Sicherheitsupdate vom 11. Juni 2024 (KB5039227)

Gilt für
Azure Local, version 22H2

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 22H2, finden Sie auf der entsprechenden Updateverlaufsseite.       

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Neu! Dieses Update betrifft Server Message Block (SMB) über schnelle UDP-Internetverbindungen (QUIC). Es aktiviert das SMB über QUIC-Clientzertifikatauthentifizierungsfeature. Administratoren können es verwenden, um einzuschränken, welche Clients über QUIC-Server auf SMB zugreifen können. Weitere Informationen finden Sie unter Konfigurieren der SMB über QUIC-Clientzugriffssteuerung in Windows Server.

  • Neu! Die LCU wird die umgekehrten Differentiale nicht mehr haben. Der Client generiert das Wiedergabedelta. Diese Änderung wird dazu beitragen, die LCU-Paketgröße um etwa 20 % zu reduzieren. Diese Änderung bietet auch einige Vorteile. Das:

    • Reduziert die Bandbreitennutzung
    • Bietet schnellere Downloads
    • Minimiert den Netzwerkdatenverkehr
    • Verbessert die Leistung bei langsamen Verbindungen.
  • Dieses Update betrifft die Version von curl.exe unter Windows. Die Versionsnummer lautet jetzt 8.7.1.

  • Dieses Update behebt ein Problem, das Outlook und OneNote betrifft. Ihre Suchfunktion funktioniert nicht mehr. Dies tritt auf, wenn Sie Azure Virtual Desktop (AVD) verwenden.

  • Dieses Update behebt ein Problem, das lsass.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, nachdem Sie die Sicherheitsupdates vom April 2024 auf Windows-Servern installiert haben.

  • Dieses Update behebt ein Problem, das Windows Hello for Business betrifft. Sie können es nicht verwenden, um sich bei bestimmten Apps bei Entra ID zu authentifizieren. Dies tritt auf, wenn Sie Web Access Management (WAM) verwenden.

  • Dieses Update behebt ein Problem, das ein Microsoft Entra ID-Konto betrifft. Geräte können keine zweite authentifizieren. Dies tritt auf, nachdem Sie das Windows-Update vom 13. November 2023 installiert haben.

  • Dieses Update behebt ein Problem, das Microsoft Edge betrifft. Die Benutzeroberfläche ist für die Dateneinstellungen der Internetoptionen falsch.

  • Dieses Update behebt ein Problem, das sich auf Direkte Speicherplätze (S2D) und Remotezugriff auf direkten Speicher (Remote Direct Memory Access, RDMA) auswirkt. Wenn Sie sie mit SMBdirect in Ihren Netzwerken verwenden, schlagen die Netzwerke fehl. Außerdem verlieren Sie die Möglichkeit, Cluster zu verwalten.

  • Dieses Update behebt ein Problem, das Container betrifft. Sie kommen nicht über den Status "ContainerCreating" hinaus.

  • Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Es verhindert einen Stoppfehler, der auftritt, wenn Sie mehr als 32 Richtlinien anwenden.

  • Dieses Update behebt ein Problem, das möglicherweise verhindert, dass Ihr System aus dem Ruhezustand fortgesetzt wird. Dies tritt auf, nachdem Sie BitLocker aktiviert haben.

  • Dieses Update behebt ein Problem, das Windows Defender Application Control (WDAC) betrifft. Das Problem kopiert nicht signierte WDAC-Richtlinien auf die EFI-Datenträgerpartition (Extensible Firmware Interface). Er ist signierten Richtlinien vorbehalten.

  • Dieses Update behebt ein Problem, das Enhanced Fast Reconnect betrifft. Es scheitert. Dies tritt auf, wenn Sie es mit RDP-Drittanbietern (Remotedesktopprotokoll) verwenden.

  • Dieses Update behebt ein Problem, das sich auf den Remotedesktop-Sitzungshost (RD-Sitzungshost) auswirkt. Ein Deadlock tritt auf, wenn sich eine große Anzahl von Benutzern anmeldet.

  • Dieses Update behebt ein Problem, das dsamain.exebetrifft. Er reagiert nicht mehr. Dies tritt auf, wenn die Wissenskonsistenzprüfung (KCC) Auswertungen durchführt.

  • Dieses Update behebt ein Problem, das lsass.exebetrifft. Es verliert Speicher. Dies geschieht während eines LSARPC-Anrufs (Local Security Authority (Domain Policy) Remote Protocol (LSARPC).

  • Dieses Update behebt ein Problem, das sich auf den Kernelstapel auswirkt. Er könnte überlaufen. Aus diesem Grund können VMs vorzeitig heruntergefahren werden.

  • Ab diesem Update fügt der Explorer Dateien und Ordnern, die von nicht vertrauenswürdigen Speicherorten stammen, das Mark of the Web (MoTW)-Tag hinzu. Wenn MapUrlToZone eine Datei als "Internet" klassifiziert, erhält diese Datei auch dieses Tag. Aufgrund dieser Änderung wird der Zeitstempel "LastWriteTime" aktualisiert. Dies kann sich auf einige Szenarien auswirken, die auf Dateikopiervorgängen basieren.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Juni 2024

So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück

Azure Stack HCI, Version 22H2 Servicing Stack Update (KB5039343)-20349.2522

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates tritt möglicherweise ein Problem auf cloudbasierten SQL-Servern auf, wenn die Datenbanken der serverlosen Pools von Azure Synapse SQL in den Status "Wiederherstellung ausstehend" versetzt werden. Dieses Problem betrifft eher Umgebungen, die Customer-Managed Key (CMK) und Azure Synapse dedizierten SQL-Pool verwenden. Dieses Problem wurde in KB5041054 behoben.

So erhalten Sie dieses Update

Vor der Installation dieses Updates

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.

Dieses Update installieren

Verwenden Sie zum Installieren dieses Updates einen der folgenden Releasekanäle von Windows und Microsoft.


Verfügbar Nächster Schritt
Ja Keiner. Dieses Update wird von Windows Update und Microsoft Update automatisch heruntergeladen und installiert.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für das kumulative Update 5039227.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU (KB5039343) – Version 20349.2522