2024 年 8 月的 Windows 安全更新现已推出 – BitLocker 恢复问题已修复

Microsoft 已发布所有受支持的 Windows 客户端和服务器版本的安全更新。包括 Microsoft Office 在内的其他公司产品也已收到安全更新。

我们的每月概述旨在成为系统管理员和家庭用户等的起点。在安装更新之前,了解已发布的更新以及可能随之而来的潜在问题。

其中包括一个 Excel 电子表格,其中包含已发布的安全更新、支持页面链接和直接下载等等。

提示:您可以在此处查看 2024 年 7 月概览。

Microsoft Windows 安全更新:2024 年 8 月

您可以下载以下 Excel 电子表格来获取已发布更新的列表。单击以下链接将存档下载到本地设备:Windows 安全更新 2024 年 8 月 Excel 电子表格

执行摘要

  • Microsoft 总共针对各种 Microsoft 产品发布了 90 个安全更新,以及针对非 Microsoft 问题(例如 Chromium)的 12 个安全更新。
  • 存在问题的 Windows 客户端包括:Windows 10 版本 1607、1809、21H2 和 22H2、Windows 11 版本 21H2、Windows 11 版本 24H2。
  • 存在问题的 Windows Server 客户端:Windows Server 2008、Windows Server 2012、Windows Server 2019 和 Windows Server 2022

产品概述

下面列出了每个受支持的 Windows 版本及其严重漏洞。

  • Windows 10 版本 22H2:54 个漏洞,其中 4 个严重、49 个重要、1 个中等
    • Redhat:CVE-2022-3775 grub2 – 渲染某些 Unicode 序列时基于堆的越界写入 —CVE-2022-3775
    • Redhat:CVE-2023-40547 Shim – HTTP 启动支持中的 RCE 可能会导致安全启动绕过 —CVE-2023-40547
    • Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 —CVE-2024-38140
    • Windows TCP/IP 远程代码执行漏洞 —CVE-2024-38063
  • Windows 11 版本 22H2:55 个漏洞,4 个严重,50 个重要,1 个中等
    • 与 Windows 10 版本 22H2 相同
  • Windows 11 版本 23H2:55 个漏洞,4 个严重,50 个重要,1 个中等
    • 与 Windows 10 版本 22H2 相同
  • Windows 11 版本 24H2:47 个漏洞,4 个严重漏洞,43 个重要漏洞
    • 与 Windows 10 版本 22H2 相同

Windows 服务器产品

  • Windows Server 2008 R2(仅限扩展支持):30 个漏洞:2 个严重,28 个重要
    • Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 —CVE-2024-38140
    • Windows TCP/IP 远程代码执行漏洞 —CVE-2024-38063
  • Windows Server 2012 R2(仅限扩展支持):漏洞:关键且重要
    • 未知
  • 道琼斯服务器2016:54 个漏洞:4 个严重、49 个重要、1 个中等
    • Redhat:CVE-2022-3775 grub2 – 渲染某些 Unicode 序列时基于堆的越界写入 —CVE-2022-3775
    • Redhat:CVE-2023-40547 Shim – HTTP 启动支持中的 RCE 可能会导致安全启动绕过 —CVE-2023-40547
    • Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 —CVE-2024-38140
    • Windows TCP/IP 远程代码执行漏洞 —CVE-2024-38063
  • Windows 服务器 2019:56 个漏洞:4 个严重、51 个重要、1 个中等
    • 与 Windows Server 2016 相同
  • Windows Server 2022:60 个漏洞:4 个严重、55 个重要、1 个中等
    • 与 Windows Server 2016 相同

Windows 10 版本 22H2

更新和改进:

  • 修复了 BitLocker 恢复屏幕问题。
  • 锁定屏幕上无法使用“使用我的 Windows 用户帐户”连接 Wi-Fi。
  • NetJoinLegacyAccountReuse 已删除注册表项。请参阅此支持页面.
  • 此更新将 SBAT 应用到运行 Windows 的系统。这会阻止易受攻击的 Linux EFI(Shim 引导加载程序)运行。未安装在双启动 Windows 和 Linux 的系统上。安装更新后,较旧的 Linux 版本可能无法启动。

Windows 11 版本 22H2 和 23H2

更新和改进:

  • 修复了 BitLocker 恢复屏幕问题。
  • 将固定的应用程序从“开始”菜单拖动到任务栏。
  • 选择任务栏时按 Windows-T,然后按一个字母可直接跳转到任务栏上第一个匹配的应用程序。
  • 结束任务不再显示响应对话框。需要在“设置”>“系统”>“针对开发人员”下启用。
  • 右键单击选项卡会显示一个选项,可在文件资源管理器中复制该选项卡。
  • 锁定屏幕上无法使用“使用我的 Windows 用户帐户”连接 Wi-Fi。
  • NetJoinLegacyAccountReuse 已删除注册表项。请参阅此支持页面.
  • 此更新将 SBAT 应用到运行 Windows 的系统。这会阻止易受攻击的 Linux EFI(Shim 引导加载程序)运行。未安装在双启动 Windows 和 Linux 的系统上。安装更新后,较旧的 Linux 版本可能无法启动。

Windows 11 版本 24H2

更新和改进:

  • 修复了 BitLocker 恢复屏幕问题。
  • 锁定屏幕上无法使用“使用我的 Windows 用户帐户”连接 Wi-Fi。
  • NetJoinLegacyAccountReuse 已删除注册表项。请参阅此支持页面.
  • 此更新将 SBAT 应用到运行 Windows 的系统。这会阻止易受攻击的 Linux EFI(Shim 引导加载程序)运行。未安装在双启动 Windows 和 Linux 的系统上。安装更新后,较旧的 Linux 版本可能无法启动。

Windows 安全更新

2024 年 8 月 Internet Explorer 累积安全更新 (KB5041770)

2024 年 8 月针对基于 x64 的系统的 Microsoft 服务器操作系统版本 21H2 的累积更新(KB5041160)

2024 年 8 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 累积更新(KB5041580)

2024 年 8 月 Windows 11 动态累积更新(KB5041592)

2024 年 8 月针对基于 x86 的系统的 Windows 10 版本 1507 累积更新(KB5041782)

服务器

2024 年 8 月 Windows Embedded Standard 7 和 Windows Server 2008 R2 的纯安全质量更新(KB5041823)

2024 年 8 月 Windows Embedded Standard 7 和 Windows Server 2008 R2 安全质量月度汇总(KB5041838)

2024 年 8 月 Windows Server 2008 仅安全质量更新 (KB5041847)

2024 年 8 月 Windows Server 2008 安全质量月度汇总(KB5041850)

2024 年 8 月 Windows Server 2012 安全质量月度汇总(KB5041851)

2024 年 8 月 Windows Server 2012 R2 安全质量月度汇总(KB5041828)

2024 年 8 月 Windows Server 2019 和 Windows 10 版本 1809 累积更新(KB5041578)

2024 年 8 月 Windows Server 2016 和 Windows 10 版本 1607 累积更新(KB5041773)

服务堆栈更新

2024 年 8 月 Windows Server 2016 和 Windows 10 版本 1607 的服务堆栈更新 (KB5041576)

2024 年 8 月 Windows 10 版本 1507 的服务堆栈更新(KB5041583)

2024 年 8 月,适用于基于 x64 的系统的 Windows Server 2012 R2 服务堆栈更新(KB5041588)

2024 年 8 月针对基于 x64 的系统的 Windows Server 2012 的服务堆栈更新(KB5041589)

非安全更新

2024 年 8 月 Windows Server 2012 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和质量汇总(KB5041919)

2024 年 8 月 Windows Server 2012 R2 x64 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全和质量汇总(KB5041923)

2024 年 8 月 Windows Embedded Standard 7、Windows Server 2008 R2 和 Windows Server 2008 的 .NET Framework 4.6.2 安全和质量汇总(KB5041926)

2024 年 8 月 Windows Server 2012 x64 的 .NET Framework 3.5 安全和质量汇总(KB5041936)

2024 年 8 月 Windows Server 2008 的 .NET Framework 2.0、3.0 安全和质量汇总(KB5041939)

2024 年 8 月 Windows Embedded Standard 7 和 Windows Server 2008 R2 的 .NET Framework 3.5.1 安全和质量汇总(KB5041942)

2024 年 8 月 Windows Server 2012 R2 x64 的 .NET Framework 3.5 安全和质量汇总(KB5041945)

2024 年 8 月 Windows Embedded Standard 7 和 Windows Server 2008 R2 的 .NET Framework 4.8 安全和质量汇总(KB5041954)

2024 年 8 月 Windows Server 2012 x64 的 .NET Framework 4.8 安全和质量汇总(KB5041957)

2024 年 8 月 Windows Server 2012 R2 x64 的 .NET Framework 4.8 安全和质量汇总(KB5041960)

2024 年 8 月 Windows Embedded Standard 7 和 Windows Server 2008 R2 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和质量汇总(KB5042354)

2024 年 8 月 Windows Server 2012 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和质量汇总(KB5042355)

2024 年 8 月 Windows Server 2012 R2 的 .NET Framework 3.5、4.6.2、4.7、4.7.1、4.7.2、4.8 的安全和质量汇总(KB5042356)

2024 年 8 月 Windows Server 2008 的 .NET Framework 2.0、3.0、3.5 SP1、4.6.2 的安全和质量汇总(KB5042357)

2024 年 8 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.7.2 累积更新(KB5041913)

2024-08 适用于 x64 的 Microsoft 服务器操作系统版本 21H2 的 .NET Framework 3.5 和 4.8 累积更新(KB5041948)

2024 年 8 月 Windows Server 2016 和 Windows 10 版本 1607 的 .NET Framework 4.8 累积更新(KB5041951)

2024 年 8 月,适用于 Microsoft 服务器操作系统的 .NET Framework 3.5 和 4.8.1 累积更新,适用于 x64 的版本 22H2(KB5041964)

2024 年 8 月适用于 Windows 11 的 .NET Framework 3.5 和 4.8.1 累积更新(KB5041967)

2024 年 8 月,适用于 Microsoft 服务器操作系统的 .NET Framework 3.5 和 4.8.1 累积更新,适用于 x64 的版本 23H2(KB5041969)

2024 年 8 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5 和 4.8 累积更新(KB5041974)

2024 年 8 月适用于 Windows 11 的 .NET Framework 3.5 和 4.8 累积更新(KB5041976)

2024 年 8 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8 累积更新(KB5042056)

2024 年 8 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 的 .NET Framework 3.5 和 4.8.1 累积更新(KB5042097)

2024-08 适用于 ARM64 的 Microsoft 服务器操作系统版本 24H2 的 .NET Framework 3.5 和 4.8.1 累积更新(KB5042098)

2024 年 8 月适用于 Windows 11 的 .NET Framework 3.5 和 4.8.1 累积更新(KB5042099)

2024 年 8 月 Windows 10 版本 22H2 和 Windows 10 版本 21H2 更新(KB5042320)

阅读更多:Microsoft 发布 2024 年 10 月 Windows 安全更新

2024 年 08 月适用于基于 x64 的系统的 Windows 11 更新(KB5042321)

2024 年 8 月针对基于 x64 的系统的 Microsoft 服务器操作系统版本 21H2 的更新(KB5042322)

2024-08 适用于 x64 的 Microsoft 服务器操作系统版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新(KB5042349)

2024 年 8 月 Windows Server 2019 和 Windows 10 版本 1809 的 .NET Framework 3.5、4.7.2 和 4.8 累积更新(KB5042350)

2024 年 8 月 Windows 10 版本 21H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新(KB5042351)

2024 年 8 月 Windows 10 版本 22H2 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新(KB5042352)

2024 年 8 月 Windows 11 的 .NET Framework 3.5、4.8 和 4.8.1 累积更新(KB5042353)

2024 年 8 月,适用于 Microsoft 服务器操作系统的 .NET Framework 3.5、4.8 和 4.8.1 累积更新,适用于 x64 的版本 22H2(KB5042485)

已知问题

Windows 10 版本 22H2

  • (旧)说明:安装更新后,用户可能无法更改其帐户个人资料图片。
    • 解决方法:目前没有可用的方法。
  • (已修复)说明:使用 Microsoft 连接缓存 (MCC) 的设备如果使用 DHCP 选项 235 并安装了最新更新,则可以从公共 Internet 下载更新或应用程序。
    • 解决方法:按照缓存主机名中的指示在 DOCacheHost 策略中配置 Microsoft Connected Cache 终结点。此外,DOCacheHostSource 必须设置为 1 或删除,如缓存主机名源中所示。默认情况下,DOCacheHost 和 DOCacheHostSource 策略没有值。

Windows 11 版本 22H2 和 23H2

  • (旧)说明:从 Windows Pro 许可证升级到有效的 Windows Enterprise 订阅时,企业客户可能会遇到问题。
    • 解决方法:无,Microsoft 正在调查。

Windows 11 版本 24H2

  • (新的)ARM 设备上的玩家可能无法通过 Microsoft STore 玩 Roblox。

安全建议和更新

微软Office更新

您可以找到 Office 更新信息这里.

如何下载并安装 2024 年 8 月安全更新

大多数家庭 Windows 设备上都会自动安装安全更新。但这不会立即发生。管理员可以在发布后立即强制更新。这是通过以下方式完成的:

  1. 选择“开始”,键入 Windows Update 并加载显示的 Windows Update 项目。
  2. 选择检查更新以运行手动检查更新。

Windows Update 应显示安全更新并开始下载。

笔记:我们建议您在安装任何 Windows 更新之前创建完整的系统备份。如果出现问题,这为您提供了另一个恢复选项。免费的 Paragon Backup 是一个不错的选择,但还有其他选择。

直接更新下载

如果您希望下载更新以手动安装,下面是带有直接下载链接的资源页面。

Windows 10 版本 22H2

  • KB5041580— 2024 年 8 月 Windows 10 版本 21H2 累积更新

Windows 11 版本 22H2

  • KB5041585— 2024 年 8 月 Windows 11 版本 22H2 累积更新
Windows 11 版本 23H2
  • KB5041585— 2024 年 8 月 Windows 11 版本 23H2 累积更新

Windows 11 版本 24H2

其他资源