Pembaruan keamanan 14 Mei 2024 (KB5037782)

Berlaku Untuk
Azure Local, version 22H2

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Azure Stack HCI, versi 22H2, lihat halaman riwayat pembaruannya.      

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:

  • Pembaruan ini mengatasi masalah yang memengaruhi mode IE. Halaman web berhenti berfungsi seperti yang diharapkan ketika ada dialog modal yang terbuka.

  • Pembaruan ini mengatasi masalah yang memengaruhi mode IE. Itu berhenti merespons. Hal ini terjadi jika Anda menekan tombol panah kiri ketika kotak teks kosong memiliki fokus dan penjelajahan tanda sisipan aktif.

  • Pembaruan ini mengatasi masalah yang memengaruhi Wi-Fi Protected Access 3 (WPA3) di editor Kebijakan Grup. Perenderan pratinjau HTML gagal.

  • Pembaruan ini mengatasi masalah yang memengaruhi server setelah Anda menghapusnya dari domain. Cmdlet Get-LocalGroupMember mengembalikan pengecualian. Hal ini terjadi jika grup lokal berisi anggota domain.

  • Pembaruan ini memengaruhi validasi catatan aman 3 (NSEC3) berikutnya dalam pemecah masalah rekursif. Batasnya sekarang adalah 1.000 perhitungan. Satu perhitungan sama dengan validasi satu label dengan satu perulangan. Administrator Server DNS dapat mengubah jumlah default komputasi. Untuk melakukannya, gunakan pengaturan registri di bawah ini.

    • Nama: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Jenis: DWORD
    • Default: 1000
    • Maks: 9600
    • Min: 1
  • Pembaruan ini mengatasi masalah yang memengaruhi jaringan. Terjadi kesalahan saat kredensial kedaluwarsa.

  • Pembaruan ini mengatasi masalah yang terjadi ketika Anda menggunakan LoadImage() untuk memuat bitmap top-down. Jika bitmap memiliki tinggi negatif, gambar tidak dimuat, dan fungsi mengembalikan NULL.

  • Pembaruan ini mencakup perubahan triwulanan pada file Daftar Blokir Driver Rentan Kernel Windows, DriverSiPolicy.p7b. Laporan ini menambah daftar driver yang berisiko terkena serangan Bring Your Own Vulnerable Driver (BYOVD).

  • Pembaruan ini mengatasi masalah yang memengaruhi stasiun kerja yang tidak ada dalam domain. Ketika Anda tersambung ke berbagi dan menggunakan alamat IPV6, Anda akan mendapatkan kesalahan, "ERROR_BAD_NET_NAME."

  • Pembaruan ini mengatasi masalah yang mungkin memengaruhi skenario Mode Aman Virtual (VSM). Mereka mungkin gagal. Skenario ini mencakup VPN, Windows Hello, Credential Guard, dan Key Guard.

  • Pembaruan ini mengatasi masalah yang memengaruhi Pengalihan Folder Kebijakan Grup dalam penyebaran multi-hutan. Masalah ini menghentikan Anda memilih akun grup dari domain target. Oleh karena itu, Anda tidak dapat menerapkan pengaturan pengalihan folder lanjutan ke domain tersebut. Masalah ini terjadi ketika domain target memiliki kepercayaan satu arah dengan domain pengguna admin. Masalah ini memengaruhi semua penyebaran Lingkungan Admin Keamanan Yang Ditingkatkan (ESAE), Hutan yang Dikeraskan (HF), atau Privileged Access Management (PAM).

  • Pembaruan ini memengaruhi Kontrol Aplikasi Pertahanan Windows (WDAC). Pembaruan mengatasi masalah yang mungkin menyebabkan beberapa aplikasi gagal saat Anda menerapkan kebijakan ID Aplikasi WDAC.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Mei 2024

Untuk kembali ke situs dokumentasi Azure Stack HCI

Azure Stack HCI, versi 22H2 pembaruan tumpukan pelayanan - 20349.2461

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak mengetahui adanya masalah dengan pembaruan ini.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Untuk menginstal LCU di kluster Azure Stack HCI Anda, lihat Memperbarui kluster Azure Stack HCI.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update dan Microsoft Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Windows Update for Business Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update sesuai dengan kebijakan yang dikonfigurasi.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Azure Stack HCI
Klasifikasi: Security Updates

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5037782 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU - versi 20349.2461