Aktualizácia zabezpečenia z 13. februára 2024 (KB5034769)

Vzťahuje sa na
Azure Local, version 23H2

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad platformy Azure Stack HCI, verzie 23H2 nájdete na stránke histórie aktualizácií.      

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Novinka! Táto aktualizácia ovplyvňuje siete definované pomocou softvéru (SDN). SDN teraz môžete nasadiť v klastrovaní zabezpečenom pred zlyhaním vo Windowse. Podpora sa naďalej podporuje nasadenie Service Fabric SDN.
  • Táto aktualizácia rieši pretečenie obslužného programu pri sledovaní poskytovateľa rozhrania Windows Management Instrumentation (WMI). Z tohto dôvodu príkazy rozhrania WMI zlyhajú v náhodnom štádiu pri nasadzovaní klastra.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje počítadlá výkonu vzdialeného priameho prístupu do pamäte (RDMA). Nevracajú sieťové údaje na virtuálnych počítačoch správnym spôsobom.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje fontdrvhost.exe. Pri použití písiem vo formáte CFF2 (Compact Font Format) prestane reagovať.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klastre. Bráni vám v registrácii klastra pomocou sieťového ATC. Stáva sa to po nastavení servera proxy na používanie sieťového ATC. Tento problém tiež zastaví vymazanie predvolenej konfigurácie servera proxy.
  • Táto aktualizácia rieši problém s pretekaním pamäte v TextInputHost.exe. Pretečenie môže spôsobiť, že textový vstup prestane fungovať v zariadeniach, ktoré sa nereštartovali mnoho dní.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dotykové obrazovky. Pri použití viacerých monitorov nefungujú správne.
  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
  • Táto aktualizácia sa týka systémov zabezpečeného spustenia rozhrania UEFI (Unified Extensible Firmware Interface). Do premennej databázy zabezpečeného zavedenia systému sa pridá obnovený podpisový certifikát. Teraz sa môžete rozhodnúť pre túto zmenu. Ďalšie podrobnosti nájdete v téme KB5036210.
  • Táto aktualizácia rieši problém, ktorý sa vyskytuje po spustení resetovania tlačidlom. Nie je možné nastaviť rozpoznávanie tváre Windows Hello. Týka sa to zariadení, ktoré majú zapnuté rozšírené zabezpečenie pri prihlasovaní systému Windows (ESS).
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sťahovanie metaúdajov zariadenia. Sťahovanie z metaúdajov systému Windows a internetových služieb (WMIS) cez protokol HTTPS je teraz bezpečnejšie. 
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu LSASS (Local Security Authority Subsystem Service). Možno to prestane fungovať. Tento problém sa vyskytuje, keď pristupujete k databáze služby Active Directory.
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje modul certifikačnej autority. Nemôžete vybrať možnosť Delta CRL. To vám zabráni v používaní grafického rozhrania na publikovanie rozdielových zoznamov zrušených certifikátov.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z februára 2024

Návrat na lokalitu dokumentácie Azure Stack HCI

Azure Stack HCI, aktualizácia zásobníka údržby verzie 23H2 – 25398.700

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Azure Stack HCI
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5034769.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 25398.700