Applies ToWindows 11 version 22H2, all editions Windows 11 version 23H2, all editions

发布日期:

2024/10/8

版本:

OS 内部版本 22621.4317 和 22631.4317

更新 了 10/08/24---服务通知结束---

重要说明Windows 11家庭版和专业版版本 22H2 今天已于 2024 年 10 月 8 日结束服务。 他们将不再收到任何更新。 若要在 2024 年 10 月 8 日之后继续接收安全和非安全更新,建议更新到最新版本的 Windows。

备注 2024 年 10 月 8 日之后,我们将继续支持企业版和教育版。

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 11版本 23H2 的概述,请参阅其更新历史记录页。 

备注 请关注 @WindowsUpdate 以查看新内容将何时发布到 Windows 发布运行状况仪表板。       

提示: 正在查找本月的视频? 它现在位于 Windows 11 版本 24H2 一文中。

高亮

  • 此更新解决了 Windows 操作系统的安全问题。  

 改进

注意: 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5027397 更新到 Windows 11 版本 23H2。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括 Windows 11 版本 22H2 中的所有改进。

  • 此版本未记录其他问题。

此安全更新包括 2024 年 9 月 26 日发布的更新KB5043145  () 的一部分的改进。 下面是此更新在安装此知识库时解决的关键问题的摘要。 如果有新功能,也会列出这些功能。 括号中的粗体文本表示我们记录的更改的项目或区域。  

  • [多次重启 (已知问题) ] 已修复:设备可能会多次重启或停止响应。 蓝屏或绿屏也显示。 在某些情况下,自动修复工具会自行打开。 在其他情况下,此问题会触发 BitLocker 恢复

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅安全更新指南网站和 2024 年 10 月安全汇报

Windows 11服务堆栈更新 (KB5046247) - 22621.4312 和 22631.4312

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

适用于

症状

解决方法

所有用户

安装 2024 年 10 月安全更新后,一些客户报告 OpenSSH (Open Secure Shell) 服务无法启动,从而阻止 SSH 连接。 服务失败,没有详细的日志记录,并且需要手动干预才能运行 sshd.exe 进程。

此问题将影响企业、IOT 和教育客户,受影响的设备数量有限。 Microsoft 正在调查使用 Windows 家庭版或专业版的消费者客户是否受到影响。 

客户可以通过更新受影响目录上的权限 (ACL) 暂时解决此问题。 请按以下步骤操作:

  1. 以管理员身份打开 PowerShell。

  2. 更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的权限,以允许对 SYSTEM 和 Administrators 组进行完全控制,同时允许经过身份验证的用户进行读取访问。 如果需要,可以通过修改权限字符串来限制对特定用户或组的读取访问。

    使用以下命令更新权限:

    $directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI (A;OICI;FA;;;SY) (A;OICI;FA;;;BA) (A;OICI;0x1200a9;;;AU) “$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl。SetSecurityDescriptorSddlForm ($securityDescriptor.GetSddlForm (“All”) ) Set-Acl -Path $directoryPath -AclObject $acl

  3. 对 C:\ProgramData\ssh\logs 重复上述步骤。

Microsoft 正在积极调查此问题,并将在即将推出的 Windows 更新中提供解决方案。 当解决方案或其他解决方法可用时,将提供进一步的通信。

如何获取此更新

安装此更新之前

Microsoft将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 相结合。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答。 

安装此更新

若要安装此更新,请使用以下 Windows 和 Microsoft 发布通道之一。

可用

下一步

无。 此更新将从 Windows 更新 自动下载并安装,Microsoft更新。

可用

下一步

无。 将根据配置的策略,从 Windows 更新 for Business 自动下载并安装此更新。

可用

下一步

若要获取此更新的独立包,请转到Microsoft更新目录网站。

可用

下一步

如果按如下所示配置产品和分类,此更新将自动与 Windows Server Update Services (WSUS) 同步:

产品:Windows 11

分类:安全更新

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages

在组合包上使用 /uninstall 开关运行 Windows 更新 独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5044285的文件信息。 

有关服务堆栈更新中提供的文件列表,请下载 SSU (KB5046247) 的文件信息 - 版本 22621.4312 和 22631.4312。  

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。