13. helmikuuta 2024, suojauspäivitys (KB5034770)

Käytetään kohteeseen
Azure Local, version 22H2

Huomautus

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Azure Stack HCI:n versiosta 22H2 löydät sen päivityshistoriasivulta.      

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Remote Direct Memory Access (RDMA) -suorituskykylaskureihin. Ne eivät palauta virtuaalikoneiden verkkotietoja oikealla tavalla.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa fontdrvhost.exe. Se lakkaa vastaamasta, kun käytät CFF2 (Compact Font Format version 2) -fontteja.

  • Tämä päivitys korjaa ctfmon.exemuistivuodon.

  • Tämä päivitys korjaa TextInputHost.exemuistivuodon.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa suojattuun sisältöön. Se lopettaa prosessien välisten ikkunoiden luomisen. Tämän päivityksen ansiosta voit edelleen käyttää prosessin ulkopuolista isännöintipalvelua esimerkiksi WebView2:lle suojatuissa ylätason ikkunoissa.

  • Tämä päivitys korjaa kosketusnäyttöihin liittyvän ongelman. Ne eivät toimi oikein, kun käytössä on useampi kuin yksi näyttö.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Sen "salli"-käytännöt saattavat estää joidenkin binaarien suorittamisen.

  • Tämä päivitys vaikuttaa Unified Extensible Firmware Interface (UEFI) -suojattuun käynnistykseen. Se lisää uudistetun allekirjoitusvarmenteen Secure Boot DB -muuttujaan. Voit nyt hyväksyä tämän muutoksen. Lisätietoja on KB5036210.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa laitteen metatietojen lataamiseen. Lataukset Windowsin metatiedoista ja Internet-palveluista (WMIS) HTTPS-protokollan kautta ovat nyt entistä turvallisempia.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikallisen suojaustoiminnon alijärjestelmäpalveluun (LSASS). Se saattaa lakata toimimasta. Tämä tapahtuu, kun käytät Active Directory -tietokantaa.

  • Tämä päivitys sisältää neljännesvuosittain muutoksia Windows-ytimen haavoittuvien ohjainten estoluetteloon (DriverSiPolicy.p7b). Se täydentää niiden ohjaimien luetteloa, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Varmenteen myöntäjä -laajennukseen. Et voi valita Jaettu kumottujen varmenteiden luettelo -vaihtoehtoa. Tämä estää käyttäjiä käyttämästä graafista käyttöliittymää deltakumottujen kumottujen luetteloiden julkaisemiseen.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikalliseen tiliin. Et voi kirjautua tiliin, jota Windows LAPS hallitsee. Näin tapahtuu, jos määrität Vaadi älykortti vuorovaikutteiseen kirjautumiseen -käytännön.

  • Tämä päivitys korjaa ongelman, joka vaikutti Server Message Block (SMB) -yhteyksiin. Yhteys katkaistaan, kun kaikki seuraavat ehdot toteutuvat:

    • Muutat asiakkaan ja palvelimen salaussalausluettelon oletusarvoista.
    • Asiakaskoneella ja palvelimella ei ole yhteisiä salauksia.
    • SMB-salaus ei ole käytössä.
    • Monikanavainen määritys, kuten RDMA, on käytössä.
  • Päivitys korjaa ongelman, joka vaikuttaa SMB:hen nopean UDP-Internet-yhteyden (QUIC) kautta. Se lakkaa vastaamasta, jos portti 445 on estetty.

  • Tämä päivitys muuttaa asetusta Active Directory Users & Computers -sovelluksessa. Laajennus käyttää nyt oletusarvoisesti vahvaa X509IssuerSerialNumber-varmennemääritystä. Se ei käytä heikkoa yhdistämismääritystä x509IssuerSubject.

  • Tämä päivitys korjaa klustereihin liittyvän ongelman. Se estää rekisteröimästä klusteria Network ATC:n avulla. Näin tapahtuu, kun olet määrittänyt välityspalvelimen käyttämään verkon ATC:tä. Ongelma estää myös ennalta määritetyn välityspalvelimen kokoonpanon tyhjentämisen.

  • Tämä päivitys korjaa tunnetun ongelman, joka vaikuttaa Chromium-pohjaisiin Internet-selaimiin, kuten Microsoft Edgeen. Ne eivät ehkä avaudu oikein. Niissä saattaa myös näkyä valkoinen näyttö ja lakata vastaamasta, kun avaat ne. Ongelma saattaa ilmetä myös laitteissa, joissa on selainkohtaiset näköistiedoston suoritusasetukset (IFEO). Ongelma voi ilmetä myös silloin, kun Chromium-pohjaisen selaimen merkintä on Windowsin rekisterissä.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2024 tietoturva-Päivitykset

Palaaminen Azure Stack HCI -dokumentaatiosivustoon

Azure Stack HCI:n version 22H2 ylläpitopinon päivitys – 20349.2305

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Lisätietoja LCU:n asentamisesta Azure Stack HCI -klusteriin on artikkelissa Update Azure Stack HCI clusters.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Azure Stack HCI
Luokittelu: Tietoturvapäivitykset

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5034770 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20349.2305 tiedostojen tiedot