Windows 11 23H2、22H2 和 21H2 在 2024 年 3 月 12 日星期二补丁中收到了安全更新,重点修复了“获取帮助”应用无法正常工作和远程桌面 Web 身份验证的错误。KB5035853是将 22621.3296 和 22631.3296 的内部版本号增加到 23H2 和 222H2 的版本。Windows 11 21H2 KB5035853将内部版本号更改为 22000.2836 获得了补丁。
让我们先谈谈 Windows 11 23H2 和 22H2;2023 年 3 月更新的全称是“适用于基于 x64 的系统 (KB5035853) 的 Windows 11 版本 23H2 的 2024-03 累积更新”,其中体系结构和版本是可变的。同样,22H2 的发布名称是“2024-03 Windows 11 累积更新(用于基于 x64 的系统 (KB5035854)”。
总体而言,Patch Tuesday 为 Windows 客户端和服务器、Office 和其他产品带来了安全更新,以解决 73 个漏洞 (CVE),其中两个是 0 天漏洞。
KB5035854 和 KB5035853 Windows 更新
以下是更新日志:
适用于 Windows 11 23H2 和 22H2 的KB5035854
改进
此安全更新包括一些改进。安装此知识库时:
• 此更新解决了导致故障排除过程失败的问题。当您使用“获取帮助”应用时,会发生这种情况。
• 此更新解决了影响远程桌面 Web 身份验证的问题。您可能无法连接到主权云终结点。
从 22H2
此更新解决了可能影响 2024 年 2 月安全和预览版更新的已知问题。它们可能无法安装,并且您的设备可能会在 96% 时停止响应。错误代码为“0x800F0922”。错误消息是,“某些事情没有按计划进行。无需担心 - 撤消更改。请保持电脑开机。
此外,Windows 更新还添加了随 KB5034848 推出的所有改进和修补程序(累积更新预览版)。这些是:
突出
• “电话链接设置”页面已更改为新名称:移动设备。要到达该位置,请导航到“设置>蓝牙和移动设备>设备”。
• PC 上的截图工具允许您从 Android 设备编辑最新的图片和屏幕截图。当您的 Android 设备捕获新照片或屏幕截图时,您将在 PC 上收到即时通知。要启用此功能,请导航到“设置 =>蓝牙和设备 =>移动设备”。选择“管理设备”并允许您的 PC 访问您的 Android 设备。
• KB5035854 LCU 增加了对 USB 80Gbps 标准的支持。80Gbps 是下一代 USB4,其带宽是 USB 40Gbps 的两倍。请记住拥有兼容的 PC 和 USB4 或 Thunderbolt™ 外围设备才能使用 USB 80Gbps。
• 此安全更新会影响您在辅助驱动器上安装的游戏,但现在它们仍安装在驱动器上。
• KB5035854累积更新可解决装订或打孔位置对齐错误的长边进纸打印机。
• 此外,此更新还解决了 Windows 设置主页的问题,当您转到该页面时,该主页会随机停止响应。
• 此更新解决了网络问题,因此,当设备可以使用 Wi-Fi 时,它无法自动从蜂窝切换到 WiFi。
• KB5035854解决了在尝试将外部设备连接到系统时阻止系统进入睡眠状态的问题。
• 适用于 Windows 11、23H2 和 22H2 的 2024 年 3 月补丁星期二更新会影响 Windows 备份应用,在不支持该应用的区域,该应用将不再显示在用户界面上。若要了解详细信息,请参阅KB5032038.
质量改进
• 适用于 Windows 11 23H2 和 22H2 的 2024 年 3 月补丁星期二更新解决了使用cmd.exe根据文件类型关联打开标准用户帐户时记事本未打开的问题。
• KB5035854地址 8 个 Zip 存档,这些存档阻止您通过在文件资源管理器中双击它们来打开它们。
• 适用于 23H2 的 Windows 11 内部版本 22621.3296 和 22631.3296 以及适用于 22H2 的 22621.3296 和 22631.3296 解决了 CrashOnAuditFail 注册表值。将其设置为一 (1) 后,只有管理员才能登录到已停止工作的计算机。安装KB5035854后,标准用户可以登录到计算机。
• 此累积更新解决了由于 lsass.exe 中的访问冲突而随机重启的 Azure 虚拟桌面虚拟机.
• LCU 地址在用作远程桌面会话主机的计算机上停止错误RDR_FILE_SYSTEM (0x27)。此错误会导致所有用户从计算机注销。
• 此更新解决了 Internet 选项数据设置的错误 Microsoft Edge 用户界面。
• Windows 11 23H2 和 22H2 的 2024 年 3 月安全更新解决了嵌入式 SIM 卡 (eSIM) 配置文件。删除它时,您不会收到通知。
• KB5035854解决了可能阻止连接到主权云终结点的远程桌面 Web 身份验证。
• 适用于 23H2 的 Windows 11 内部版本 22621.3296 和 22631.3296 以及适用于 22H2 的 22621.3296 和 22631.3296 解决了故障排除过程失败问题。使用“获取帮助”应用时.
• 此更新解决了证书颁发机构管理单元不允许选择“增量 CRL”选项的问题。并阻止您使用 GUI 发布增量 CRL。
• 此安全更新解决了步骤记录器问题,该问题导致某些 UI 和步骤未本地化为中文。
修复的漏洞
Tenable 在这篇博文中概述了已修复的 52 个漏洞(这次不是 0 天)。以下是一些已修复的关键漏洞:
• CVE-2024-21334 – 开放管理基础结构或 OMI RCE 漏洞,CVEv3 评分 9.8,重要;为了利用此漏洞,未经身份验证的远程攻击者可以使用专门制定的请求来启动释放后使用漏洞。此外,OMI 本月获得了另一个补丁 (CVE-2024-21330),修复了一个 EoP 漏洞。
• CVE-2024-21407– Windows Hyper-V RCE 漏洞,CVEv3 评分 8.1,严重;若要成功操纵此漏洞,攻击者必须经过身份验证并收集有关目标环境的信息以计划其执行。攻击的复杂度很高,但利用此漏洞可以在主机服务器上执行代码。
• CVE-2024-21433 – 打印后台处理程序特权提升漏洞,CVEv3 评分 7.0,重要;归类为“更可能利用”,并将 CVSSv3 分数指定为 7.0。利用此漏洞需要实现可能授予攻击者 SYSTEM 权限的争用条件。
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源