2024. gada 13. februāris — KB5034770 (OS būvējumu 20348.2322)

Attiecas uz
Windows Server 2022

Piezīme

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:

  • Šis atjauninājums novērš problēmu, kas ietekmē attālās tiešās atmiņas piekļuves (RDMA) veiktspējas skaitītājus. Tie neatgriež tīklošanas datus VM pareizā veidā.

  • Šis atjauninājums novērš problēmu, kas ietekmē fontdrvhost.exe. Tas pārstāj reaģēt, kad izmantojat saspiestā fonta versijas 2 (CFF2) fontus.

  • Šis atjauninājums novērš atmiņas noplūdi operētājsistēmāctfmon.exe.

  • Šis atjauninājums novērš atmiņas noplūdi operētājsistēmāTextInputHost.exe.

  • Šis atjauninājums novērš problēmu, kas ietekmē aizsargātu saturu. Tā aptur starpprocesu logu izveidi. Pateicoties šim atjauninājumam, varat turpināt izmantot ārpusprocesa viesošanu tādām lietām kā WebView2 aizsargātos augšējā līmeņa logos.

  • Šis atjauninājums novērš problēmu, kas ietekmē skārienekrānus. Tie nedarbojas pareizi, ja izmantojat vairāk nekā vienu monitoru.

  • Šis atjauninājums novērš problēmu, kas ietekmē Windows Defender lietojumprogrammu kontroli (WDAC). Tā "atļaut" politikas var bloķēt dažu bināro failu darbību.

  • Šis atjauninājums ietekmē vienotā paplašināmā aparātprogrammatūras interfeisa (UEFI) drošās palaišanas sistēmas. Tā pievieno atjaunotu parakstīšanas sertifikātu drošās palaišanas datu bāzes mainīgajam. Tagad varat izvēlēties šīs izmaiņas. Papildinformāciju skatiet KB5036210.

  • Šis atjauninājums novērš problēmu, kas ietekmē ierīces metadatu lejupielādi. Lejupielādes no Windows metadatu un interneta pakalpojumiem (WMIS), izmantojot HTTPS, tagad ir drošākas.

  • Šis atjauninājums novērš problēmu, kas ietekmē lokālās drošības pilnvaras apakšsistēmas pakalpojumu (LSASS). Tas var pārtraukt darboties. Tas notiek, piekļūstot Active Directory datu bāzei.

  • Šajā atjauninājumā ir iekļautas ceturkšņa izmaiņas Windows kodola Ievainojamo draiveru bloķēšanas saraksta failā DriverSiPolicy.p7b. Tas papildina to draiveru sarakstu, kuri ir pakļauti BYOVD uzbrukumu riskam.

  • Šis atjauninājums novērš problēmu, kas ietekmē sertificēšanas iestādes papildprogrammu. Jūs nevarat atlasīt opciju "Delta CRL". Tādējādi jūs nevarat izmantot GUI, lai publicētu Delta CRL.

  • Šis atjauninājums novērš problēmu, kas ietekmē lokālo kontu. Jūs nevarat pierakstīties kontā, kuru pārvalda Windows LAPS. Tas notiek, ja iestatāt politiku "Pieprasīt viedkarti interaktīvai pieteikšanās".

  • Šis atjauninājums novērš problēmu, kas ietekmē servera ziņojumu bloka (SMB) savienojumus. Tie tiek atvienoti, ja visi šie nosacījumi ir patiesi:

    • Mainiet klienta un servera šifrēšanas sarakstu no noklusējuma vērtībām.
    • Klientam un serverim nav kopīga šifrēšanas.
    • SMB šifrēšana netiek izmantota.
    • Ir izveidota vairāku kanālu konfigurācija, piemēram, RDMA.
  • Atjauninājums novērš problēmu, kas ietekmē SMB, izmantojot ātro UDP interneta savienojumu (QUIC). Tas pārstāj reaģēt, ja ports 445 ir bloķēts.

  • Šis atjauninājums maina iestatījumu Active Directory lietotājiem & datoriem. Pēc noklusējuma papildprogramma tagad izmanto spēcīgu sertifikātu kartējumu X509IssuerSerialNumber. Tas neizmanto vāju x509IssuerSubject kartēšanu.

  • Šis atjauninājums novērš zināmu problēmu, kas ietekmē chromium balstītas interneta pārlūkprogrammas, piemēram, Microsoft Edge. Tie var netikt atvērti pareizi. Tiem var arī tikt rādīts balts ekrāns un tie var pārstāt reaģēt, kad tos atverat. Šī problēma var rasties arī ierīcēs, kurām ir pārlūkprogrammai specifiskas attēla failu izpildes opcijas (IFEO). Turklāt problēma var rasties arī tad, ja Windows reģistrā ir ieraksts par chromium balstītu pārlūkprogrammu.

Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada februāra drošības Atjauninājumi.

Windows Server 2022 apkalpošanas grēdas atjauninājums — 20348.2305

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Pašlaik Microsoft rīcībā nav informācijas par problēmām, kas saistītas ar šo atjauninājumu.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Priekšnosacījums bezsaistes OS attēlu apkalpošanai:

Pārliecinieties, ka attēlā ir KB5030216 (09/12/2023) vai jaunāks LCU. Ja tā nav, instalējiet to savā bezsaistes datu nesējā pirms jaunākā atjauninājuma instalēšanas. Šis LCU atjaunina SSU versiju uz 20348.1960. Tā ir minimālā SSU versija, kas nepieciešama, lai novērstu kļūdu 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Windows Update darbam Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update saskaņā ar konfigurētajām politikām.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Microsoft servera operētājsistēma — 21H2
Klasifikācija — drošības atjauninājumi

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5034770.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU versijai 20348.2305.