Atualização de segurança de 13 de fevereiro de 2024 (KB5034770)

Aplica-se A
Azure Local, version 22H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Esta atualização resolve um problema que afeta os contadores de desempenho do acesso direto remoto à memória (RDMA). Eles não retornam dados de rede em VMs da maneira correta.

  • Esta atualização resolve um problema que afeta fontdrvhost.exe. Ele pára de responder quando você usa fontes Compact Font Format versão 2 (CFF2).

  • Esta atualização resolve uma fuga de memória no ctfmon.exe.

  • Esta atualização resolve uma fuga de memória no TextInputHost.exe.

  • Esta atualização resolve um problema que afeta o conteúdo protegido. Impede a criação de janelas de processo cruzado. Por causa desta atualização, você pode continuar usando hospedagem fora do processo para coisas como WebView2 em janelas protegidas de nível superior.

  • Esta atualização resolve um problema que afeta os ecrãs táteis. Não funcionam corretamente quando utiliza mais do que um monitor.

  • Esta atualização resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). Suas políticas "permitir" podem bloquear a execução de alguns binários.

  • Esta atualização afeta os sistemas de Arranque Seguro do EFI (Extensible Firmware Interface) Unificado. Ele adiciona um certificado de assinatura renovado à variável de banco de dados de Inicialização Segura. Agora pode optar por esta alteração. Para obter mais detalhes, consulte KB5036210.

  • Esta atualização resolve um problema que afeta o descarregamento de metadados do dispositivo. As transferências dos Serviços de Metadados e Internet do Windows (WMIS) por HTTPS estão agora mais seguras.

  • Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). Pode deixar de funcionar. Isto ocorre quando acede à base de dados do Active Directory.

  • Esta atualização inclui alterações trimestrais ao ficheiro de Lista de Bloqueio de Controladores Vulneráveis do Kernel do Windows, DriverSiPolicy.p7b. Esta opção aumenta a lista de controladores que estão em risco de ataques BYOVD (Bring Your Own Vulnerable Driver).

  • Esta atualização resolve um problema que afeta o snap-in da Autoridade de Certificação. Não é possível selecionar a opção "CRL Delta". Isto impede que utilize a GUI para publicar CRL Delta.

  • Esta atualização resolve um problema que afeta uma conta local. Não pode iniciar sessão numa conta gerida pelo Windows LAPS. Isto ocorre se definir a política "Exigir Smart Card para Início de Sessão Interativo".

  • Esta atualização resolve um problema que afeta as ligações do protocolo SMB (Server Message Block). Desligam-se quando todos os pressupostos abaixo são verdadeiros:

    • Você altera a lista de cifra de criptografia de cliente e servidor dos valores padrão.
    • O cliente e o servidor não têm cifras em comum.
    • A encriptação SMB não está a ser utilizada.
    • Existe uma configuração multicanal, como RDMA.
  • A atualização resolve um problema que afetava o SMB através de uma Ligação à Internet UDP Rápida (QUIC). Deixa de responder se a porta 445 estiver bloqueada.

  • Esta atualização altera uma definição em Utilizadores & Computadores do Active Directory. Por padrão, o snap-in agora usa um mapeamento de certificado forte de X509IssuerSerialNumber. Ele não usa o mapeamento fraco de x509IssuerSubject.

  • Esta atualização resolve um problema que afeta clusters. Ele impede que você registre um cluster usando o Network ATC. Isto ocorre depois de definir o proxy para utilizar o ATC de rede. O problema também impede a limpeza de uma configuração de proxy predefinida.

  • Esta atualização resolve um problema conhecido que afeta os browsers baseados em Chromium, como o Microsoft Edge. Poderão não abrir corretamente. Também podem apresentar um ecrã branco e deixar de responder quando são abertas. Os dispositivos que possuem Image File Execution Options (IFEO) específicas para o browser também podem encontrar este problema. Além disso, quando uma entrada para um navegador baseado em Chromium está no Registro do Windows, o problema pode ocorrer.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de fevereiro de 2024

Para retornar ao site de documentação do Azure Stack HCI

Azure Stack HCI, versão 22H2, atualização da pilha de manutenção - 20349.2305

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5034770.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.2305