Windows 11 的 2025 年 1 月補丁星期二(KB5050009、KB5050021)已發布

Windows 11 的 2025 年 1 月補丁星期二(KB5050009、KB5050021)已發布

Microsoft Windows 11 週二修補程式更新:2025 年 1 月

本月,微軟為 Windows 11 版本 24H2、23H2 和 22H2 推出了重要的週二修補程式更新。更新可識別如下:24H2 版本為 KB5050009,23H2 和 22H2 版本為 KB5050021。安裝後,使用者將發現自己的建置版本分別為 26100.2894、22631.4751 和 22621.4751。

新功能和增強功能

24小時更新概覽

主要亮點

  • 此更新解決了 Windows 作業系統中的嚴重安全漏洞。

值得注意的改進

此更新整合了 2024 年 12 月 10 日發布的上一更新KB5048667 的安全增強功能。

  • [Windows 核心易受攻擊的驅動程式阻止清單檔案 (DriverSiPolicy.p7b)]新增了可能帶來您自己的易受攻擊的驅動程式 (BYOVD) 威脅的驅動程式的擴充功能清單。

請注意,如果您之前安裝過更新,則只有此軟體包中的新元件才會下載到您的系統。

有關安全漏洞的詳細信息,請訪問安全更新指南2025 年 1 月安全性更新

服務堆疊更新 (KB5050387) – 內部版本 26100.2890

此更新增強了服務堆疊(負責安裝 Windows 更新的元件),確保為未來的更新提供強大且可靠的機制。

更新的已知問題

適用於 症狀 解決方法
所有用戶 一些擁有 ARM 裝置的使用者無法從 Microsoft Store 下載並執行 Roblox。

ARM 裝置上的使用者可以透過www.Roblox.com直接存取 Roblox 。

所有用戶 安裝 2024 年 10 月安全性更新後,OpenSSH(安全外殼)服務可能無法啟動,阻礙 SSH 連線。儘管受影響的設備數量有限,但這會影響企業和教育用戶。

若要暫時解決此問題,請調整目錄權限 (ACL),如下所示:

  1. 以管理員身分啟動 PowerShell。
  2. 修改 C:\ProgramData\ssh 和 C:\ProgramData\ssh\logs 的權限,以便為系統和管理員提供完全控制,同時向經過驗證的使用者授予讀取存取權限。執行以下命令:
  3. $directoryPath = "C:\ProgramData\ssh"$acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)"$securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  4. 對 C:\ProgramData\ssh\logs 重複此操作。

Microsoft 已意識到此問題,並正在努力在即將發布的更新中尋求解決方案。

IT管​​理員 具有特定 Citrix 元件的系統可能會遇到 2025 年 1 月 Windows 安全性更新安裝失敗,特別是影響具有Citrix Session Recording Agent版本 2411 的系統。

在嘗試更新之前,請參閱Citrix 文件以了解詳細的解決方法。 Microsoft 正在與 Citrix 討論解決此問題。

23H2 和 22H2 更新

主要亮點

  • 此更新解決了 Windows 作業系統中的安全漏洞。

改進的功能

Windows 11 版本 23H2

重要提示:使用 EKB KB5027397升級到此版本。

此安全性更新的增強功能包括:

  • 納入 Windows 11 版本 22H2 的所有改進。

  • 沒有記錄新問題。

Windows 11 版本 22H2

此更新帶來了同樣於 2024 年 12 月 10 日發布的KB5048685的增強功能。

  • [Windows 核心易受攻擊的驅動程式封鎖清單檔案 (DriverSiPolicy.p7b)]擴充了易受 BYOVD 威脅的驅動程式的封鎖清單。

與先前的更新一樣,如果已經套用了早期更新,則只會下載新元件。

有關安全性更新的詳細信息,請參閱安全性更新指南和特定的2025 年 1 月安全性更新

服務堆疊更新 (KB5050113) – 內部版本 22621.4740 和 22631.4740

此更新改進了服務堆疊,確保 Windows 更新的順利安裝並為使用者維護可靠的基礎架構。

23H2 和 22H2 更新遇到的問題

適用於 症狀 解決方法
所有用戶 與 24H2 更新類似,部分使用者遇到 OpenSSH 服務無法啟動的問題。 按照前面列出的相同步驟調整目錄 ACL。
IT管​​理員 如前所述,安裝了特定 Citrix 元件的裝置可能無法成功安裝 2025 年 1 月 Windows 安全性更新。

請參閱Citrix 文件以取得潛在解決方法的指導。

這些更新可透過 Windows 更新訪問,並且設定為大多數用戶自動安裝。如果首選手動安裝,則可以從 Microsoft Catalog 網站取得離線安裝的更新。 24H2 的更新可以在這裡找到(安裝說明可能很複雜,所以請參考這裡),而 23H2 和 22H2 的更新可以在這裡存取。

來源和圖片

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *