当前位置: 代码网 > 科技>操作系统>Windows > Win11 八月累积更新KB5041585/KB5041592发布: 附更新日志

Win11 八月累积更新KB5041585/KB5041592发布: 附更新日志

2024年08月14日 Windows 我要评论
在今天的 8 月补丁星期二活动日中,微软发布了适用于 windows 11 系统的累积更新,包括面向 22h2 和 23h2 的 kb5041585 更新,面向 21h2 的 kb5041592 更新

在今天的 8 月补丁星期二活动日中,微软发布了适用于 windows 11 系统的累积更新,包括面向 22h2 和 23h2 的 kb5041585 更新,面向 21h2 的 kb5041592 更新。

上述设备安装 8 月累积更新之后,我们附上版本号变化如下:

  • 21h2 设备安装后版本号升至 build 22000.3147
  • 22h2 设备安装后版本号升至 build 22621.4037
  • 23h2 设备安装后版本号升至 build 22631.4037

面向 windows 11 21h2 的 kb5041585 更新主要内容如下:

改进:

提高了 windows 系统的安全性。

[ppl 保护]

  • 用户可以绕过相关设置。
  • protected process light (ppl) 是 windows 10 引入的一种安全机制,用于增强进程的安全性,以抵御恶意代码攻击和数据泄露。ppl 是一种进程保护技术,它将进程的可信度划分为四个级别,每个级别都有相应的安全特性和限制。

[windows 内核漏洞驱动程序阻止列表文件 (driversipolicy.p7b)]

  • 更新驱动程序列表,新增存在自带漏洞驱动程序(byovd)攻击风险的文件名单。

[bitlocker(已知问题)]

  • 启动设备时会显示 bitlocker 恢复屏幕。安装 2024 年 7 月 9 日更新后会出现这种情况。如果设备加密已打开,则更有可能出现此问题。

[锁屏]

  • 此更新解决了 cve-2024-38143 的问题:“使用我的 windows 用户账户”复选框在锁屏连接 wi-fi 时不可用。

[netjoinlegacyaccountreuse]

  • 此更新删除了此注册表键值。

[sbat 和 efi]

  • 此更新将安全启动高级定位 (sbat) 应用于运行 windows 的系统。这将阻止易受攻击的 linux efi(shim 引导加载程序)运行。
  • 此 sbat 更新不适用于 windows 和 linux 双启动的系统。应用 sbat 更新后,旧版 linux iso 镜像可能无法启动。如果出现这种情况,用户需要联系 linux 供应商,获取最新 iso 镜像。

windows 11 22h2 和 23h2 更新主要内容:

[bitlocker(已知问题)]

  • 启动设备时会显示 bitlocker 恢复屏幕。安装 2024 年 7 月 9 日更新后会出现这种情况。如果设备加密已打开,则更有可能出现此问题。

[锁屏]

  • 此更新解决了 cve-2024-38143 的问题:“使用我的 windows 用户账户”复选框在锁屏连接 wi-fi 时不可用。

[netjoinlegacyaccountreuse]

  • 此更新删除了此注册表键值。

[sbat 和 efi]

  • 此更新将安全启动高级定位 (sbat) 应用于运行 windows 的系统。这将阻止易受攻击的 linux efi(shim 引导加载程序)运行。
  • 此 sbat 更新不适用于 windows 和 linux 双启动的系统。应用 sbat 更新后,旧版 linux iso 镜像可能无法启动。如果出现这种情况,用户需要联系 linux 供应商,获取最新 iso 镜像。
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com