11. kesäkuuta 2024 – KB5039236 (käyttöjärjestelmän koontiversio 25398.950)

Käytetään kohteeseen
Windows Server, version 23H2

Huomautus

Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Yleiskatsauksen Windows Server -versiosta 23H2 löydät sen päivityshistoriasivulta.

Parannuksia

Tämä tietoturvapäivitys sisältää laatuparannuksia. Kun asennat tämän KB:n:

  • Uutta! Tämä päivitys vaikuttaa Server Message Block (SMB) -estoon nopeiden UDP-Internet-yhteyksien (QUIC) kautta. Se ottaa käyttöön SMB over QUIC -asiakkaan varmennetodennusominaisuuden. Sen avulla järjestelmänvalvojat voivat rajoittaa, mitkä asiakkaat voivat käyttää SMB:tä QUIC-palvelinten kautta. Lisätietoja on artikkelissa SMB over QUIC -asiakkaan käytönvalvonnan määrittäminen Windows Server.
  • Tämä päivitys vaikuttaa Windowsincurl.exe versioon. Versionumero on nyt 8.7.1.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se lakkaa vastaamasta. Tämä tapahtuu, kun olet asentanut huhtikuun 2024 tietoturvapäivitykset Windows-palvelimille.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Microsoft Edgeen. Internet-asetusten tietoasetusten käyttöliittymä on virheellinen.
  • Tämä päivitys vaikuttaa Antimalware Scan Interface (AMSI) AmsiUtil -luokkaan. Se auttaa havaitsemaan AMSI-skannauksen ohittamisen. Tämä päivitys korjaa myös joitakin pitkäaikaisia ongelmia, jotka altistavat laitteesi uhkille.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa Suoratallennustila (S2D) ja Remote Direct Memory Access (RDMA) -toimintoihin. Kun käytät niitä SMBdirectin kanssa verkoissasi, verkot epäonnistuvat. Menetät myös mahdollisuuden hallita klustereita.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa dsamain.exe. Se lakkaa vastaamasta. Näin tapahtuu, kun Knowledge Consistency Checker (KCC) suorittaa arviointeja.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa parannettuun nopeaan yhteyden muodostamiseen. Se epäonnistuu. Näin tapahtuu, kun käytät sitä kolmannen osapuolen RDP-etätyöpöytäprotokollapalveluntarjoajien kanssa.
  • Tämä päivitys korjaa ongelman, joka vaikuttaa lsass.exe. Se vuotaa muistia. Tämä tapahtuu paikallisen suojaustoiminnon (toimialuekäytäntö) etäprotokollan LSARPC () aikana.
  • Tästä päivityksestä alkaen Resurssienhallinta lisää Mark of the Web (MoTW) -tunnisteen tiedostoihin ja kansioihin, jotka tulevat epäluotettavista sijainneista. Kun MapUrlToZone luokittelee tiedoston Internet-luokkaan, myös kyseinen tiedosto saa tämän tunnisteen. Tämän muutoksen vuoksi "LastWriteTime"-aikaleima päivittyy. Tämä voi vaikuttaa joihinkin skenaarioihin, joissa käytetään tiedostojen kopiointitoimintoja.

Lisätietoja tietoturva-aukoista on suojauspäivitysoppaassa ja kesäkuun 2024 tietoturva-Päivitykset.

Windows Server, version 23H2 ylläpitopinon päivitys (KB5039331) – 25398.940

Tämä päivitys tekee laadullisia parannuksia ylläpitopinoon, joka on Windows-päivitykset asentava komponentti. Ylläpitopinon päivitykset (SSU) varmistavat, että käytössäsi on vankka ja luotettava ylläpitopino, jotta laitteesi pystyvät vastaanottamaan ja asentamaan Microsoft-päivityksiä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tämän päivityksen asentamisen jälkeen saatat kohdata ongelman pilvipohjaisissa SQL-palvelimissa, joissa Azure Synapse SQL Serverless Pool -tietokannat siirtyvät "Palautusta odottaa" -tilaan. Tämä ongelma vaikuttaa todennäköisemmin ympäristöihin, jotka käyttävät Customer-Managed avainta (CMK) ja Azure Synapse erillistä SQL-varantoa. Tämä ongelma on korjattu KB5040438.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft yhdistää nyt käyttöjärjestelmän uusimman ylläpitopinon päivityksen (SSU) uusimpaan kumulatiiviseen päivitykseen (LCU). Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Asenna tämä päivitys jollakin seuraavista Windowsin ja Microsoftin julkaisukanavista.


Käytettävissä Seuraava vaihe
Kyllä Ei mitään. Windows Update ja Microsoft Update lataavat ja asentavat tämän päivityksen automaattisesti.

Huomautus

  • Jos haluat poistaa LCU:n
  • Jos haluat poistaa LCU:n yhdistetyn SSU- ja LCU-paketin asentamisen jälkeen, käytä DISM/Remove-Package-komentorivivalitsinta ja LCU-paketin nimeä argumenttina. Voit etsiä paketin nimen seuraavalla komennolla: DISM /online /get-packages.
  • Erillisen asennusohjelman ( Windows Updatewusa.exe ) suorittaminen yhdistetynpaketin /uninstall -valitsimella ei toimi, koska yhdistetty paketti sisältää SSU:n. SSU:ta ei voi poistaa järjestelmästä asennuksen jälkeen.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5039236 tiedostojen tiedot.

Saat luettelon ylläpitopinon päivityksen sisältämistä tiedostoista lataamalla SSU (KB5039331) -version 25398.940 tiedostojen tiedot.