Atualização de segurança de 9 de abril de 2024 (KB5036909)

Aplica-se a
Azure Local, version 22H2

Observação

Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte sua página de histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. Quando você instalar este KB:

  • Novo! Essa atualização afeta o Windows Hello para Empresas. Os administradores de TI agora podem usar o MDM (gerenciamento de dispositivo móvel) para desativar o prompt que aparece quando os usuários entram em um computador ingressado no Entra. Para fazer isso, eles podem ativar a configuração de política "DisablePostLogonProvisioning". Depois que um usuário entra, o provisionamento é desativado para dispositivos Windows 10 e Windows 11.
  • Essa atualização dá suporte a alterações de horário de verão na Palestina. Para saber mais, consulte Orientação provisória para alterações de horário de verão anunciadas pela Autoridade Palestina para 2024, 2025.  
  • Esta atualização dá suporte a alterações de horário de verão no Cazaquistão. Para saber mais, consulte Diretrizes provisórias para alterações de fuso horário do Cazaquistão em 2024.
  • Esta atualização dá suporte a alterações de horário de verão em Samoa. Para saber mais, consulte Diretrizes provisórias para mudanças no horário de verão de Samoa em 2021.
  • Essa atualização resolve um problema que causa alto uso da CPU. Isso ocorre depois que você abre a Ferramenta de Captura.
  • Esta atualização resolve um problema que afeta um recurso de rede. Você não pode acessá-lo em uma sessão da Área de Trabalho Remota. Isso ocorre quando você ativa o recurso Remote Credential Guard e o cliente é Windows 11, versão 22H2 ou superior.
  • Esta atualização resolve um problema que afeta o modo IE do Microsoft Edge. Quando você abre muitas guias, ele para de responder.
  • Esta atualização resolve um problema que afeta os servidores DNS. Eles recebem o Evento 4016 para um tempo limite do protocolo LDAP (Lightweight Directory Access Protocol). Isso ocorre quando eles executam registros DNS. Os registros de nomes falham com o Active Directory Domain Services (AD DS). O problema permanece até que você reinicie o serviço DNS.
  • Esta atualização resolve um problema que afeta as VMs (máquinas virtuais) de carga de trabalho. Eles perdem a conexão com a rede em ambientes de produção.
  • Esta atualização resolve um problema que afeta os movimentos do cursor do mouse. Eles geram retardo em alguns cenários de captura de tela, especialmente quando você usa o protocolo RDP.
  • Esta atualização resolve um problema que afeta o serviço de Política de Grupo. Ele falha depois que você usa LGPO.exe para aplicar uma política de auditoria ao sistema.
  • Esta atualização resolve um problema que afeta a exibição de um ícone de smart card. Ele não aparece quando você entra. Isso ocorre quando há vários certificados no smart card.
  • Esta atualização resolve um problema que faz com que seu dispositivo desligue após 60 segundos. Isso ocorre quando você usa um smart card para autenticar em um sistema remoto.
  • Essa atualização resolve um problema que afeta a associação temporária a um grupo. Os usuários cujas associações expiraram aparecem quando você os pesquisa no LDAP. Isso ocorre mesmo que o Active Directory os tenha removido.
  • Esta atualização resolve um problema que afeta um diretório raiz. Quando você abre um fluxo de dados alternativo e exclui algo, recebe um erro.
  • Esta atualização resolve um problema que afeta o ReFS (Sistema de Arquivos Resiliente). Um erro de interrupção impede que o sistema operacional seja iniciado corretamente.
  • Esta atualização resolve um problema que ocorre quando você cria um arquivo que abrange mais de um diretório. Ao renomear o diretório original, você recebe um erro.
  • Essa atualização resolve um problema que afeta fastfat.sys. Ele para de responder. Isso ocorre devido a uma condição de corrida.
  • Esta atualização resolve um problema que afeta as consultas NSPI (Name Service Provider Interface). Eles podem falhar. Se o fizerem,lsass.exe deixará de responder em um controlador de domínio.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualizações de Segurança e as Atualizações de Segurança de abril de 2024

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure Stack HCI, versão 22H2 - 20349.2401

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Para instalar a LCU no cluster HCI do Azure Stack, consulte Atualizar clusters HCI do Azure Stack.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Observação

  • Se você quiser remover a LCU
  • Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
  • Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações do arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 5036909.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo da SSU - versão 20349.2401