הערה
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows Server, גרסה 23H2, עיין בדף היסטוריית העדכונים שלה.
שיפורים
עדכון אבטחה זה כולל שיפורי איכות. בעת התקנת KB זה:
- חדש! עדכון זה משפיע על בלוק הודעת שרת (SMB) בחיבורי אינטרנט מהירים של UDP (QUIC). הוא מפעיל את תכונת אימות אישור הלקוח SMB over QUIC. מנהלי מערכת יכולים להשתמש בו כדי להגביל אילו לקוחות יכולים לגשת ל-SMB על שרתי QUIC. למידע נוסף, ראה קביעת תצורה של בקרת גישה של לקוח SMB over QUIC ב- Windows Server.
- עדכון זה משפיע על הגירסה של curl.exe שנמצאת ב- Windows. מספר הגירסה הוא כעת 8.7.1.
- עדכון זה מטפל בבעיה שמשפיעה על lsass.exe. הוא מפסיק להגיב. מצב זה מתרחש לאחר התקנת עדכוני האבטחה של אפריל 2024 בשרתי Windows.
- עדכון זה מטפל בבעיה שמשפיעה על Microsoft Edge. ממשק המשתמש שגוי עבור הגדרות הנתונים של אפשרויות האינטרנט.
- עדכון זה משפיע על המחלקה AmsiUtil של ממשק הסריקה נגד תוכנות זדוניות (AMSI). זה עוזר לזהות את המעקף של סריקת AMSI. עדכון זה מטפל גם בכמה בעיות ארוכות טווח שחושפות את המכשיר שלך לאיומים.
- עדכון זה מטפל בבעיה המשפיעה על Storage Spaces Direct (S2D) ו- Remote Direct Memory Access (RDMA). כאשר אתה משתמש בהם עם SMBdirect ברשתות שלך, הרשתות נכשלות. בנוסף, תאבד את היכולת לנהל אשכולות.
- עדכון זה מטפל בבעיה שמשפיעה על dsamain.exe. הוא מפסיק להגיב. בעיה זו מתרחשת כאשר בודק עקביות הידע (KCC) מפעיל הערכות.
- עדכון זה מטפל בבעיה שמשפיעה על 'חיבור מהיר משופר'. זה נכשל. בעיה זו מתרחשת כאשר אתה משתמש בו עם ספקים חיצוניים של פרוטוקול שולחן עבודה מרוחק (RDP).
- עדכון זה מטפל בבעיה שמשפיעה על lsass.exe. זה דולף זיכרון. מצב זה מתרחש במהלך שיחה של רשות אבטחה מקומית (מדיניות תחום) פרוטוקול מרוחק (LSARPC).
- החל מעדכון זה, סייר הקבצים מוסיף את תגית Mark of the Web (MoTW) לקבצים ולתיקיות שמגיעים ממיקומים לא מהימנים. כאשר MapUrlToZone מסווג קובץ כ"אינטרנט", גם קובץ זה מקבל תגית זו. עקב שינוי זה, חותמת הזמן "LastWriteTime" מתעדכנת. הדבר עשוי להשפיע על תרחישים מסוימים שמסתמכים על פעולות העתקת קבצים.
לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין במדריך עדכוני האבטחה וב- עדכונים האבטחה של יוני 2024.
Windows Server, גירסה 23H2 עדכון ערימת שירות (KB5039331) - 25398.940
עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון זה, ייתכן שתראה בעיה בשרתי SQL מבוססי ענן שבה מסדי נתונים של Azure מאגר ללא שרת של Synapse SQL Server עוברים למצב "ממתין לשחזור". בעיה זו עשויה להשפיע על סביבות המשתמשות במפתח Customer-Managed (CMK) ובמאגר SQL ייעודי של Azure Synapse. | בעיה זו טופלה ב - KB5040438. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft משלבת כעת את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך עם העדכון המצטבר האחרון (LCU). למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
כדי להתקין עדכון זה, השתמש באחד מערוצי ההפצה הבאים של Windows ו- Microsoft.
| זמין | השלבים הבאים |
|---|---|
| כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update ומ- Microsoft Update. |
הערה
- אם ברצונך להסיר את ה- LCU
- כדי להסיר את ה- LCU לאחר התקנת חבילת SSU ו- LCU המשולבת, השתמש באפשרות שורת הפקודה DISM/Remove-Package עם שם חבילת LCU כארגומנט. באפשרותך למצוא את שם החבילה באמצעות פקודה זו: DISM /online /get-packages.
- הפעלת Windows Update Standalone Installer (wusa.exe) עם הבורר /uninstall בחבילה המשולבת לא תפעל מכיוון שהחבילה המשולבת מכילה את ה- SSU. לא ניתן להסיר את ה- SSU מהמערכת לאחר ההתקנה.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 5039236.
לקבלת רשימה של קבצים שסופקו בעדכון מערום מתן השירות, הורד את המידע על הקבצים עבור SSU (KB5039331) - גירסה 25398.940.