13. února 2024 – KB5034770 (build operačního systému 20348.2322)

Platí pro
Windows Server 2022

Poznámka

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:

  • Tato aktualizace řeší problém, který ovlivňuje čítače výkonu vzdáleného přímého přístupu do paměti (RDMA). Nevracejí síťová data na virtuálních počítačích správným způsobem.

  • Tato aktualizace řeší problém, který se týká fontdrvhost.exe. Přestane reagovat, když použijete písma CFF2 (Compact Font Format version 2).

  • Tato aktualizace řeší nevracení paměti v ctfmon.exe.

  • Tato aktualizace řeší nevracení paměti v TextInputHost.exe.

  • Tato aktualizace řeší problém, který má vliv na chráněný obsah. Zastaví vytváření oken mezi procesy. Díky této aktualizaci můžete dál používat mimoprocesové hostování pro věci, jako je WebView2, v chráněných oknech nejvyšší úrovně.

  • Tato aktualizace řeší problém, který se týká dotykových obrazovek. Při použití více než jednoho monitoru nefungují správně.

  • Tato aktualizace řeší problém, který se týká Řízení aplikací v programu Windows Defender (WDAC). Její zásady "allow" můžou blokovat spuštění některých binárních souborů.

  • Tato aktualizace se týká systémů zabezpečeného spouštění rozhraní UEFI (Unified Extensible Firmware Interface). Přidá obnovený podpisový certifikát do proměnné Secure Boot DB. Nyní se můžete rozhodnout pro tuto změnu. Další podrobnosti najdete v tématu KB5036210.

  • Tato aktualizace řeší problém, který ovlivňuje stahování metadat zařízení. Stahování z metadat Windows a internetových služeb (WMIS) přes protokol HTTPS je nyní bezpečnější.

  • Tato aktualizace řeší problém, který ovlivňuje službu LSASS (Local Security Authority Subsystem Service). Mohlo by přestat fungovat. K tomu dochází při přístupu k databázi služby služba Active Directory.

  • Tato aktualizace obsahuje čtvrtletní změny souboru DriverSiPolicy.p7b se seznamem blokovaných ovladačů ohrožených jádrem Windows. Přidává se do seznamu ovladačů, které jsou ohroženy útoky BYOVD (Bring Your Own Vulnerable Driver).

  • Tato aktualizace řeší problém, který má vliv na modul snap-in Certifikační autorita. Nemůžete vybrat možnost Rozdílový seznam CRL. To vám zabrání v používání grafického uživatelského rozhraní k publikování rozdílových seznamů CRL.

  • Tato aktualizace řeší problém, který se týká místního účtu. Nemůžete se přihlásit k účtu, který spravuje Windows LAPS. K tomu dochází, pokud nastavíte zásadu Vyžadovat čipovou kartu pro interaktivní přihlášení.

  • Tato aktualizace řeší problém, který ovlivňuje připojení pomocí protokolu SMB (Server Message Block). Odpojí se, pokud platí všechny následující podmínky:

    • Změníte šifrovací šifrovací seznam klienta a serveru z výchozích hodnot.
    • Klient a server nemají společné žádné šifry.
    • Šifrování protokolu SMB se nepoužívá.
    • Používá se vícekanálová konfigurace, jako je například RDMA.
  • Tato aktualizace řeší problém, který se týká protokolu SMB přes rychlé připojení k internetu UDP (QUIC). Přestane reagovat, pokud je port 445 zablokovaný.

  • Tato aktualizace mění nastavení v služba Active Directory Uživatelé & počítače. Ve výchozím nastavení teď modul snap-in používá silné mapování certifikátů X509IssuerSerialNumber. Nepoužívá slabé mapování x509IssuerSubject .

  • Tato aktualizace řeší známý problém, který se týká internetových prohlížečů založených na modulu chromium, jako je například Microsoft Edge. Nemusí se otevřít správně. Může se také zobrazit bílá obrazovka a při otevření můžou přestat reagovat. S tímto problémem se můžete setkat také u zařízení, která mají možnosti spuštění souboru bitové kopie specifické pro prohlížeč (IFEO). K problému může dojít také v případě, že je položka prohlížeče založeného na modulu chromium v registru systému Windows.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z února 2024.

Aktualizace obslužného zásobníku pro Windows Server 2022 – 20348.2305

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Předpoklad pro údržbu offline image operačního systému:

Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Serverový operační systém Microsoft-21H2
Klasifikace: Aktualizace zabezpečení

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5034770.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU – verze 20348.2305.