Obs!
Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server, versjon 23H2, kan du se oppdateringsloggsiden.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
- Nyhet! Denne oppdateringen påvirker SMB (Server Message Block) over raske UDP-Internett-tilkoblinger (QUIC). Den aktiverer godkjenningsfunksjonen for SMB over QUIC-klientsertifikat. Administratorer kan bruke den til å begrense hvilke klienter som kan få tilgang til SMB via QUIC-servere. Hvis du vil ha mer informasjon, kan du se Konfigurere tilgangskontroll for SMB over QUIC-klient i Windows Server.
- Denne oppdateringen påvirker versjonen av curl.exe som er i Windows. Versjonsnummeret er nå 8.7.1.
- Denne oppdateringen løser et problem som påvirker lsass.exe. Den slutter å svare. Dette skjer etter at du har installert sikkerhetsoppdateringene for april 2024 på Windows-servere.
- Denne oppdateringen løser et problem som påvirker Microsoft Edge. Brukergrensesnittet er feil for datainnstillingene for Alternativer for Internett.
- Denne oppdateringen påvirker AmsiUtil-klassen Antimalware Scan Interface (AMSI). Det hjelper å oppdage omgåelsen av AMSI-skanningen. Denne oppdateringen løser også noen langsiktige problemer som utsetter enheten for trusler.
- Denne oppdateringen løser et problem som påvirker Lagringsdirigering (S2D) og Remote Direct Memory Access (RDMA). Når du bruker dem med SMBdirect i nettverkene, mislykkes nettverkene. Du mister også muligheten til å administrere klynger.
- Denne oppdateringen løser et problem som påvirker dsamain.exe. Den slutter å svare. Dette skjer når Kunnskapskonsekvenskontroll (KCC) kjører evalueringer.
- Denne oppdateringen løser et problem som påvirker forbedret rask reconnect. Det mislykkes. Dette skjer når du bruker den med tredjepartsleverandører av Remote Desktop Protocol (RDP).
- Denne oppdateringen løser et problem som påvirker lsass.exe. Det lekker minne. Dette skjer under et Remote Protocol-kall (LSARPC) fra lokal sikkerhetsinstans (domenepolicy).
- Fra og med denne oppdateringen legger Filutforsker til Mark of the Web-koden (MoTW) i filer og mapper som kommer fra uklarerte plasseringer. Når MapUrlToZone klassifiserer en fil som «Internett», får denne filen også denne koden. På grunn av denne endringen oppdateres tidsstempelet «LastWriteTime». Dette kan påvirke enkelte scenarier som er avhengige av filkopieringsoperasjoner.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsoppdateringene fra juni 2024 Oppdateringer.
Windows Server, versjon 23H2 servicestakkoppdatering (KB5039331) – 25398.940
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
| Symptom | Løsning |
|---|---|
| Når du har installert denne oppdateringen, kan du se et problem på skybaserte SQL-servere der Azure Synapse SQL Serverless Pool-databaser går i tilstanden «Recovery venter». Det er mer sannsynlig at dette problemet påvirker miljøer som bruker Customer-Managed Key (CMK) og Azure Synapse dedikert SQL-utvalg. | Dette problemet er løst i KB5040438. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Installer denne oppdateringen
Bruk én av følgende utgivelseskanaler for Windows og Microsoft for å installere denne oppdateringen.
| Tilgjengelig | Neste trinn |
|---|---|
| Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update og Microsoft Update. |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5039236.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU (KB5039331) – versjon 25398.940.