Atualização de segurança de 11 de junho de 2024 (KB5039227)

Aplica-se A
Azure Local, version 22H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.       

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Novo! Esta atualização afeta o Server Message Block (SMB) em conexões de Internet UDP rápidas (QUIC). Ele ativa o recurso de autenticação de certificado de cliente SMB sobre QUIC. Os administradores podem usá-lo para restringir quais clientes podem acessar o SMB em servidores QUIC. Para saber mais, consulte Configurar o controle de acesso de cliente SMB sobre QUIC no Windows Server.

  • Novo! A LCU deixará de ter os diferenciais inversos. O cliente irá gerar o delta de reprodução. Esta alteração ajudará a reduzir o tamanho do pacote LCU em cerca de 20%. Esta alteração também oferece algumas vantagens. Ele:

    • Reduz a utilização da largura de banda
    • Disponibiliza transferências mais rápidas
    • Minimiza o tráfego de rede
    • Melhora o desempenho em ligações lentas.
  • Esta atualização afeta a versão do curl.exe que está no Windows. O número da versão é agora 8.7.1.

  • Esta atualização resolve um problema que afeta o Outlook e o OneNote. A função de pesquisa deixa de funcionar. Isto ocorre quando utiliza Azure Virtual Desktop (AVD).

  • Esta atualização resolve um problema que afeta lsass.exe. O teclado deixa de responder. Isto ocorre depois de instalar as atualizações de segurança de abril de 2024 nos servidores Windows.

  • Esta atualização resolve um problema que afeta Windows Hello para Empresas. Não é possível utilizá-la para autenticar o ID de Entra em determinadas aplicações. Isto ocorre quando utiliza a Gestão de Acesso Web (WAM).

  • Esta atualização resolve um problema que afeta uma conta Microsoft Entra ID. Os dispositivos não conseguem autenticar um segundo. Isto ocorre após instalar a atualização do Windows, com data de 13 de novembro de 2023.

  • Esta atualização resolve um problema que afeta o Microsoft Edge. A IU está errada para as Definições de Dados das Opções da Internet.

  • Esta atualização resolve um problema que afeta o Espaços de Armazenamento Direto (S2D) e o Acesso Remoto Direto à Memória (RDMA). Quando os utiliza com o SMBdirect nas suas redes, as redes falham. Você também perde a capacidade de gerenciar clusters.

  • Esta atualização resolve um problema que afeta Contentores. Eles não passam do status "ContainerCreating".

  • Esta atualização resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). Impede um erro fatal que ocorre quando aplica mais de 32 políticas.

  • Esta atualização resolve um problema que pode impedir o sistema de sair da hibernação. Isto ocorre depois de ativar o BitLocker.

  • Esta atualização resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). O problema copia políticas WDAC não assinadas para a partição de disco EFI (Extensible Firmware Interface). É reservado para políticas assinadas.

  • Esta atualização resolve um problema que afeta o Restabelecimento Rápido Avançado. Falha. Isto ocorre quando o utiliza com fornecedores de protocolo RDP (Remote Desktop Protocol) de terceiros.

  • Esta atualização resolve um problema que afeta o Anfitrião de Sessões de Ambiente de Trabalho Remoto (Anfitrião de Sessões de RD). Um impasse ocorre quando existe um grande número de utilizadores que iniciam sessão.

  • Esta atualização resolve um problema que afeta dsamain.exe. O teclado deixa de responder. Isto ocorre quando o Verificador de Consistência de Conhecimento (KCC) executa avaliações.

  • Esta atualização resolve um problema que afeta lsass.exe. Ele vaza memória. Isto ocorre durante uma chamada de Protocolo Remoto (LSARPC) de Autoridade de Segurança Local (Política de Domínio).

  • Esta atualização resolve um problema que afeta a pilha do kernel. Pode transbordar. Por este motivo, as VMs podem encerrar prematuramente.

  • A partir desta atualização, Explorador de Ficheiros adiciona a etiqueta Mark of the Web (MoTW) a ficheiros e pastas provenientes de localizações não fidedignas. Quando MapUrlToZone classifica um ficheiro como "Internet", esse ficheiro também recebe esta etiqueta. Devido a esta alteração, o carimbo de data/hora "LastWriteTime" é atualizado. Isto poderá afetar alguns cenários que dependem de operações de cópia de ficheiros.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de junho de 2024

Para retornar ao site de documentação do Azure Stack HCI

Azure Stack HCI, versão 22H2 atualização da pilha de manutenção (KB5039343) – 20349.2522

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução
Depois de instalar esta atualização, poderá detetar um problema em servidores SQL baseados na nuvem em que Azure bases de dados Synapse SQL Serverless Pool entram no estado de "Recuperação pendente". É mais provável que esse problema afete ambientes que utilizam Customer-Managed Key (CMK) e Azure Synapse pool SQL dedicado. Este problema é abordado no KB5041054.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5039227.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5039343) - versão 20349.2522