Utgivelsesdato:

13.08.2024

Versjon:

OS-bygg 22000.3147

24.07.24---DEL AV TJENESTEVARSEL---

VIKTIG Alle versjoner av Windows 11, versjon 21H2 kommer til slutten av tjenesten 8. oktober 2024. Etter denne datoen vil ikke disse enhetene motta månedlige sikkerhets- og ikke-sikkerhetsrelaterte oppdateringer. Disse oppdateringene inneholder beskyttelse mot de nyeste sikkerhetstruslene. Hvis du vil fortsette å motta disse oppdateringene, anbefaler vi at du oppdaterer til den nyeste versjonen av Windows.

Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen om hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 11, versjon 21H2, kan du se oppdateringsloggsiden

NotatFølg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelsen.       

Tips!: Leter du etter denne månedens video? Det er nå i artikkelen forWindows 11, versjoner 22H2 og 23H2.

Hovedpunkter  

  • Denne oppdateringen løser sikkerhetsproblemer for Windows-operativsystemet. 

Forbedringer

Denne sikkerhetsoppdateringen inkluderer forbedringer. Nedenfor finner du et sammendrag av de viktigste problemene som denne oppdateringen løser når du installerer denne KB-en. Hvis det finnes nye funksjoner, viser den dem også. Fet tekst i hakeparentesene angir elementet eller området for endringen vi dokumenterer.

  • [Beskyttede prosesslysbeskyttelser (PPL) Du kan omgå dem.

  • [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Denne oppdateringen legges til i listen over drivere som er i fare sonen for Bring Your Own Vulnerable Driver (BYOVD)-angrep.

  • [BitLocker (kjent problem)] En BitLocker-gjenopprettingsskjerm vises når du starter opp enheten. Dette skjer etter at du har installert oppdateringen 9. juli 2024. Det er mer sannsynlig at dette problemet oppstår hvis enhetskryptering er aktivert. Gå til Innstillinger > Personvern & Sikkerhet > Enhetskryptering. Hvis du vil låse opp stasjonen, kan windows be deg om å angi gjenopprettingsnøkkelen fra Microsoft-kontoen din.

  • [Låseskjerm] Denne oppdateringen tar for seg CVE-2024-38143. På grunn av dette er ikke avmerkingsboksen Bruk Min Windows-brukerkonto tilgjengelig på låseskjermen for å koble til Wi-Fi.

  • [NetJoinLegacyAccountReuse] Denne oppdateringen fjerner denne registernøkkelen. Hvis du vil ha mer informasjon, kan du se KB5020276 – Netjoin: Domain join hardening changes.

  • [Secure Boot Advanced Targeting (SBAT) og Linux Extensible Firmware Interface (EFI)] Denne oppdateringen bruker SBAT på systemer som kjører Windows. Dette hindrer at sårbare Linux EFI (Shim bootloaders) kjører. Denne SBAT-oppdateringen gjelder ikke for systemer som dobbeltoppstarter Windows og Linux. Når SBAT-oppdateringen er tatt i bruk, kan det hende at eldre Linux ISO-bilder ikke starter opp. Hvis dette skjer, kan du samarbeide med Linux-leverandøren for å få et oppdatert ISO-bilde.

Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.

Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se nettstedet sikkerhetsoppdateringsveiledning og sikkerhetsoppdateringene for august 2024.

Oppdatering av vedlikeholdsstakk for Windows 11 (KB5041591) – 22000.3139

Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene dine kan motta og installere Microsoft-oppdateringer.

Kjente problemer med denne oppdateringen

Gjelder for

Symptom

Løsning

Alle brukere

Når du har installert oppdateringen, kan det hende du ikke kan endre profilbildet for brukerkontoen.

Når du prøver å endre et profilbilde ved å velge knappen Start > Innstillinger > Kontoer > Din informasjon, og deretter velger Velg en fil, kan det hende du ser feilmeldingen med feilkode 0x80070520.

Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.

Alle brukere

Når du har installert denne sikkerhetsoppdateringen, kan det oppstå problemer med oppstart av Linux hvis du har aktivert konfigurasjonen for dobbelt oppstart for Windows og Linux på enheten. Som et resultat av dette problemet, kan det hende at enheten mislykkes med å starte Linux og vise feilmeldingen «Bekrefting av SBAT-data for shim mislyktes: Brudd på sikkerhetspolicy. Noe har gått alvorlig galt: Selvkontroll av SBAT mislyktes: Brudd på sikkerhetspolicyen.»

Windows-sikkerhetsoppdateringen for august 2024 bruker en SBAT-innstilling (Secure Boot Advanced Targeting) på enheter som kjører Windows for å blokkere gamle, sårbare oppstartsledere. Denne SBAT-oppdateringen vil ikke bli brukt på enheter der dobbel oppstart oppdages. På noen enheter oppdaget ikke dual-boot-gjenkjenningen noen tilpassede metoder for dobbeltoppstart og brukte SBAT-verdien når den ikke skulle ha blitt brukt.

Se den midlertidige løsningen som nevnes på tilstandsområdet for Windows-utgaven for dette problemet.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft kombinerer den nyeste oppdatering av servicestakken (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Updates (SSU): Vanlige spørsmål

Installer denne oppdateringen

Hvis du vil installere denne oppdateringen, bruker du én av følgende utgivelseskanaler for Windows og Microsoft.

Tilgjengelig

Neste trinn

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update og Microsoft Update.

Tilgjengelig

Neste trinn

Ja

Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update for Business i samsvar med konfigurerte policyer.

Tilgjengelig

Neste trinn

Ja

Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.

Tilgjengelig

Neste trinn

Ja

Denne oppdateringen synkroniseres automatisk med Windows Server Update Services (WSUS) hvis du konfigurerer produkter og klassifiseringer som følger:

Produkt: Windows 11

Klassifisering: Sikkerhetsoppdateringer

Hvis du vil fjerne LCU

Hvis du vil fjerne LCU etter å ha installert den kombinerte SSU- og LCU-pakken, bruker du kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du finner pakkenavnet ved hjelp av denne kommandoen: DISM /online /get-packages.

Kjøring av Windows Update Standalone Installer (wusa.exe) med /uninstall-bryteren på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU. Du kan ikke fjerne SSU fra systemet etter installasjonen.

Filinformasjon

Hvis du vil ha en liste over filene som er angitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5041592

Last ned filinformasjonen for SSU (KB5041591) – versjon 22000.3139 for en liste over filene som er oppgitt i vedlikeholdsstakkoppdateringen.  

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.