Applies ToWindows 11 version 22H2, all editions Windows 11 version 23H2, all editions

發行日期:

2024/10/8

版本:

操作系統組建 22621.4317 和 22631.4317

更新日期:2024/10/08---服務注意事項---

重要 家用版和專業版的 Windows 11 版本 22H2 今天終止服務,2024 年 10 月 8 日。 他們將不會再收到任何更新。 若要在 2024 年 10 月 8 日之後繼續收到安全性與非安全性更新,建議您更新至最新版本的 Windows。

注意事項 2024 年 10 月 8 日之後,我們將繼續支援企業版和教育版。

如需 Windows 更新術語的相關信息,請參閱關於 Windows 更新類型每月品質更新類型的文章。 如需 Windows 11 版本 23H2 的概觀,請參閱其更新記錄頁面。 

附註請依照@WindowsUpdate,瞭解新內容何時發佈至 Windows 版本健康情況儀錶板。       

提示: 正在尋找本月的影片嗎? 現在請參閱 Windows 11 版本 24H2 文章

重點

  • 此更新解決 Windows 作業系統的安全性問題。  

 改善

附註: 若要檢視已解決的問題清單,請按兩下或點選作業系統名稱以展開可折疊的區段。

重要: 使用 EKB KB5027397 更新至 Windows 11 版本 23H2。

此安全性更新包括品質改善。 主要變更包括: 

  • 此組建包含 Windows 11 版本 22H2 的所有改良功能。

  • 此版本沒有其他問題。

此安全性更新包含) 2024 年 9 月 26 日發行 (  更新KB5043145一部分的改進。 以下是安裝此 KB 時此更新所解決之重大問題的摘要。 如果有新功能,也會列出新功能。 括弧內的粗體文字代表我們正在記錄的變更專案或區域。  

  • [ (已知問題) 多次重新啟動] 已修正:您的裝置可能會重新啟動多次或停止回應。 藍色或綠色畫面也會出現。 在某些情況下,自動修復工具會自行開啟。 在其他情況下,此問題會觸發 BitLocker 復原

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。

如需安全性弱點的詳細資訊,請參閱安全性更新指南網站和 2024 年 10 月安全性 匯報

Windows 11 維護堆棧更新 (KB5046247) - 22621.4312 和 22631.4312

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

適用於

問題

因應措施

所有使用者

安裝 2024 年 10 月安全性修補程式之後,部分客戶回報 OpenSSH (Open Secure Shell) 服務無法啟動,導致 SSH 無法連線。 服務失敗,且沒有詳細記錄,需要手動介入才能執行 sshd.exe 程序。

此問題會同時影響企業、IOT 和教育版客戶,其中受影響的裝置數量有限。 Microsoft 正在調查使用家用版或專業版 Windows 的消費者客戶是否會受到影響。 

客戶可以透過更新受影響目錄上的權限 (ACL),以暫時解決問題。 請遵循下列步驟:

  1. 以系統管理員身分開啟 PowerShell。

  2. 更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的權限,以允許 [系統] 和系統管理員群組的完整控制權,同時允許 [已驗證使用者] 的讀取存取權。 如有需要,您可以修改權限字串,藉此限制特定使用者或群組的讀取存取權。

    使用下列命令來更新權限:

    $directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:{ (A;OICI;FA;;;SY) (A;OICI;FA;;;BA) (A;OICI;0x1200a9;;;AU) “ $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl。SetSecurityDescriptorSddlForm ($securityDescriptor.GetSddlForm (“All”) ) Set-Acl -Path $directoryPath -AclObject $acl

  3. 針對 C:\ProgramData\ssh\logs 重複上述步驟。

Microsoft 正在積極調查問題,並將在即將推出的 Windows 更新中提供解決方案。 當有解決方法或其他因應措施可供使用時,系統將提供進一步的通訊。

如何取得此更新

安裝此更新之前

Microsoft結合適用於您操作系統的最新維護堆疊更新 (SSU) ,以及最新的 LCU) (累積更新。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊 匯報 (SSU) :常見問題。 

安裝此更新

若要安裝此更新,請使用下列其中一個 Windows 和Microsoft發行通道。

可供使用

後續步驟

無。 系統會自動從 Windows Update 下載並安裝此更新,並Microsoft更新]。

可以使用

後續步驟

無。 系統會根據設定的原則,從商務用 Windows Update 自動下載並安裝此更新。

可以使用

後續步驟

若要取得此更新的獨立套件,請移至 Microsoft Update Catalog 網站。

可供使用

後續步驟

如果您設定產品和分類,此更新會自動與 Windows Server Update Services (WSUS) 同步處理,如下所示:

產品:Windows 11

分類:安全性更新

如果您想要移除 LCU

若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令行選項,並使用 LCU 套件名稱做為自變數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages

使用合併套件上的 /uninstall 開關執行 Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。

檔案詳細資訊

如需此更新中提供的檔案清單,請下載累積更新5044285的檔案資訊。 

如需服務堆疊更新中提供的檔案清單,請下載 SSU (KB5046247) - 版本 22621.4312 和 22631.4312 的檔案資訊。  

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。