Nota
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.
Melhorias
Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:
Esta atualização resolve um problema que afeta os contadores de desempenho do acesso direto remoto à memória (RDMA). Eles não retornam dados de rede em VMs da maneira correta.
Esta atualização resolve um problema que afeta fontdrvhost.exe. Ele pára de responder quando você usa fontes Compact Font Format versão 2 (CFF2).
Esta atualização resolve uma fuga de memória no ctfmon.exe.
Esta atualização resolve uma fuga de memória no TextInputHost.exe.
Esta atualização resolve um problema que afeta o conteúdo protegido. Impede a criação de janelas de processo cruzado. Por causa desta atualização, você pode continuar usando hospedagem fora do processo para coisas como WebView2 em janelas protegidas de nível superior.
Esta atualização resolve um problema que afeta os ecrãs táteis. Não funcionam corretamente quando utiliza mais do que um monitor.
Esta atualização resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). Suas políticas "permitir" podem bloquear a execução de alguns binários.
Esta atualização afeta os sistemas de Arranque Seguro do EFI (Extensible Firmware Interface) Unificado. Ele adiciona um certificado de assinatura renovado à variável de banco de dados de Inicialização Segura. Agora pode optar por esta alteração. Para obter mais detalhes, consulte KB5036210.
Esta atualização resolve um problema que afeta o descarregamento de metadados do dispositivo. As transferências dos Serviços de Metadados e Internet do Windows (WMIS) por HTTPS estão agora mais seguras.
Esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). Pode deixar de funcionar. Isto ocorre quando acede à base de dados do Active Directory.
Esta atualização inclui alterações trimestrais ao ficheiro de Lista de Bloqueio de Controladores Vulneráveis do Kernel do Windows, DriverSiPolicy.p7b. Esta opção aumenta a lista de controladores que estão em risco de ataques BYOVD (Bring Your Own Vulnerable Driver).
Esta atualização resolve um problema que afeta o snap-in da Autoridade de Certificação. Não é possível selecionar a opção "CRL Delta". Isto impede que utilize a GUI para publicar CRL Delta.
Esta atualização resolve um problema que afeta uma conta local. Não pode iniciar sessão numa conta gerida pelo Windows LAPS. Isto ocorre se definir a política "Exigir Smart Card para Início de Sessão Interativo".
Esta atualização resolve um problema que afeta as ligações do protocolo SMB (Server Message Block). Desligam-se quando todos os pressupostos abaixo são verdadeiros:
- Você altera a lista de cifra de criptografia de cliente e servidor dos valores padrão.
- O cliente e o servidor não têm cifras em comum.
- A encriptação SMB não está a ser utilizada.
- Existe uma configuração multicanal, como RDMA.
A atualização resolve um problema que afetava o SMB através de uma Ligação à Internet UDP Rápida (QUIC). Deixa de responder se a porta 445 estiver bloqueada.
Esta atualização altera uma definição em Utilizadores & Computadores do Active Directory. Por padrão, o snap-in agora usa um mapeamento de certificado forte de X509IssuerSerialNumber. Ele não usa o mapeamento fraco de x509IssuerSubject.
Esta atualização resolve um problema que afeta clusters. Ele impede que você registre um cluster usando o Network ATC. Isto ocorre depois de definir o proxy para utilizar o ATC de rede. O problema também impede a limpeza de uma configuração de proxy predefinida.
Esta atualização resolve um problema conhecido que afeta os browsers baseados em Chromium, como o Microsoft Edge. Poderão não abrir corretamente. Também podem apresentar um ecrã branco e deixar de responder quando são abertas. Os dispositivos que possuem Image File Execution Options (IFEO) específicas para o browser também podem encontrar este problema. Além disso, quando uma entrada para um navegador baseado em Chromium está no Registro do Windows, o problema pode ocorrer.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de fevereiro de 2024.
Para retornar ao site de documentação do Azure Stack HCI
Azure Stack HCI, versão 22H2, atualização da pilha de manutenção - 20349.2305
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.
Instalar esta atualização
| Via de Lançamento | Disponível | Passo Seguinte |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
| Windows Update para Empresas | Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas. |
| Catálogo Microsoft Update | Sim | Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Azure Stack HCI Classificação: Atualizações de Segurança |
Nota
- Se pretender remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5034770.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.2305.