Huomautus
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.
Parannuksia
Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:
- Uutta! Tämä päivitys vaikuttaa Server Message Block (SMB) -estoon nopeiden UDP-Internet-yhteyksien (QUIC) kautta. Se ottaa käyttöön SMB over QUIC -asiakkaan varmennetodennusominaisuuden. Sen avulla järjestelmänvalvojat voivat rajoittaa, mitkä asiakkaat voivat käyttää SMB:tä QUIC-palvelinten kautta. Lisätietoja on artikkelissa SMB over QUIC -asiakkaan käytönvalvonnan määrittäminen Windows Server.
- Tämä päivitys vaikuttaa Windowsincurl.exe versioon. Versionumero on nyt 8.7.1.
- Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se lakkaa vastaamasta. Tämä tapahtuu, kun olet asentanut huhtikuun 2024 tietoturvapäivitykset Windows-palvelimille.
- Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Internet-asetusten tietoasetusten käyttöliittymä on virheellinen.
- Tämä päivitys vaikuttaa Antimalware Scan Interface (AMSI) AmsiUtil -luokkaan. Se auttaa havaitsemaan AMSI-skannauksen ohittamisen. Tämä päivitys korjaa myös joitakin pitkäaikaisia ongelmia, jotka altistavat laitteesi uhkille.
- Tämä päivitys korjaa ongelman, joka vaikuttaa Suoratallennustila (S2D) ja Remote Direct Memory Access (RDMA) -toimintoihin. Kun käytät niitä SMBdirectin kanssa verkoissasi, verkot epäonnistuvat. Menetät myös mahdollisuuden hallita klustereita.
- Tämä päivitys korjaa ongelman, joka vaikuttaa dsamain.exe. Se lakkaa vastaamasta. Näin tapahtuu, kun Knowledge Consistency Checker (KCC) suorittaa arviointeja.
- Tämä päivitys korjaa ongelman, joka vaikuttaa parannettuun nopeaan yhteyden muodostamiseen. Se epäonnistuu. Näin tapahtuu, kun käytät sitä kolmannen osapuolen RDP-etätyöpöytäprotokollapalveluntarjoajien kanssa.
- Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se vuotaa muistia. Tämä tapahtuu paikallisen suojaustoiminnon (toimialuekäytäntö) etäprotokollan LSARPC () aikana.
- Tästä päivityksestä alkaen Resurssienhallinta lisää Mark of the Web (MoTW) -tunnisteen tiedostoihin ja kansioihin, jotka tulevat epäluotettavista sijainneista. Kun MapUrlToZone luokittelee tiedoston Internet-luokkaan, myös kyseinen tiedosto saa tämän tunnisteen. Tämän muutoksen vuoksi "LastWriteTime"-aikaleima päivittyy. Tämä voi vaikuttaa joihinkin skenaarioihin, joissa käytetään tiedostojen kopiointitoimintoja.
Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2024 tietoturva-Päivitykset.
Windows Server, version 23H2 ylläpitopinon päivitys (KB5039331) – 25398.940
Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Tämän päivityksen asentamisen jälkeen saatat kohdata ongelman pilvipohjaisissa SQL-palvelimissa, joissa Azure Synapse SQL Serverless Pool -tietokannat siirtyvät "Palautusta odottaa" -tilaan. Tämä ongelma vaikuttaa todennäköisemmin ympäristöihin, jotka käyttävät Customer-Managed avainta (CMK) ja Azure Synapse erillistä SQL-varantoa. | Tämä ongelma on korjattu KB5040438. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.
| Käytettävissä | Seuraava vaihe |
|---|---|
| Kyllä | Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti. |
Huomautus
- Jos haluat poistaa LCU:n
- Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
- Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5039236 tiedostojen tiedot.
Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5039331) -version 25398.940 tiedostojen tiedot.