2024 年 11 月补丁星期二。微软按计划发布了 Windows 11 24H2、23H2 和 22H2 的月度安全更新。
Windows 11 24H2 获得了 KB5046617,Windows 11 23H2 和 22H2 迎来了 KB5046633。更新后,操作系统的版本号分别为 build 26100.2314、22621.4460 和 22631.4460。
24H2
亮点
- 此更新可解决 Windows 操作系统的安全问题。
改进
此安全更新包括 KB5044384 更新(2024 年 10 月 24 日发布)中的部分改进。以下是安装此 KB 时该更新解决的主要问题的摘要。如果有新功能,也会列出。括号内的粗体文字表示我们记录的变更项目或区域。
[任务管理器(已知问题)] 已修正:” 进程 “ 选项卡上的组数计数错误或始终为 0 (0)。打开 “ 按类型分组 “ 时会出现这种情况。
[Windows Subsystem for Linux (WSL)] 已修复:无法访问 Dev Drive。
[互联网连接] 已修复:少数设备无法连接互联网。当 DHCP 服务器响应有重复的 DHCP 选项时,就会出现这种情况。这会阻止某些网络上的 IPv4 连接。
如果您安装了先前的更新,则只会下载本软件包中包含的新更新并安装到您的设备上。
有关安全漏洞的更多信息,请参阅《安全更新指南》网站和 2024 年 11 月安全更新。
Windows 11 维护堆栈更新(KB5047621)- 26100.2303
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。服务堆栈更新 (SSU) 可确保您拥有稳健可靠的服务堆栈,从而使您的设备能够接收和安装 Microsoft 更新。
此更新中的已知问题
适用于 | 症状 | 变通办法 |
---|---|---|
所有用户 | 我们发现一个问题,即 Arm 设备上的玩家无法通过 Windows 上的 Microsoft Store 下载和玩 Roblox。 | 使用 Arm 设备的玩家可直接从 www.Roblox.com 下载该游戏。 |
23H2 和 22H2
亮点
- 此更新可解决 Windows 操作系统的安全问题。
改进
注意:要查看已处理问题的列表,请单击或轻点操作系统名称以展开可折叠部分。
Windows 11,版本 23H2
重要: 使用 EKB KB5027397 更新至 Windows 11 23H2 版本。
此安全更新包括质量改进。主要更改包括
- 此版本包含 Windows 11 版本 22H2 中的所有改进。
- 本版本没有记录其他问题。
Windows 11,版本 22H2
此安全更新包括 KB5044380 更新(2024 年 10 月 22 日发布)中的部分改进。以下是安装此 KB 时该更新解决的主要问题的摘要。如果有新功能,也会列出。括号内的粗体文字表示我们记录的变更项目或区域。
- [操作系统内部功能的其他安全改进] 本版本未记录其他问题。
如果您安装了先前的更新,则只会下载本软件包中包含的新更新并安装到您的设备上。
有关安全漏洞的更多信息,请参阅《安全更新指南》网站和 2024 年 11 月安全更新。
Windows 11 维护堆栈更新 (KB5044620) – 22621.4383 和 22631.4383
此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。服务堆栈更新 (SSU) 可确保您拥有稳健可靠的服务堆栈,从而使您的设备能够接收和安装 Microsoft 更新。
此更新中的已知问题
适用于 | 症状 | 变通办法 |
---|---|---|
所有用户 | 安装 10 月 2024 日安全更新后,一些客户报告 OpenSSH(Open Secure Shell)服务无法启动,从而阻止了 SSH 连接。服务失败时没有详细日志记录,需要手动干预才能运行 sshd.exe 进程。该问题同时影响企业、物联网和教育客户,受影响的设备数量有限。微软正在调查使用 Windows 家庭版或专业版的消费者客户是否受到影响。 | 客户可以通过更新受影响目录的权限 (ACL) 来暂时解决该问题。请按照以下步骤操作:以管理员身份打开 PowerShell。更新 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的权限,允许 SYSTEM 和管理员组完全控制,同时允许已验证用户读取访问。如果需要,你可以通过修改权限字符串来限制特定用户或组的读取访问权限。使用以下命令更新权限:$directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)”$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(“All”)) Set-Acl -Path $directoryPath -AclObject $acl 对 C:\ProgramData\ssh\logs 重复上述步骤。微软正在积极调查该问题,并将在即将发布的 Windows 更新中提供解决方案。一旦有了解决方案或其他解决方法,我们将提供进一步的信息。 |