11 ביוני 2024 – KB5039236 (גירסת Build 25398.950 של מערכת ההפעלה)

חל על
Windows Server, version 23H2

הערה

לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windows וסוגיעדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server, גירסה 23H2, עיין בדף היסטוריית העדכונים שלו.

שיפורים

עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:

  • חדש! עדכון זה משפיע על בלוק הודעות שרת (SMB) בחיבורי אינטרנט של UDP מהירים (QUIC). היא מפעילה את תכונת אימות אישור הלקוח מסוג SMB על-פני QUIC. מנהלי מערכת יכולים להשתמש בה כדי להגביל אילו לקוחות יכולים לגשת ל- SMB דרך שרתי QUIC. לקבלת מידע נוסף, ראה קביעת תצורה של SMB באמצעות בקרת גישה ללקוח QUIC ב- Windows Server.
  • עדכון זה משפיע על גירסתcurl.exe ב - Windows. מספר הגירסה הוא כעת 8.7.1.
  • עדכון זה מטפל בבעיה שמשפיעה על lsass.exe. הוא מפסיק להגיב. מצב זה מתרחש לאחר התקנת עדכוני האבטחה מאפריל 2024 בשרתי Windows.
  • עדכון זה מטפל בבעיה שמשפיעה על Microsoft Edge. ממשק המשתמש שגוי עבור הגדרות הנתונים של אפשרויות אינטרנט.
  • עדכון זה משפיע על מחלקת AmsiUtil של ממשק סריקה נגד תוכנות זדוניות (AMSI). זה עוזר לזהות את המעקף של סריקת AMSI. עדכון זה מטפל גם בבעיות ארוכות טווח שמחשוף את המכשיר שלך לאיומים.
  • עדכון זה מטפל בבעיה שמשפיעה על Storage Spaces Direct (S2D) ועל גישה ישירה לזיכרון מרוחק (RDMA). כאשר אתה משתמש בהן עם SMBdirect ברשתות שלך, הרשתות נכשלות. אתה מאבד גם את היכולת לנהל אשכולות.
  • עדכון זה מטפל בבעיה שמשפיעה על dsamain.exe. הוא מפסיק להגיב. מצב זה מתרחש כאשר בודק עקביות הידע (KCC) מפעיל הערכות.
  • עדכון זה מטפל בבעיה שמשפיעה על חיבור מהיר משופר מחדש. זה נכשל. מצב זה מתרחש כאשר אתה משתמש בו עם ספקי פרוטוקול שולחן עבודה מרוחק (RDP) של ספקים חיצוניים.
  • עדכון זה מטפל בבעיה שמשפיעה על lsass.exe. זה דולף זיכרון. בעיה זו מתרחשת במהלך קריאה לפרוטוקול מרוחק (LSARPC) של רשות אבטחה מקומית (מדיניות תחום).
  • החל מעדכון זה, סייר הקבצים מוסיף את התג Mark of the Web (MoTW) לקבצים ולתיקיות המגיעים ממיקומים לא מהימנה. כאשר MapUrlToZone מסווג קובץ כ'אינטרנט', קובץ זה מקבל גם תגית זו. עקב שינוי זה, חותמת הזמן "LastWriteTime" מתעדכנת. הדבר עשוי להשפיע על תרחישים מסוימים ש מסתתכם בפעולות העתקה של קבצים.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכון האבטחה ובמדריך האבטחה של יוני 2024 עדכונים.

Windows Server, עדכון מערום שירות של גירסה 23H2 (KB5039331) - 25398.940

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. עדכוני מערום של מתן שירות (SSU) מבטיחים שברשותך מערום שירות חזק ומהימן כדי שהמכשירים שלך יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה, ייתכן שתראה בעיה בשרתי SQL מבוססי ענן שבהם מסדי נתונים מבוססי-ענן Azure מסדי נתונים של מאגר ללא שרת SQL יופעלו במצב 'ממתין לשחזור'. בעיה זו עשויה להשפיע על סביבות המשתמשות במפתח Customer-Managed (CMK) וב- Azure Synapse ייעודי של SQL. בעיה זו טופלה ב- KB5040438.

כיצד לקבל עדכון זה

לפני שתתקין עדכון זה

Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

כדי להתקין עדכון זה, השתמש באחד מערוצים ההפצה הבאים של Windows ו- Microsoft.


זמין השלבים הבאים
כן אין. עדכון זה יורד ויותקן באופן אוטומטי מ- Windows Update ו- Microsoft Update.

הערה

  • אם ברצונך להסיר את ה- LCU
  • כדי להסיר את ה- LCU לאחר התקנת חבילת ה- SSU המשולבת ו- LCU, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם החבילה LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
  • הפעלת Windows Update עצמאי (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא יפעלו מאחר שהחבילה המשולבת מכילה את ה- SSU. אין באפשרותך להסיר את ה- SSU מהמערכת לאחר ההתקנה.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 5039236.

לקבלת רשימה של קבצים שסופקו בעדכון מערום השירות, הורד את המידע על הקבצים עבור ה- SSU (KB5039331) - גירסה 25398.940.