In User Service (RADIUS) Този проблем е свързан със конфликтите с MD5. За повече информация вж. KB5040268.
-
[BitLocker] Тази актуализация добавя PCR 4 към PCR 7 и 11 за профила за проверка на защитеното стартиране по подразбиране. Вижте CVE-2024-38058 за повече информация.
За повече информация относно уязвимостите на защитата вижте Справочник за актуализации на защитата и актуализации на защитата от юли 2024 г.
Windows Server, версия 23H2 групова актуализация на услуги (KB5040560) – 25398.1000
Тази актуализация прави подобрения на качеството в групата на услуги, който е компонентът, който инсталира актуализациите на Windows. Груповите актуализации на услуги (SSU) гарантират, че имате стабилен и надежден набор от услуги, така че вашите устройства да могат да получават и инсталират актуализации на Microsoft.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
---|---|
След инсталиране на актуализацията на защитата на Windows от 9 юли 2024 г., може да видите екран за възстановяване на BitLocker при стартиране на вашето устройство. Този екран обикновено не се показва след актуализация на Windows. По-вероятно е да се сблъскате с този проблем, ако имате разрешена опцията Шифроване на устройства в „Настройки“ под Поверителност и защита > Шифроване на устройства. Поради този проблем може да бъдете подканени да въведете ключа за възстановяване от вашия акаунт в Microsoft, за да отключите устройството си |
Проблемът е решен в KB5041573. |
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Microsoft сега комбинира най-новата групова актуализация на услуги (SSU) за вашата операционна система с най-новата кумулативна актуализация (LCU). За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
За да инсталирате тази актуализация, използвайте един от следните канали за издания на Windows и Microsoft.
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update и Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update за бизнеса в съответствие с конфигурираните правила. |
Налично |
Следваща стъпка |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Налично |
Следваща стъпка |
Да |
Тази актуализация автоматично ще се синхронизира с Windows Server Update Services (WSUS), ако конфигурирате продукти и класификации както следва: Продукт: Microsoft Server операционна система-21H2 Класификация: Актуализации на защитата |
Ако искате да премахнете LCU
За да премахнете LCU след инсталирането на комбинирания SSU и LCU пакет, използвайте опцията за команден ред DISM/Remove-Package с името на LCU пакета като аргумент. Можете да намерите името на пакета, като използвате тази команда: DISM /online /get-packages.
Изпълнението на самостоятелна програма за инсталиране на Windows Update (wusa.exe) с превключвателя /uninstall на комбинирания пакет няма да работи, тъй като комбинираният пакет съдържа SSU. Не можете да премахнете SSU от системата след инсталирането.
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 5040438.
За списък на предоставените с груповата актуализация на услуги файлове, изтеглете информация за файлове за SSU (KB5040560) – версия 25398.1000.