11 Juni 2024 Pembaruan keamanan (KB5039227)

Berlaku Untuk
Azure Local, version 22H2

Catatan

Untuk informasi tentang terminologi pembaruan Windows, lihat artikel tentang jenis pembaruan Windows dan jenis pembaruan kualitas bulanan. Untuk gambaran umum Azure Stack HCI, versi 22H2, lihat halaman riwayat pembaruannya.       

Penyempurnaan

Pembaruan keamanan ini mencakup peningkatan kualitas. Ketika Anda menginstal KB ini:

  • Baru! Pembaruan ini memengaruhi Server Message Block (SMB) melalui Koneksi Internet UDP Cepat (QUIC). Ini mengaktifkan fitur autentikasi sertifikat klien SMB melalui QUIC. Admin dapat menggunakannya untuk membatasi klien mana yang dapat mengakses SMB melalui server QUIC. Untuk mempelajari selengkapnya, lihat Mengonfigurasi kontrol akses klien SMB melalui QUIC di Windows Server.

  • Baru! LCU tidak akan lagi memiliki diferensial terbalik. Klien akan membuat delta pemutaran. Perubahan ini akan membantu mengurangi ukuran paket LCU sekitar 20%. Perubahan ini juga menawarkan beberapa keuntungan. Ini:

    • Mengurangi penggunaan bandwidth
    • Menyediakan unduhan yang lebih cepat
    • Meminimalkan lalu lintas jaringan
    • Meningkatkan performa pada koneksi lambat.
  • Pembaruan ini memengaruhi versi curl.exe yang ada di Windows. Nomor versi sekarang adalah 8.7.1.

  • Pembaruan ini mengatasi masalah yang memengaruhi Outlook dan OneNote. Fungsi pencarian mereka berhenti berfungsi. Hal ini terjadi saat Anda menggunakan Azure Virtual Desktop (AVD).

  • Pembaruan ini mengatasi masalah yang memengaruhi lsass.exe. Itu berhenti merespons. Hal ini terjadi setelah Anda menginstal pembaruan keamanan April 2024 di server Windows.

  • Pembaruan ini mengatasi masalah yang memengaruhi Windows Hello untuk Bisnis. Anda tidak dapat menggunakannya untuk mengautentikasi ke ID Entra di aplikasi tertentu. Hal ini terjadi saat Anda menggunakan Manajemen Akses Web (WAM).

  • Pembaruan ini mengatasi masalah yang memengaruhi akun Microsoft Entra ID. Perangkat tidak dapat mengautentikasi yang kedua. Hal ini terjadi setelah Anda menginstal pembaruan Windows, tertanggal 13 November 2023.

  • Pembaruan ini mengatasi masalah yang memengaruhi Microsoft Edge. UI salah untuk Pengaturan Data Opsi Internet.

  • Pembaruan ini mengatasi masalah yang memengaruhi Storage Spaces Direct (S2D) dan Remote Direct Memory Access (RDMA). Ketika Anda menggunakannya dengan SMBdirect di jaringan Anda, jaringan gagal. Anda juga kehilangan kemampuan untuk mengelola kluster.

  • Pembaruan ini mengatasi masalah yang memengaruhi Kontainer. Mereka tidak melampaui status "Pembuatan Kontainer".

  • Pembaruan ini mengatasi masalah yang memengaruhi Kontrol Aplikasi Pertahanan Windows (WDAC). Ini mencegah kesalahan penghentian yang terjadi ketika Anda menerapkan lebih dari 32 kebijakan.

  • Pembaruan ini mengatasi masalah yang mungkin menghentikan sistem Anda melanjutkan hibernasi. Hal ini terjadi setelah Anda mengaktifkan BitLocker.

  • Pembaruan ini mengatasi masalah yang memengaruhi Kontrol Aplikasi Pertahanan Windows (WDAC). Masalah ini menyalin kebijakan WDAC yang tidak ditandatangani ke partisi disk Extensible Firmware Interface (EFI). Ini disediakan untuk kebijakan yang ditandatangani.

  • Pembaruan ini mengatasi masalah yang memengaruhi Penyambungan Ulang Cepat yang Disempurnakan. Itu gagal. Hal ini terjadi ketika Anda menggunakannya dengan penyedia protokol desktop jarak jauh (RDP) pihak ketiga.

  • Pembaruan ini mengatasi masalah yang memengaruhi Host Sesi Desktop Jauh (Host Sesi RD). Kebuntuan terjadi ketika sejumlah besar pengguna masuk.

  • Pembaruan ini mengatasi masalah yang memengaruhi dsamain.exe. Itu berhenti merespons. Hal ini terjadi saat Pemeriksa Konsistensi Pengetahuan (KCC) menjalankan evaluasi.

  • Pembaruan ini mengatasi masalah yang memengaruhi lsass.exe. Ini membocorkan memori. Hal ini terjadi selama panggilan Protokol Jarak Jauh (LSARPC) Otoritas Keamanan Lokal (Kebijakan Domain).

  • Pembaruan ini mengatasi masalah yang memengaruhi tumpukan kernel. Mungkin meluap. Oleh karena itu, VM mungkin mati sebelum waktunya.

  • Mulai pembaruan ini, File Explorer menambahkan tag Mark of the Web (MoTW) ke file dan folder yang berasal dari lokasi yang tidak tepercaya. Ketika MapUrlToZone mengklasifikasikan file sebagai "Internet", file tersebut juga mendapatkan tag ini. Karena perubahan ini, stempel waktu "LastWriteTime" diperbarui. Hal ini dapat memengaruhi beberapa skenario yang bergantung pada operasi penyalinan file.

Untuk informasi selengkapnya tentang kerentanan keamanan, lihat Panduan Pembaruan Keamanan dan Updates Keamanan Juni 2024

Untuk kembali ke situs dokumentasi Azure Stack HCI

Azure Stack HCI, versi 22H2 pembaruan tumpukan pelayanan (KB5039343)- 20349.2522

Pembaruan ini membuat peningkatan kualitas pada tumpukan layanan, yang merupakan komponen yang menginstal pembaruan Windows. Pembaruan tumpukan pelayanan (SSU) memastikan bahwa Anda memiliki tumpukan layanan yang kuat dan andal sehingga perangkat Anda dapat menerima dan menginstal pembaruan Microsoft.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, Anda mungkin melihat masalah di server SQL berbasis cloud di mana database Azure Synapse SQL Serverless Pool berada dalam status "Pemulihan tertunda". Masalah ini lebih mungkin memengaruhi lingkungan yang menggunakan Customer-Managed Key (CMK) dan kumpulan SQL khusus Azure Synapse. Masalah ini diatasi di KB5041054.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft kini menggabungkan pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi Anda dengan pembaruan kumulatif (LCU) terbaru. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Untuk menginstal LCU di kluster Azure Stack HCI Anda, lihat Memperbarui kluster Azure Stack HCI.

Instal pembaruan ini

Untuk menginstal pembaruan ini, gunakan salah satu saluran rilis Windows dan Microsoft berikut.


Tersedia Langkah berikutnya
Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update dan Microsoft Update.

Catatan

  • Jika Anda ingin melepas LCU
  • Untuk menghapus LCU setelah menginstal paket SSU dan LCU gabungan, gunakan opsi baris perintah DISM/Remove-Package dengan nama paket LCU sebagai argumen. Anda dapat menemukan nama paket dengan menggunakan perintah ini: DISM /online /get-packages.
  • Menjalankan Windows Update Standalone Installer (wusa.exe) dengan sakelar /uninstall pada paket gabungan tidak akan berfungsi karena paket gabungan berisi SSU. Anda tidak dapat melepas SSU dari sistem setelah penginstalan.

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 5039227 pembaruan kumulatif.

Untuk melihat daftar file yang disediakan dalam pembaruan tumpukan pelayanan, unduh informasi file untuk SSU (KB5039343) - versi 20349.2522