2024 m. vasario 13 d. – KB5034770 (OS komponavimo versija 20348.2322)

Taikoma
Windows Server 2022

Pastaba

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos nuotolinės tiesioginės kreipties į atmintį (RDMA) našumo skaitikliams. Jie negrąžina tinklo duomenų VM tinkamu būdu.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos fontdrvhost.exe. Jis nebereaguoja, kai naudojate glaudaus šrifto formato 2 versijos (CFF2) šriftus.

  • Šis naujinimas išsprendžia atminties nutekėjimo problemą ctfmon.exe.

  • Šis naujinimas išsprendžia atminties nutekėjimo problemą TextInputHost.exe.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos apsaugotam turiniui. Tai sustabdo tarpprocesinių langų kūrimą. Dėl šio naujinimo galite ir toliau naudoti ne proceso išteklių nuomos funkciją, pvz., "WebView2", esant apsaugotiems aukščiausio lygio langams.

  • Šis naujinimas išsprendžia jutiklinių ekranų problemą. Jie veikia netinkamai, kai naudojate daugiau nei vieną monitorių.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos "Windows" sargybos programų kontrolei (WDAC). Jos "leisti" strategijos gali blokuoti kai kurių dvejetainių failų paleidimą.

  • Šis naujinimas turi įtakos bendrosios išplėstinės programinės-aparatinės įrangos sąsajos (UEFI) saugiosios įkrovos sistemoms. Ji įtraukia atnaujintą pasirašymo sertifikatą į saugiosios įkrovos DB kintamąjį. Dabar galite pasirinkti šį pakeitimą. Daugiau informacijos žr. KB5036210.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos įrenginio metaduomenų atsisiuntimui. Atsisiuntimai iš "Windows" metaduomenų ir interneto paslaugų (WMIS) per HTTPS dabar yra saugesni.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vietos saugos institucijos posistemės tarnybai (LSASS). Jis gali nustoti veikti. Taip nutinka pasiekus "Active Directory" duomenų bazę.

  • Į šį naujinimą įtraukti kas ketvirtį atliekami "Windows" branduolio pažeidžiamų tvarkyklių blokuojamųjų sąrašo failo DriverSiPolicy.p7b pakeitimai. Ji papildo tvarkyklių, kurioms gresia "Bring Your Own Vulnerable Driver" (BYOVD) atakų, sąrašą.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos sertifikavimo institucijos pridėtiniam įrankiui. Negalite pasirinkti parinkties "Delta CRL". Tokiu būdu negalėsite naudoti GUI publikuodami Delta CRL.

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos vietinei paskyrai. Negalite prisijungti prie paskyros, kurią valdo "Windows LAPS". Taip nutinka, jei nustatote strategiją "Reikalauti intelektualiosios kortelės interaktyviam prisijungimui".

  • Šis naujinimas išsprendžia problemą, kuri turi įtakos serverio pranešimų bloko (SMB) ryšiams. Jie atsijungia, kai atitinka visos toliau nurodytos sąlygos:

    • Kliento ir serverio šifravimo šifro sąrašas keičiamas iš numatytųjų reikšmių.
    • Klientas ir serveris neturi jokių bendrų šifrų.
    • SMB šifravimas nenaudojamas.
    • Kelių kanalų konfigūracija, pvz., RDMA, yra vietoje.
  • Naujinimas išsprendžia problemą, kuri paveikia SMB naudojant spartųjį UDP interneto ryšį (QUIC). Jis nustoja reaguoti, jei 445 prievadas užblokuotas.

  • Šis naujinimas pakeičia parametrą srityje "Active Directory" vartotojai & kompiuteriai. Pagal numatytuosius parametrus pridėtinis įrankis dabar naudoja sudėtingą X509IssuerSerialNumber sertifikato susiejimą. Jis nenaudoja silpno x509IssuerSubject susiejimo.

  • Šis naujinimas išsprendžia žinomą problemą, kuri turi įtakos "chromium" pagrįstoms interneto naršyklėms, pvz., "Microsoft Edge". Jie gali būti netinkamai atidaryti. Jie taip pat gali rodyti baltą ekraną ir nebeatsakyti, kai juos atidarote. Įrenginiai, kuriuose yra konkrečios vaizdo failų vykdymo parinktys (IFEO), taip pat gali susidurti su šia problema. Be to, jei "Chrome" pagrįstos naršyklės įrašas yra "Windows" registre, gali kilti problema.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųsti ir įdiegti tik nauji naujinimai, esantys šiame pakete.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. vasario mėn. saugos naujinimai.

"Windows Server 2022" aptarnavimo rietuvės naujinimas – 20348.2305

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Būtinoji sąlyga OS vaizdų priežiūrai neprisijungus:

Įsitikinkite, kad jūsų vaizde yra KB5030216 (2023-12-09) arba naujesnis LCU. Jei ne, įdiekite jį autonominėje laikmenoje prieš diegdami naujausią naujinimą. Šis LCU atnaujina SSU versiją į 20348.1960. Tai yra minimali SSU versija, kurią turite turėti, kad išvengtumėte klaidų 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: "„Microsoft“ Server" operacinė sistema – 21H2
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5034770 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.2305 versijos failo informaciją.