Sicherheitsupdate (KB5022291) vom 10. Januar 2023 für Azure Stack HCI, Version 21H2

Gilt für
Azure Local, version 21H2

Wichtig

Informationen zu Geräten der Windows-Wiederherstellungsumgebung (WinRE) finden Sie in den aktualisierten (20.01.23) Speziellen Anweisungen für Geräte der Windows-Wiederherstellungsumgebung (WinRE) im Abschnitt "So erhalten Sie dieses Update" zur Behebung von Sicherheitslücken in CVE-2022-41099.

Hinweis

12/22/22
WICHTIG
Nach dem 22. November 2022 gibt es keine optionalen, nicht sicherheitsrelevanten Vorschauversionen mehr für Azure Stack HCI, Version 21H2. Für Azure Stack HCI, Version 21H2, werden nur kumulative monatliche Sicherheitsupdates (bekannt als "B"- oder Update Tuesday-Release) fortgesetzt.

Hinweis

Informationen zur Terminologie für Windows-Updates finden Sie im Artikel zu den Arten von Windows-Updates und den monatlichen Qualitätsupdates. Eine Übersicht über Azure Stack HCI, Version 21H2, finden Sie auf der entsprechenden Updateverlaufsseite.     

Verbesserungen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen.  Gehen Sie folgendermaßen vor, wenn Sie diesen KB-Artikel installieren:

  • Dieses Update behebt ein Problem, das sich auf die Authentifizierung auswirken kann. Sie schlägt möglicherweise fehl, nachdem Sie die höheren 16-Bit des msds-SupportedEncryptionTypes-Attributs festgelegt haben. Dieses Problem kann auftreten, wenn Sie die Verschlüsselungstypen nicht festlegen oder den RC4-Verschlüsselungstyp in der Domäne deaktivieren.
  • Dieses Update behebt ein Problem, das dazu führt, dass der Befehl get-winevent fehlschlägt. Der Fehlercode lautet "InvalidOperationException".
  • Dieses Update behebt ein Problem, das sich auf bestimmte Systeme mit Firmware-Trusted Platform Modulen auswirkt. (TPM). Dieses Problem verhindert, dass Sie AutoPilot zum Einrichten dieser Systeme verwenden.
  • Dieses Update behebt Probleme, die sich auf den Local Session Manager (LSM) auswirken. Diese Probleme ermöglichen es Benutzern, die keine Administratorrechte haben, möglicherweise Aktionen auszuführen, die nur ein Administrator ausführen kann.
  • Dieses Update behebt ein bekanntes Problem, das Apps betrifft, die Microsoft Open Database Connectivity (ODBC) SQL Server Treiber (sqlsrv32.dll) verwenden, um eine Verbindung mit Datenbanken herzustellen. Die Verbindung schlägt möglicherweise fehl. Möglicherweise erhalten Sie auch eine Fehlermeldung in der App oder vom SQL Server.

Weitere Informationen zu Sicherheitsrisiken finden Sie im Leitfaden für Sicherheitsupdates und im Security Updates vom Januar 2023. 

So kehren Sie zur Website der Dokumentation für Azure Stack HCI zurück

Azure Stack HCI, Version 21H2 Servicing Stack Update – 20348.1300

Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme mit diesem Update bekannt.

So erhalten Sie dieses Update

Besondere Anweisungen für Geräte der Windows-Wiederherstellungsumgebung (WinRE) – aktualisiert am 20.01.23

Geräte mit Windows-Wiederherstellungsumgebung (Windows Recovery Environment, WinRE) müssen die WinRE-Partition aktualisieren, um Sicherheitsrisiken in CVE-2022-41099 zu beheben. Durch eine normale Installation des Updates unter Windows wird dieses Sicherheitsproblem in WinRE nicht behoben. Anleitungen zum Umgang mit diesem Problem in WinRE finden Sie unter CVE-2022-41099.

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Informationen zum Installieren des LCU auf Ihrem Azure Stack HCI-Cluster finden Sie unter Aktualisieren von Azure Stack HCI-Clustern.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird gemäß den konfigurierten Richtlinien automatisch von Windows Update heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Product: Azure Stack HCI
Klassifizierung: Sicherheitsupdates

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5022291.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Version 20348.1300.