2024. gada 11. jūnijs — KB5039236 (operētājsistēmas būvējums 25398.950)

Attiecas uz
Windows Server, version 23H2

Piezīme

Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows Server versiju 23H2 skatiet tās atjauninājumu vēstures lapā.

Uzlabojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:

  • Jaunums! Šis atjauninājums ietekmē servera ziņojumu bloku (SMB) ātrajos UDP interneta savienojumos (QUIC). Tas ieslēdz SMB pār QUIC klienta sertifikāta autentifikācijas līdzekli. Administratori to var izmantot, lai ierobežotu, kuri klienti var piekļūt SMB QUIC serveros. Papildinformāciju skatiet sadaļā SMB pār QUIC klienta piekļuves vadības konfigurēšana operētājsistēmā Windows Server.
  • Šis atjauninājums ietekmē curl.exe versiju, kas ir operētājsistēmā Windows. Versijas numurs tagad ir 8.7.1.
  • Šis atjauninājums novērš problēmu, kas ietekmē lsass.exe. Tas pārstāj reaģēt. Tas notiek pēc 2024. gada aprīļa drošības atjauninājumu instalēšanas Windows serveros.
  • Šis atjauninājums novērš problēmu, kas ietekmē Microsoft Edge. Lietotāja interfeiss nav pareizs interneta opciju datu iestatījumiem.
  • Šis atjauninājums ietekmē ļaunprogrammatūras novēršanas skenēšanas interfeisa (AMSI) klasi AmsiUtil . Tas palīdz noteikt AMSI skenēšanas apiešanu. Šis atjauninājums arī novērš dažas ilgtermiņa problēmas, kas jūsu ierīci pakļauj apdraudējumiem.
  • Šis atjauninājums novērš problēmu, kas ietekmē tiešo krātuves vietu (S2D) un attālo tiešo atmiņas piekļuvi (RDMA). Kad tos izmantojat ar SMBdirect tīklos, tīkli nedarbojas. Jūs zaudēsit arī iespēju pārvaldīt klasterus.
  • Šis atjauninājums novērš problēmu, kas ietekmē dsamain.exe. Tas pārstāj reaģēt. Tā notiek, kad zināšanu konsekvences pārbaudītājs (KCC) palaiž novērtēšanu.
  • Šis atjauninājums novērš problēmu, kas ietekmē paplašināto ātro atkārtoto savienojumu. Tas neizdodas. Tas notiek, ja to izmantojat ar trešo pušu attālās darbvirsmas protokola (RDP) nodrošinātājiem.
  • Šis atjauninājums novērš problēmu, kas ietekmē lsass.exe. Tas noplūst atmiņā. Tas notiek lokālās drošības iestādes (domēna politikas) attālā protokola (LSARPC) zvana laikā.
  • Sākot ar šo atjauninājumu, Failu pārlūks pievieno tīmekļa atzīmes (MoTW) atzīmi failiem un mapēm, kas nāk no neuzticamām atrašanās vietām. Kad MapUrlToZone klasificē failu kā "Internets", šis fails saņem arī šo atzīmi. Šo izmaiņu dēļ tiek atjaunināts laikspiedols "LastWriteTime". Tas var ietekmēt dažus scenārijus, kuros nepieciešamas failu kopēšanas darbības.

Papildinformāciju par drošības ievainojamību skatiet drošības atjauninājumu ceļvedī un 2024. gada jūnija drošības Atjauninājumi.

Windows Server, versija 23H2 apkalpošanas grēdas atjauninājums (KB5039331) - 25398.940

Šis atjauninājums ietver apkalpošanas grupas kvalitātes uzlabojumus — tas ir komponents, kas instalē Windows atjauninājumus. Apkalpošanas grupas atjauninājumi (SSU) nodrošina stabilu un uzticamu apkalpošanas grupu, lai ierīces varētu saņemt un instalēt Microsoft atjauninājumus.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc šī atjauninājuma instalēšanas var rasties problēma mākonī izvietotos SQL serveros, kur Azure Synapse SQL serverless pūla datu bāzes pāriet stāvoklī "Gaida atkopšanu". Šī problēma, visticamāk, ietekmēs vides, kas izmanto Customer-Managed atslēgu (CMK) un Azure Synapse atvēlēto SQL pūlu. Šī problēma ir novērsta KB5040438.

Atjauninājuma iegūšana

Pirms šī atjauninājuma instalēšanas

Microsoft tagad apvieno jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai ar jaunāko kumulatīvo atjauninājumu (LCU). Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Instalēt šo atjauninājumu

Lai instalētu šo atjauninājumu, izmantojiet kādu no tālāk norādītajiem Windows un Microsoft laidiena kanāliem.


Pieejams Nākamā darbība
Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no Windows Update un Microsoft Update.

Piezīme

  • Ja vēlaties noņemt LCU
  • Lai noņemtu LCU pēc kombinētās SSU un LCU pakotnes instalēšanas, izmantojiet komandrindas opciju DISM/Remove-Package ar LCU pakotnes nosaukumu kā argumentu. Pakotnes nosaukumu varat atrast, izmantojot šo komandu: DISM /online /get-packages.
  • Savrupā instalēšanas programmas ( Windows Updatewusa.exe ) palaišana ar slēdzi /uninstall kombinētajā pakotnē nedarbosies, jo kombinētajā pakotnē ir SSU. Pēc instalēšanas SSU nevar noņemt no sistēmas.

Informācija par failiem

Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 5039236.

Lai skatītu apkalpošanas grēdas atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem SSU (KB5039331) — versijai 25398.940.