13. helmikuuta 2024 – KB5034770 (käyttöjärjestelmän koontiversio 20348.2322)

Käytetään kohteeseen
Windows Server 2022

Huomautus

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Remote Direct Memory Access (RDMA) -suorituskykylaskureihin. Ne eivät palauta virtuaalikoneiden verkkotietoja oikealla tavalla.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa fontdrvhost.exe. Se lakkaa vastaamasta, kun käytät CFF2 (Compact Font Format version 2) -fontteja.

  • Tämä päivitys korjaa ctfmon.exemuistivuodon.

  • Tämä päivitys korjaa TextInputHost.exemuistivuodon.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa suojattuun sisältöön. Se lopettaa prosessien välisten ikkunoiden luomisen. Tämän päivityksen ansiosta voit edelleen käyttää prosessin ulkopuolista isännöintipalvelua esimerkiksi WebView2:lle suojatuissa ylätason ikkunoissa.

  • Tämä päivitys korjaa kosketusnäyttöihin liittyvän ongelman. Ne eivät toimi oikein, kun käytössä on useampi kuin yksi näyttö.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Windows Defenderin sovellushallintaan (WDAC). Sen "salli"-käytännöt saattavat estää joidenkin binaarien suorittamisen.

  • Tämä päivitys vaikuttaa Unified Extensible Firmware Interface (UEFI) -suojattuun käynnistykseen. Se lisää uudistetun allekirjoitusvarmenteen Secure Boot DB -muuttujaan. Voit nyt hyväksyä tämän muutoksen. Lisätietoja on KB5036210.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa laitteen metatietojen lataamiseen. Lataukset Windowsin metatiedoista ja Internet-palveluista (WMIS) HTTPS-protokollan kautta ovat nyt entistä turvallisempia.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikallisen suojaustoiminnon alijärjestelmäpalveluun (LSASS). Se saattaa lakata toimimasta. Tämä tapahtuu, kun käytät Active Directory -tietokantaa.

  • Tämä päivitys sisältää neljännesvuosittain muutoksia Windows-ytimen haavoittuvien ohjainten estoluetteloon (DriverSiPolicy.p7b). Se täydentää niiden ohjaimien luetteloa, jotka ovat alttiina tuo omalle uhkille ohjaimesi (BYOVD) -hyökkäyksille.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa Varmenteen myöntäjä -laajennukseen. Et voi valita Jaettu kumottujen varmenteiden luettelo -vaihtoehtoa. Tämä estää käyttäjiä käyttämästä graafista käyttöliittymää deltakumottujen kumottujen luetteloiden julkaisemiseen.

  • Tämä päivitys korjaa ongelman, joka vaikuttaa paikalliseen tiliin. Et voi kirjautua tiliin, jota Windows LAPS hallitsee. Näin tapahtuu, jos määrität Vaadi älykortti vuorovaikutteiseen kirjautumiseen -käytännön.

  • Tämä päivitys korjaa ongelman, joka vaikutti Server Message Block (SMB) -yhteyksiin. Yhteys katkaistaan, kun kaikki seuraavat ehdot toteutuvat:

    • Muutat asiakkaan ja palvelimen salaussalausluettelon oletusarvoista.
    • Asiakaskoneella ja palvelimella ei ole yhteisiä salauksia.
    • SMB-salaus ei ole käytössä.
    • Monikanavainen määritys, kuten RDMA, on käytössä.
  • Päivitys korjaa ongelman, joka vaikuttaa SMB:hen nopean UDP-Internet-yhteyden (QUIC) kautta. Se lakkaa vastaamasta, jos portti 445 on estetty.

  • Tämä päivitys muuttaa asetusta Active Directory Users & Computers -sovelluksessa. Laajennus käyttää nyt oletusarvoisesti vahvaa X509IssuerSerialNumber-varmennemääritystä. Se ei käytä heikkoa yhdistämismääritystä x509IssuerSubject.

  • Tämä päivitys korjaa tunnetun ongelman, joka vaikuttaa Chromium-pohjaisiin Internet-selaimiin, kuten Microsoft Edgeen. Ne eivät ehkä avaudu oikein. Niissä saattaa myös näkyä valkoinen näyttö ja lakata vastaamasta, kun avaat ne. Ongelma saattaa ilmetä myös laitteissa, joissa on selainkohtaiset näköistiedoston suoritusasetukset (IFEO). Ongelma voi ilmetä myös silloin, kun Chromium-pohjaisen selaimen merkintä on Windowsin rekisterissä.

Jos olet asentanut aiemmat päivitykset, laitteeseen ladataan ja asennetaan vain tämän paketin sisältämät uudet päivitykset.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja helmikuun 2024 tietoturva-Päivitykset.

Windows Server 2022:n ylläpitopinon päivitys – 20348.2305

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftilla ei ole tiedossa tähän päivitykseen liittyviä ongelmia.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Käyttöjärjestelmän näköistiedostojen offline-ylläpidon edellytys:

Varmista, että kuvassa on KB5030216 (12.9.2023) tai uudempi kumulatiivinen päivitys. Jos näin ei ole, asenna se offline-tietovälineeseen ennen uusimman päivityksen asentamista. Tämä uusin kumulatiivinen päivitys päivittää SSU-version versioon 20348.1960. Tämä on SSU:n vähimmäisversio, joka sinulla on oltava virheen 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED) estämiseksi.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti määritettyjen käytäntöjen mukaisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Microsoft Server -käyttöjärjestelmä-21H2
Luokittelu: Tietoturvapäivitykset

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5034770 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU:n version 20348.2305 tiedostojen tiedot.