Pastaba
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Windows Server" 23H2 versijos apžvalgą rasite jos naujinimo retrospektyvos puslapyje.
Patobulinimai
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Įdiegus šį KB:
- Naujiena! Šis naujinimas turi įtakos serverio pranešimų blokui (SMB) sparčiajame UDP interneto ryšyje (QUIC). Įjungiama SMB per QUIC kliento sertifikato autentifikavimo funkcija. Administratoriai gali ją naudoti norėdami apriboti, kurie klientai gali pasiekti SMB per QUIC serverius. Norėdami sužinoti daugiau, žr. SMB konfigūravimas per QUIC kliento prieigos valdymą "Windows Server".
- Šis naujinimas turi įtakos "Windows" curl.exe versijai. Versijos numeris dabar yra 8.7.1.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Ji nebeatsako. Taip nutinka įdiegus 2024 m. balandžio saugos naujinimus "Windows" serveriuose.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos "Microsoft Edge". Netinkama interneto parinkčių duomenų parametrų vartotojo sąsaja.
- Šis naujinimas turi įtakos apsaugos nuo kenkėjiškų programų nuskaitymo sąsajos (AMSI) "AmsiUtil " klasei. Tai padeda aptikti AMSI nuskaitymo apėjimą. Šis naujinimas taip pat išsprendžia kai kurias ilgalaikes problemas, dėl kurių kyla grėsmės jūsų įrenginiui.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos tiesioginėms saugojimo vietoms (S2D) ir nuotolinei tiesioginei prieigai prie atminties (RDMA). Kai juos naudojate su SMBdirect savo tinkluose, tinklai sugenda. Taip pat prarandate galimybę valdyti klasterius.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos dsamain.exe. Ji nebeatsako. Taip nutinka, kai žinių nuoseklumo tikrintuvas (KCC) vykdo vertinimus.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos patobulintam greitajam prisijungimui iš naujo. Tai nepavyksta. Taip nutinka, kai naudojate jį su trečiųjų šalių nuotolinio darbalaukio protokolo (RDP) teikėjais.
- Šis naujinimas išsprendžia problemą, kuri turi įtakos lsass.exe. Jis nuteka atmintį. Tai įvyksta vietinės saugos institucijos (domeno strategijos) nuotolinio protokolo (LSARPC) skambučio metu.
- Pradedant šiuo naujinimu, Failų naršyklė prideda žymę "Mark of the Web" (MoTW) į failus ir aplankus, gaunamus iš nepatikimų vietų. Kai MapUrlToZone klasifikuoja failą kaip "Internetas", šis failas taip pat gauna šią žymę. Dėl šio pakeitimo atnaujinama "LastWriteTime" laiko žyma. Tai gali turėti įtakos kai kuriems scenarijams, kurie priklauso nuo failų kopijavimo operacijų.
Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2024 m. birželio mėn. saugos naujinimai.
Windows Server 23H2 versijos aptarnavimo rietuvės naujinimas (KB5039331) – 25398.940
Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus šį naujinimą gali kilti problema debesies pagrindu veikiančiuose SQL serveriuose, kuriuose "Azure Synapse SQL Serverless Pool" duomenų bazių būsena yra "Laukiama atkūrimo". Labiau tikėtina, kad ši problema paveiks aplinkas, naudojančias Customer-Managed raktą (CMK) ir Azure Synapse" skirtąjį SQL telkinį. | Ši problema išspręsta KB5040438. |
Kaip gauti šį naujinimą
Prieš įdiegdami šį naujinimą
Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Diegti šį naujinimą
Norėdami įdiegti šį naujinimą, naudokite vieną iš šių "Windows" ir "„Microsoft“" leidimo kanalų.
| Pasiekiamas | Kitas veiksmas |
|---|---|
| Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" ir "„Microsoft“ Update". |
Pastaba
- Jei norite pašalinti LCU
- Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
- Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5039236 failo informaciją.
Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU (KB5039331) 25398.940 versijos failo informaciją.