Obs!
- Hvis du vil ha informasjon om terminologien for Windows-oppdateringer, kan du se artikkelen om typene Windows-oppdateringer og typer månedlige kvalitetsoppdateringer. Hvis du vil ha en oversikt over Windows Server 2022, kan du se oppdateringsloggsiden.
- Vær oppmerksom på Følg @WindowsUpdate for å finne ut når nytt innhold publiseres på tilstandsinstrumentbordet for Windows-utgivelser.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
Denne oppdateringen løser et problem som påvirker RDMA-ytelsestellere (Remote Direct Memory Access). De returnerer ikke nettverksdata på virtuelle maskiner på riktig måte.
Denne oppdateringen løser et problem som påvirker fontdrvhost.exe. Den slutter å svare når du bruker CFF2-skrifter (Compact Font Format versjon 2).
Denne oppdateringen løser en minnelekkasje i ctfmon.exe.
Denne oppdateringen løser en minnelekkasje i TextInputHost.exe.
Denne oppdateringen løser et problem som påvirker beskyttet innhold. Det hindrer at det opprettes vinduer på tvers av prosesser. På grunn av denne oppdateringen kan du fortsette å bruke utenforliggende hosting for ting som WebView2 under beskyttede vinduer på øverste nivå.
Denne oppdateringen løser et problem som påvirker berøringsskjermer. De fungerer ikke som de skal når du bruker mer enn én skjerm.
Denne oppdateringen løser et problem som påvirker Windows Defender Programkontroll (WDAC). Tillat-policyene kan blokkere enkelte binærfiler fra å kjøre.
Denne oppdateringen påvirker Unified Extensible Firmware Interface (UEFI) Secure Boot-systemer. Det legger til et fornyet signeringssertifikat i Secure Boot DB-variabelen. Du kan nå velge denne endringen. Hvis du vil ha mer informasjon, kan du se KB5036210.
Denne oppdateringen løser et problem som påvirker nedlastingen av enhetsmetadata. Nedlastinger fra Windows Metadata and Internet Services (WMIS) over HTTPS er nå sikrere.
Denne oppdateringen løser et problem som påvirker Local Security Authority Subsystem Service (LSASS). Det kan slutte å fungere. Dette skjer når du åpner Active Directory-databasen.
Denne oppdateringen inneholder kvartalsvise endringer i filen DriverSiPolicy.p7b for blokkeringslisten for sårbare drivere for Windows-kjernen. Det legges til i listen over drivere som er i faresonen for angrep fra Ta med din egen sårbare driver (Ta med din egen sårbare driver).
Denne oppdateringen løser et problem som påvirker snapin-modulen for sertifiseringsinstans. Du kan ikke velge alternativet Delta CRL. Dette hindrer deg i å bruke GUI-en til å publisere Delta CRL-er.
Denne oppdateringen løser et problem som påvirker en lokal konto. Du kan ikke logge på en konto som Windows LAPS administrerer. Dette skjer hvis du angir policyen Krev smartkort for interaktiv pålogging.
Denne oppdateringen løser et problem som påvirker SMB-tilkoblinger (Server Message Block). De kobles fra når alt av følgende er oppfylt:
- Du endrer chiffreringslisten for klient- og serverkryptering fra standardverdiene.
- Klienten og serveren har ingen chiffer til felles.
- SMB-kryptering er ikke i bruk.
- En flerkanalskonfigurasjon, for eksempel RDMA, er på plass.
Oppdateringen løser et problem som påvirker SMB over en rask UDP-Internett-tilkobling (QUIC). Den slutter å svare hvis port 445 er blokkert.
Denne oppdateringen endrer en innstilling i Active Directory-brukere & datamaskiner. Som standard bruker snapin-modulen nå en sterk sertifikattilordning av X509IssuerSerialNumber. Den bruker ikke den svake tilordningen av x509IssuerSubject.
Denne oppdateringen løser et kjent problem som påvirker chromium-baserte nettlesere, for eksempel Microsoft Edge. Det kan hende de ikke åpnes som de skal. De kan også vise en hvit skjerm og slutte å svare når du åpner dem. Enheter som har nettleserspesifikke alternativer for bildefilkjøring (IFEO), kan også støte på dette problemet. Når en oppføring for en chromium-basert nettleser er i Windows-registeret, kan problemet også oppstå.
Hvis du har installert tidligere oppdateringer, blir bare de nye oppdateringene i denne pakken lastet ned og installert på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se veiledningen for sikkerhetsoppdateringer og sikkerhetsinformasjonen for februar 2024 Oppdateringer.
Windows Server 2022 servicestakkoppdatering – 20348.2305
Denne oppdateringen gjør kvalitetsforbedringer i servicestakken, som er komponenten som installerer Windows-oppdateringer. Servicestakkoppdateringer (SSU) sikrer at du har en robust og pålitelig servicestakk, slik at enhetene kan motta og installere Microsoft-oppdateringer.
Kjente problemer med denne oppdateringen
Microsoft vet ikke om noen problemer med denne oppdateringen.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft kombinerer nå den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt med den nyeste kumulative oppdateringen (LCU). Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
Forutsetning for service av frakoblet OS-avbildning:
Sørg for at bildet inneholder KB5030216 (09/12/2023) eller en nyere LCU. Hvis ikke, må du installere den på det frakoblede mediet før du installerer den nyeste oppdateringen. Denne LCU oppdaterer SSU-versjonen til 20348.1960. Det er den minste SSU-versjonen du må ha for å forhindre feil 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installer denne oppdateringen
| Utgivelseskanal | Tilgjengelig | Neste trinn |
|---|---|---|
| Windows Update og Microsoft Update | Ja | Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
| Windows Update for bedrifter | Ja | Ingen. Denne oppdateringen blir lastet ned og installert automatisk fra Windows Update i samsvar med konfigurerte policyer. |
| Microsoft Update-katalog | Ja | Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Microsoft Server-operativsystem-21H2 Klassifisering: Sikkerhetsoppdateringer |
Obs!
- Hvis du vil fjerne LCU
- Hvis du vil fjerne LCU etter at du har installert den kombinerte SSU- og LCU-pakken, kan du bruke kommandolinjealternativet DISM/Remove-Package med LCU-pakkenavnet som argument. Du kan finne pakkenavnet ved å bruke denne kommandoen: DISM /online /get-packages.
- Å kjøre Windows Update frittstående installasjonsprogrammet (wusa.exe) med bryteren /uninstall på den kombinerte pakken vil ikke fungere fordi den kombinerte pakken inneholder SSU-en. Du kan ikke fjerne SSU-en fra systemet etter installasjonen.
Filinformasjon
Du finner en liste over filene i denne oppdateringen ved å laste ned filinformasjonen for kumulativ oppdatering 5034770.
Du finner en liste over filene i servicestakkoppdateringen ved å laste ned filinformasjonen for SSU – versjon 20348.2305.