13. februára 2024 – KB5034770 (zostava operačného systému 20348.2322)

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje počítadlá výkonu vzdialeného priameho prístupu do pamäte (RDMA). Nevracajú sieťové údaje na virtuálnych počítačoch správnym spôsobom.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje fontdrvhost.exe. Pri použití písiem vo formáte CFF2 (Compact Font Format) prestane reagovať.

  • Táto aktualizácia rieši problém s pretekaním pamäte vo ctfmon.exe.

  • Táto aktualizácia rieši problém s pretekaním pamäte vo TextInputHost.exe.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje chránený obsah. Zastaví vytváranie okien medzi procesmi. Vďaka tejto aktualizácii môžete v chránených oknách najvyššej úrovne naďalej používať hosťovanie mimo procesu pre veci, ako je WebView2.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dotykové obrazovky. Pri použití viacerých monitorov nefungujú správne.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Jeho politiky povolenia môžu blokovať spustenie niektorých binárnych súborov.

  • Táto aktualizácia sa týka systémov zabezpečeného spustenia rozhrania UEFI (Unified Extensible Firmware Interface). Do premennej databázy zabezpečeného zavedenia systému sa pridá obnovený podpisový certifikát. Teraz sa môžete rozhodnúť pre túto zmenu. Ďalšie podrobnosti nájdete v téme KB5036210.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sťahovanie metaúdajov zariadenia. Sťahovanie z metaúdajov systému Windows a internetových služieb (WMIS) cez protokol HTTPS je teraz bezpečnejšie.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu LSASS (Local Security Authority Subsystem Service). Možno to prestane fungovať. Tento problém sa vyskytuje, keď pristupujete k databáze služby Active Directory.

  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje modul certifikačnej autority. Nemôžete vybrať možnosť Delta CRL. To vám zabráni v používaní grafického rozhrania na publikovanie rozdielových zoznamov zrušených certifikátov.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje lokálne konto. Nemôžete sa prihlásiť do konta, ktoré spravuje systém Windows LAPS. Stáva sa to, ak nastavíte politiku "Vyžadovať kartu Smart Card na interaktívne prihlásenie".

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje pripojenia SMB (Server Message Block). Odpojia sa, ak sú splnené všetky nasledujúce podmienky:

    • Zoznamu šifrovaní klienta a servera môžete zmeniť z predvolených hodnôt.
    • Klient a server nemajú žiadne spoločné šifry.
    • Šifrovanie SMB sa nepoužíva.
    • Používa sa viackanálová konfigurácia, napríklad RDMA.
  • Aktualizácia rieši problém, ktorý ovplyvňuje protokol SMB cez rýchle internetové pripojenie UDP (QUIC). Ak je port 445 zablokovaný, prestane reagovať.

  • Táto aktualizácia mení nastavenie v časti Používatelia služby Active Directory & počítačoch. Modul teraz predvolene používa silné priradenie certifikátu X509IssuerSerialNumber. Nepoužíva slabé priradenie x509IssuerSubject.

  • Táto aktualizácia rieši známy problém, ktorý ovplyvňuje internetové prehliadače založené na Chromiu, ako je napríklad Microsoft Edge. Možno sa neotvoria správne. Môžu tiež zobrazovať bielu obrazovku a prestať reagovať, keď ich otvoríte. S týmto problémom sa môžu stretnúť aj zariadenia, ktoré majú možnosti vykonávania obrazových súborov špecifické pre prehliadač. Problém sa môže vyskytnúť aj vtedy, keď sa položka prehliadača založeného na Chromiu nachádza v databáze Registry systému Windows.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z februára 2024.

Aktualizácia zásobníka údržby Windows Server 2022 – 20348.2305

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Predpoklad na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5034770.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.2305.