13. februar 2024, sikkerhedsopdatering (KB5034770)

Gælder for
Azure Local, version 22H2

Bemærk

Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Du kan få en oversigt over Azure Stack HCI, version 22H2, på siden med opdateringsoversigten.      

Forbedringer

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Når du installerer denne KB:

  • Denne opdatering løser et problem, der påvirker RDMA-ydelsestællerne (Remote Direct Memory Access). De returnerer ikke netværksdata på virtuelle maskiner på den rigtige måde.

  • Denne opdatering løser et problem, der påvirker fontdrvhost.exe. Den holder op med at reagere, når du bruger CFF2-skrifttyper (Compact Font Format version 2).

  • Denne opdatering løser en hukommelsesfejl i ctfmon.exe.

  • Denne opdatering løser en hukommelsesfejl i TextInputHost.exe.

  • Denne opdatering løser et problem, der påvirker beskyttet indhold. Det forhindrer oprettelse af vinduer på tværs af processer. På grund af denne opdatering kan du fortsætte med at bruge out-of-process hosting til ting som WebView2 under beskyttede vinduer på øverste niveau.

  • Denne opdatering løser et problem, der påvirker touchskærme. De fungerer ikke korrekt, når du bruger mere end én skærm.

  • Denne opdatering løser et problem, der påvirker WDAC (Windows Defender Application Control). Dens "tillad"-politikker kan forhindre nogle binære filer i at køre.

  • Denne opdatering påvirker UEFI (Unified Extensible Firmware Interface) Secure Boot-systemer. Det føjer et fornyet signeringscertifikat til variablen Secure Boot DB. Du kan nu vælge denne ændring. Du kan finde flere oplysninger i KB5036210.

  • Denne opdatering løser et problem, der påvirker download af enhedsmetadata. Downloads fra Windows Metadata and Internet Services (WMIS) via HTTPS er nu mere sikre.

  • Denne opdatering løser et problem, der påvirker LSASS (Local Security Authority Subsystem Service). Det kan holde op med at fungere. Dette sker, når du åbner Active Directory-databasen.

  • Denne opdatering indeholder kvartalsvise ændringer af Windows Kernel Vulnerable Driver Blocklist-filen, DriverSiPolicy.p7b. Det føjer til listen over drivere, der er i fare for BYOVD-angreb (Bring Your Own Vulnerable Driver).

  • Denne opdatering løser et problem, der påvirker nøglecenter-snap-in'en. Du kan ikke vælge indstillingen "Delta CRL". Dette forhindrer dig i at bruge den grafiske brugergrænseflade til at udgive deltalister over tilbagekaldte certifikater.

  • Denne opdatering løser et problem, der påvirker en lokal konto. Du kan ikke logge på en konto, som Windows LAPS administrerer. Det sker, hvis du angiver politikken "Kræv chipkort til interaktivt logon".

  • Denne opdatering løser et problem, der påvirker SMB-forbindelser (Server Message Block). De afbryder forbindelsen, når alle følgende betingelser er til stede:

    • Du ændrer krypteringslisten for klient og server fra standardværdierne.
    • Klienten og serveren har ingen cifre til fælles.
    • SMB-kryptering er ikke i brug.
    • En flerkanalskonfiguration, f.eks. RDMA, er på plads.
  • Opdateringen løser et problem, der påvirker SMB over en hurtig UDP-internetforbindelse (QUIC). Den holder op med at svare, hvis port 445 er blokeret.

  • Denne opdatering ændrer en indstilling i Active Directory-brugere & computere. Som standard bruger snap-in'en nu en stærk certifikattilknytning af X509IssuerSerialNumber. Den bruger ikke den svage tilknytning af x509IssuerSubject.

  • Denne opdatering løser et problem, der påvirker klynger. Det forhindrer dig i at registrere en klynge ved hjælp af Network ATC. Dette sker, når du har indstillet proxyen til at bruge netværks-ATC. Problemet forhindrer også, at en forudindstillet proxykonfiguration ryddes.

  • Denne opdatering løser et kendt problem, der påvirker chromium-baserede internetbrowsere, f.eks Microsoft Edge. De åbnes muligvis ikke korrekt. De viser muligvis også en hvid skærm og holder op med at svare, når du åbner dem. Enheder, der har browserspecifikke indstillinger for billedfiludførelse (IFEO), kan også støde på dette problem. Når der er en post for en chromium-baseret browser i Windows-registreringsdatabasen, kan problemet også opstå.

Du kan finde flere oplysninger om sikkerhedssårbarheder i guiden til sikkerhedsopdateringer og sikkerhedsopdateringernefor februar 2024 Opdateringer

Sådan vender du tilbage til Azure Stack HCI-dokumentationswebstedet

Azure Stack HCI, version 22H2-vedligeholdelsesstakopdatering – 20349.2305

Denne opdatering foretager kvalitetsforbedringer til behandlingsstakken, som er den komponent, der installerer Windows-opdateringer. Opdateringer til behandlingsstak (SSU) sikrer, at du har en robust og pålidelig behandlingsstak, så dine enheder kan modtage og installere Microsoft-opdateringer.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Microsoft kombinerer nu den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem med den seneste akkumulerede opdatering (LCU). Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Hvis du vil installere LCU'en på din Azure Stack HCI-klynge, skal du se Opdatere Azure Stack HCI-klynger.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Azure Stack HCI
Klassifikation: Sikkerhedsopdateringer

Bemærk

  • Hvis du vil fjerne LCU
  • Hvis du vil fjerne LCU'en, når du har installeret den kombinerede SSU- og LCU-pakke, skal du bruge kommandolinjeindstillingen DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finde pakkenavnet ved hjælp af denne kommando: DISM /online /get-packages.
  • Kørsel af Windows Update enkeltstående installationsprogram (wusa.exe) med parameteren /uninstall på den kombinerede pakke fungerer ikke, fordi den kombinerede pakke indeholder SSU'en. Du kan ikke fjerne SSU'en fra systemet efter installationen.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for den samlede opdatering 5034770.

Du kan få en liste over de filer, der leveres med opdateringen til behandlingsstakken, ved at downloade filoplysninger for SSU – version 20349.2305