Обновление для системы безопасности от 11 июня 2024 г. (KB5039227)

Применяется к
Azure Local, version 22H2

Примечание

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения об Azure Stack HCI версии 22H2 см. на странице журнала обновлений.       

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этой статьи базы знаний:

  • Новинка! Это обновление затрагивает SMB при использовании быстрых подключений к Интернету по протоколу UDP (QUIC). При этом включается функция проверки подлинности сертификата клиента SMB через QUIC. Администраторы могут использовать его для ограничения доступа клиентов SMB через серверы QUIC. Дополнительные сведения см. в разделе Настройка управления доступом клиентов SMB через QUIC в Windows Server.

  • Новинка! LCU больше не будет иметь обратных дифференциалов. Клиент сгенерирует дельту воспроизведения. Это изменение поможет уменьшить размер упаковки LCU примерно на 20%. Это изменение также имеет несколько преимуществ. Это:

    • Снижает использование полосы пропускания
    • Обеспечивает более быструю загрузку
    • Минимизация сетевого трафика
    • Повышена производительность при медленных подключениях.
  • Это обновление влияет на версию curl.exe в Windows. Номер версии теперь 8.7.1.

  • Это обновление устраняет проблему, влияющую на Outlook и OneNote. Функция поиска перестает работать. Это происходит при использовании Виртуального рабочего стола Azure (AVD).

  • Это обновление устраняет проблему, влияющую на lsass.exe. Он перестает отвечать на запросы. Это происходит после установки обновлений для системы безопасности за апрель 2024 г. на серверах Windows.

  • Это обновление устраняет проблему, влияющую на Windows Hello для бизнеса. Вы не можете использовать его для аутентификации в Entra ID в определенных приложениях. Это происходит при использовании системы управления веб-доступом.

  • Это обновление устраняет проблему, влияющую на учетную запись Microsoft Entra ID. Устройства не могут проверить подлинность второго. Это происходит после установки обновления Windows от 13 ноября 2023 г.

  • Это обновление устраняет проблему, влияющую на Microsoft Edge. Пользовательский интерфейс не соответствует параметрам данных в свойствах браузера.

  • Это обновление устраняет проблему, влияющую на локальные дисковые пространства (S2D) и удаленный прямой доступ к памяти (RDMA). При их использовании с SMBdirect в сетях происходит сбой сетей. Кроме того, вы теряете возможность управлять кластерами.

  • Это обновление устраняет проблему, влияющую на контейнеры. Они не перемещаются выше состояния "ContainerCreating".

  • Это обновление устраняет проблему, которая влияет на управление приложениями в Защитнике Windows (WDAC). Она предотвращает STOP-ошибку, возникающую при применении более 32 политик.

  • Это обновление устраняет проблему, которая может помешать пробуждению системы из режима гибернации. Это происходит после включения BitLocker.

  • Это обновление устраняет проблему, которая влияет на управление приложениями в Защитнике Windows (WDAC). Из-за этой проблемы неподписанные политики WDAC копируются в раздел диска EFI. Она зарезервирована для подписанных политик.

  • Это обновление устраняет проблему, влияющую на расширенное быстрое повторное подключение. Это не удается. Это происходит при использовании со сторонними поставщиками протокола удаленного рабочего стола (RDP).

  • Это обновление устраняет проблему, которая затрагивает узел сеансов удаленных рабочих столов (узел сеансов удаленных рабочих столов). При входе большого числа пользователей возникает взаимоблокировка.

  • Это обновление устраняет проблему, влияющую на dsamain.exe. Он перестает отвечать на запросы. Это происходит, когда средство проверки согласованности знаний (KCC) выполняет оценки.

  • Это обновление устраняет проблему, влияющую на lsass.exe. Происходит утечка памяти. Это происходит во время вызова удаленного протокола LSARPC локальной службы безопасности (политика домена).

  • Это обновление устраняет проблему, которая влияет на стек ядра. Он может переполниться. Из-за этого виртуальные машины могут преждевременно завершить работу.

  • Начиная с этого обновления, проводник добавляет тег Mark of the Web (MoTW) к файлам и папкам, поступающим из ненадежных расположений. Когда MapUrlToZone классифицирует файл как "Интернет", этот файл также получает этот тег. Из-за этого изменения метка времени "LastWriteTime" обновляется. Это может повлиять на некоторые сценарии, где используются операции копирования файлов.

Для получения дополнительных сведений об уязвимостях в системе безопасности ознакомьтесь с руководством по обновлению системы безопасности и обновлениями для системы безопасности за июнь 2024 г. 

Чтобы вернуться на сайт документации по Azure Stack HCI

Azure Stack HCI, версия 22H2, обновление стека обслуживания (KB5039343) — 20349.2522

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы ваши устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки этого обновления на облачных серверах SQL может возникнуть проблема, из-за которой базы данных SQL бессерверного пула Azure Synapse переходят в состояние "Ожидание восстановления". Эта проблема с большей вероятностью влияет на среды, использующие ключ Customer-Managed (CMK) и Azure Synapse выделенный пул SQL. Эта проблема устранена в KB5041054.

Порядок получения обновления

Перед установкой этого обновления

Теперь корпорация Майкрософт объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с новейшим накопительным обновлением (LCU). Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Сведения об установке LCU на кластере HCI стека Azure см. в статье Обновление кластеров HCI стека Azure.

Установка этого обновления

Чтобы установить это обновление, используйте один из следующих каналов выпуска Windows или Майкрософт.


Доступно Следующий шаг
Да Нет. Это обновление будет скачано и установлено автоматически из клиентский компонент Центра обновления Windows и Центра обновления Майкрософт.

Примечание

  • Удаление LCU
  • Чтобы удалить LCU после установки комбинированного SSU и пакета LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.
  • Запуск автономного установщика клиентский компонент Центра обновления Windows (wusa.exe) с параметром /uninstall включенным объединенным пакетом не будет работать, так как объединенный пакет содержит SSU. Удалить SSU из системы после установки невозможно.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 5039227.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах для SSU (KB5039343) версии 20349.2522