11 февраля 2025 г. — KB5051989 (сборки ОС 22621.4890 и 22631.4890)
Applies To
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editionsДата выпуска:
11.02.2025
Версия:
Сборки ОС 22621.4890 и 22631.4890
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Обзор Windows 11 версии 23H2 см. на странице журнала обновлений.
ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.
Важно: Обновления Windows не устанавливают обновления приложений Microsoft Store. Если вы являетесь корпоративным пользователем, см. статью Приложения Microsoft Store — Configuration Manager. Если вы являетесь пользователем-потребителем, см. статью Получение обновлений для приложений и игр в Microsoft Store.
Совет: Ищете видео за этот месяц? Теперь он находится в Windows 11, версия 24H2 статьи.
Основные возможности
-
Это обновление устраняет проблемы безопасности операционной системы Windows.
Улучшения
Примечание: Чтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.
Важно: Используйте EKB KB5027397 для обновления до Windows 11 версии 23H2.
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
-
Эта сборка включает все улучшения в Windows 11 версии 22H2.
-
Дополнительные проблемы для этого выпуска не описаны.
Это обновление для системы безопасности включает в себя улучшения, которые вошли в состав обновления KB5050092 (выпущено 28 января 2025 г.). Ниже приведена сводка основных проблем, устраняемых этим обновлением при установке этого базы знаний. Если есть новые функции, они также перечислены. Полужирный текст в квадратных скобках указывает на элемент или область изменения, которое мы документируем.
-
[Hyper-V] Исправлено. В сценариях резервного копирования возникает задержка. Это может остановить бесперебойную работу резервных копий.
Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Дополнительные сведения об уязвимостях системы безопасности см. на веб-сайте Руководства по обновлению системы безопасности и обновлении системы безопасности за февраль 2025 г.
обновление стека обслуживания Windows 11 (KB5053488) — 22621.4890 и 22631.4890
Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт. Дополнительные сведения об SSU см. в статье Упрощение локального развертывания обновлений стека обслуживания.
Известные проблемы в этом обновлении
Все пользователи
После установки обновления для системы безопасности за октябрь 2024 г. некоторые клиенты сообщают, что служба OpenSSH (Open Secure Shell) не запускается. В результате блокируются подключения по протоколу SSH. Служба завершается сбоем без подробной записи в журнал, и для запуска процесса sshd.exe требуется вмешательство вручную.
Эта проблема затрагивает корпоративных клиентов, клиентов Интернета вещей и образовательных учреждений. При этом затрагивается ограниченное количество устройств. Корпорация Майкрософт изучает, затрагиваются ли клиенты-потребители, использующие выпуски Windows Домашняя или Pro.
Клиенты могут временно решить эту проблему, обновив разрешения (ACL) для затронутых каталогов. Сделайте следующее:
-
Откройте PowerShell от имени администратора.
-
Обновите разрешения для C:\ProgramData\ssh и C:\ProgramData\ssh\logs, чтобы предоставить полный контроль для SYSTEM и группы «Администраторы», а также разрешить доступ на чтение для аутентифицированных пользователей. Вы можете ограничить доступ на чтение для определенных пользователей или групп, изменив строку разрешений при необходимости.
Чтобы обновить разрешения, используйте следующие команды:
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl
-
Повторите эти шаги для C:\ProgramData\ssh\logs.
Корпорация Майкрософт активно изучает эту проблему и предоставит решение в следующем обновлении Windows. Дальнейшие сообщения будут предоставлены, когда будет найдено решение или дополнительные обходные пути.
Все пользователи
Устройства, на которых установлены определенные компоненты Citrix, могут не завершать установку обновления для системы безопасности Windows за январь 2025 г. Эта проблема наблюдалась на устройствах с агентом записи сеансов Citrix (SRA) версии 2411. Версия 2411 этого приложения была выпущена в декабре 2024 г. Затронутые устройства могут изначально правильно скачать и применить обновление для системы безопасности Windows за январь 2025 г., например на странице Центра обновления Windows в настройках. Однако при перезапуске устройства для завершения установки обновления появляется сообщение об ошибке с текстом "Что-то пошло не так. Не нужно беспокоиться — выполняется отмена изменений" (или аналогичным текстом). Затем устройство выполняет возврат к обновлениям Windows, которые ранее присутствовали на устройстве. Эта проблема, вероятно, затрагивает ограниченное число организаций, так как версия 2411 приложения SRA является новой версией. Ожидается, что домашние пользователи не будут затронуты этой проблемой.
Компания Citrix задокументировала эту проблему, включая временное решение, которое можно использовать до установки обновления для системы безопасности Windows за январь 2025 г. Дополнительные сведения см. в документации Citrix.
Корпорация Майкрософт взаимодействует с Citrix для решения этой проблемы и обновит эту документацию, когда станет доступно решение.
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.
Установка этого обновления
Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows и Майкрософт.
Доступна |
Следующий шаг. |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт. |
Доступно |
Следующий шаг. |
Да |
Нет. Это обновление будет автоматически загружено и установлено из клиентский компонент Центра обновления Windows для бизнеса в соответствии с настроенными политиками. |
Доступно |
Следующий шаг. |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Доступна |
Следующий шаг. |
Да |
Это обновление будет автоматически синхронизироваться с Windows Server Update Services (WSUS), если вы настроите продукты и классификации следующим образом: Продукт: Windows 11 Классификация: обновления для системы безопасности |
Если вы хотите удалить LCU
Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 5051989.
Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU (KB5053488) — версии 22621.4890 и 22631.4890.