Aktualizácia zabezpečenia z 10. októbra 2023 (KB5031364)

Vzťahuje sa na
Azure Local, version 22H2

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad produktu Azure Stack HCI, verzie 22H2 nájdete na stránke histórie aktualizácií.      

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Novinka! Táto aktualizácia pridáva voliteľnú súčasť Azure Arc Setup. Obsahuje novú ikonu Azure Arc na paneli úloh a novú položku Správcu servera pre Azure Arc Management. K dispozícii je aj grafický inštalátor pre agenta pripojeného počítača Azure. Teraz môžete Azure Arc zapnúť len niekoľkými kliknutiami. Nie je potrebné spustiť skript prostredia PowerShell. Ďalšie informácie nájdete v téme Pripojenie počítačov s Windows Server k službe Azure prostredníctvom nastavenia Azure Arc.

  • Novinka! Touto aktualizáciou sa dokončuje práca na súlade s požiadavkami GB18030-2022. Odstráni a premapuje znaky pre vstup Microsoft Wubi a vstup Microsoft Pinyin v režime U. Už nemôžete zadávať kódové body znakov, ktoré nie sú podporované. Všetky požadované kódové body sú aktuálne.

  • Táto aktualizácia rieši súbeh. Tento problém sa vyskytuje pri načítavaní kódových stránok v počiatočnej fáze spúšťania. To vedie k chybe spôsobujúcej zastavenie 0x7e.

  • Táto aktualizácia mení pravopis hlavného mesta Ukrajiny z Kyjev na Kyjev.

  • Táto aktualizácia podporuje zmeny letného času (DST) v Grónsku.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje naplánované úlohy. Úlohy, ktoré volajú rozhranie API správcu poverení, môžu zlyhať. Stane sa to, ak vyberiete možnosti [Spustiť iba vtedy, keď je používateľ prihlásený] a [Spustiť s najvyššími oprávneniami].

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje delegovanie protokolu Kerberos. Môže zlyhať nesprávnym spôsobom. Kód chyby je 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Tento problém sa môže vyskytnúť, keď označíte konto služby sprostredkovateľa ako "Toto konto je citlivé a nemožno ho delegovať" v službe Active Directory. Aplikácie môžu tiež vrátiť chybové hlásenie System.Security.Authentication.AuthenticationException: Nepodarilo sa inicializovať kontext zabezpečenia. Kód chyby bol -2146893042."

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje zariadenia PCI. Keď zapnete ochranu Kernel Direct Memory Access (DMA), môže sa zobraziť chyba.

  • Táto aktualizácia zlepšuje efektivitu a výkon odporúčaného poradcu pri riešení problémov.

  • Táto aktualizácia ovplyvňuje pripojenia k platforme Windows Filtering Platform (WFP). Diagnostika presmerovania pre nich sa zlepšila.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje externú väzbu. Zlyhá. Tento problém sa vyskytuje po inštalácii aktualizácií Windowsu z mája 2023 alebo novších. Z tohto dôvodu sa vyskytujú problémy, ktoré ovplyvňujú dotazy LDAP a overovanie.

  • Táto aktualizácia ovplyvňuje spracovanie udalosti služby Active Directory s ID 1644. Teraz prijíma udalosti, ktoré majú dĺžku väčšiu ako 64 kB. Táto zmena skráti dotazy protokolu LDAP (Lightweight Directory Access Protocol), ktoré sú predvolene v udalosti 1644 až 20 000 znakov. Hodnotu 20K môžete nakonfigurovať pomocou kľúča databázy Registry DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS.

  • Táto aktualizácia rieši problém, ktorý sa týka používateľov, ktorí povoľujú možnosť konta "Karta Smart Card sa vyžaduje na interaktívne prihlásenie". Keď je RC4 vypnutý, nie je možné vykonať overenie vo farmách Služby vzdialenej pracovnej plochy. Chybové hlásenie je "Vyskytla sa chyba overovania. Požadovaný typ šifrovania nie je podporovaný nástrojom KDC."

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje I/O cez protokol SMB (Server Message Block). Môže zlyhať, keď použijete kompresný algoritmus LZ77+Huffman.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klienta SMB (Server Message Block). Keď zlyhá opätovné overenie relácie, nepripojí všetky trvalé popisovače.

  • Ak sa chcete chrániť pred CVE-2023-44487, mali by ste si nainštalovať najnovšiu aktualizáciu Windowsu. Na základe vášho prípadu použitia môžete v tejto aktualizácii nastaviť aj limit RST_STREAMS za minútu pomocou nových kľúčov databázy Registry.

    Kľúč databázy Registry Predvolená hodnota Rozsah platnej hodnoty Funkcia kľúča databázy Registry
    Http2MaxClientResetsPerMinute 400 0–65535 Nastaví povolený počet resetovaní (RST_STREAMS) za minútu pre pripojenie. Keď dosiahnete tento limit, klientovi na pripojenie sa odošle správa GOAWAY.
    Http2MaxClientResetsGoaway 1 0-1 Zakáže alebo povolí odoslanie správy GOAWAY po dosiahnutí limitu. Ak nastavíte tento parameter na hodnotu 0, pripojenie sa ukončí ihneď po dosiahnutí limitu.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z októbra 2023

Návrat na lokalitu dokumentácie Azure Stack HCI

Azure Stack HCI, aktualizácia zásobníka údržby verzie 22H2 – 20349.2032

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Azure Stack HCI
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5031364.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20349.2032