Windows 11 2025 年 1 月补丁星期二 (KB5050009、KB5050021) 发布

Windows 11 2025 年 1 月补丁星期二 (KB5050009、KB5050021) 发布

微软 Windows 11 补丁星期二更新:2025 年 1 月

本月,微软为 Windows 11 版本 24H2、23H2 和 22H2 推出了重要的补丁星期二更新。更新内容如下:24H2 版本的 KB5050009 和 23H2 和 22H2 的 KB5050021。安装后,用户将分别发现自己处于内部版本 26100.2894、22631.4751 和 22621.4751 上。

新功能和增强功能

24H2 更新概述

关键亮点

  • 此更新解决了 Windows 操作系统中的关键安全漏洞。

值得注意的改进

此更新集成了 2024 年 12 月 10 日发布的上一更新KB5048667中的安全增强功能。以下是主要更改:

  • [Windows 内核易受攻击驱动程序阻止列表文件 (DriverSiPolicy.p7b)]已添加可能遭受自带易受攻击驱动程序 (BYOVD) 威胁的驱动程序的扩展列表。

请注意,如果您之前安装了更新,则只有此包中的新组件才会下载到您的系统中。

有关安全漏洞的详细信息,请访问安全更新指南2025 年 1 月安全更新

服务堆栈更新 (KB5050387) – 内部版本 26100.2890

此更新增强了服务堆栈,即负责安装 Windows 更新的组件,确保了未来更新的机制强大而可靠。

更新的已知问题

适用于 症状 解决方法
所有用户 一些使用 ARM 设备的用户无法从 Microsoft Store 下载和运行 Roblox。

ARM 设备上的用户可以通过www.Roblox.com直接访问 Roblox 。

所有用户 安装 2024 年 10 月安全更新后,OpenSSH(安全外壳)服务可能无法启动,从而阻碍 SSH 连接。这会影响企业和教育用户,尽管受影响的设备数量有限。

要暂时解决此问题,请按如下方式调整目录权限 (ACL):

  1. 以管理员身份启动 PowerShell。
  2. 修改 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的权限,为 SYSTEM 和管理员提供完全控制权,同时向经过身份验证的用户授予读取权限。执行以下命令:
  3. $directoryPath = "C:\ProgramData\ssh"$acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)"$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  4. 对 C:\ProgramData\ssh\logs 重复此操作。

Microsoft 已意识到此问题并正在努力在即将发布的更新中解决该问题。

IT 管理员 具有特定 Citrix 组件的系统可能会遇到 2025 年 1 月 Windows 安全更新的安装失败,尤其会影响具有Citrix Session Recording Agent版本 2411 的系统。

尝试更新之前,请参阅Citrix 的文档以了解详细的解决方法。Microsoft 正在与 Citrix 讨论解决此问题。

23H2 和 22H2 更新

关键亮点

  • 此更新解决了 Windows 操作系统中的安全漏洞。

改进的功能

Windows 11 版本 23H2

重要提示:使用 EKB KB5027397升级到此版本。

此安全更新中的增强功能包括:

  • 融合了 Windows 11 版本 22H2 的所有改进。

  • 尚未记录任何新问题。

Windows 11 版本 22H2

此更新带来了KB5048685的增强功能,该更新也于 2024 年 12 月 10 日发布。解决的关键问题包括:

  • [Windows 内核易受攻击的驱动程序阻止列表文件(DriverSiPolicy.p7b)]扩展了易受 BYOVD 威胁的驱动程序的阻止列表。

与之前的更新一样,如果已经应用了早期的更新,则只会下载新的组件。

有关安全更新的详细信息,请查阅安全更新指南和特定的2025 年 1 月安全更新

服务堆栈更新 (KB5050113) – 版本 22621.4740 和 22631.4740

此更新改进了服务堆栈,确保顺利安装 Windows 更新并为用户维护可靠的基础设施。

23H2 和 22H2 更新遇到的问题

适用于 症状 解决方法
所有用户 与 24H2 更新类似,一些用户遇到 OpenSSH 服务无法启动的问题。 按照前面列出的相同步骤调整目录 ACL。
IT 管理员 如前所述,安装了特定 Citrix 组件的设备可能无法成功安装 2025 年 1 月的 Windows 安全更新。

请参阅Citrix 的文档以获取有关潜在解决方法的指导。

这些更新可通过 Windows Update 访问,并设置为对大多数用户自动安装。如果希望手动安装,可以从 Microsoft Catalog 网站获取离线安装的更新。24H2 的更新可在此处找到(安装说明可能很复杂,因此请参阅此处),而 23H2 和 22H2 的更新可在此处访问。

来源和图片

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注