Aktualizácia zabezpečenia z 13. februára 2024 (KB5034770)

Vzťahuje sa na
Azure Local, version 22H2

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad produktu Azure Stack HCI, verzie 22H2 nájdete na stránke histórie aktualizácií.      

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje počítadlá výkonu vzdialeného priameho prístupu do pamäte (RDMA). Nevracajú sieťové údaje na virtuálnych počítačoch správnym spôsobom.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje fontdrvhost.exe. Pri použití písiem vo formáte CFF2 (Compact Font Format) prestane reagovať.

  • Táto aktualizácia rieši problém s pretekaním pamäte vo ctfmon.exe.

  • Táto aktualizácia rieši problém s pretekaním pamäte vo TextInputHost.exe.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje chránený obsah. Zastaví vytváranie okien medzi procesmi. Vďaka tejto aktualizácii môžete v chránených oknách najvyššej úrovne naďalej používať hosťovanie mimo procesu pre veci, ako je WebView2.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje dotykové obrazovky. Pri použití viacerých monitorov nefungujú správne.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Jeho politiky povolenia môžu blokovať spustenie niektorých binárnych súborov.

  • Táto aktualizácia sa týka systémov zabezpečeného spustenia rozhrania UEFI (Unified Extensible Firmware Interface). Do premennej databázy zabezpečeného zavedenia systému sa pridá obnovený podpisový certifikát. Teraz sa môžete rozhodnúť pre túto zmenu. Ďalšie podrobnosti nájdete v téme KB5036210.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sťahovanie metaúdajov zariadenia. Sťahovanie z metaúdajov systému Windows a internetových služieb (WMIS) cez protokol HTTPS je teraz bezpečnejšie.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu LSASS (Local Security Authority Subsystem Service). Možno to prestane fungovať. Tento problém sa vyskytuje, keď pristupujete k databáze služby Active Directory.

  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje modul certifikačnej autority. Nemôžete vybrať možnosť Delta CRL. To vám zabráni v používaní grafického rozhrania na publikovanie rozdielových zoznamov zrušených certifikátov.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje lokálne konto. Nemôžete sa prihlásiť do konta, ktoré spravuje systém Windows LAPS. Stáva sa to, ak nastavíte politiku "Vyžadovať kartu Smart Card na interaktívne prihlásenie".

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje pripojenia SMB (Server Message Block). Odpojia sa, ak sú splnené všetky nasledujúce podmienky:

    • Zoznamu šifrovaní klienta a servera môžete zmeniť z predvolených hodnôt.
    • Klient a server nemajú žiadne spoločné šifry.
    • Šifrovanie SMB sa nepoužíva.
    • Používa sa viackanálová konfigurácia, napríklad RDMA.
  • Aktualizácia rieši problém, ktorý ovplyvňuje protokol SMB cez rýchle internetové pripojenie UDP (QUIC). Ak je port 445 zablokovaný, prestane reagovať.

  • Táto aktualizácia mení nastavenie v časti Používatelia služby Active Directory & počítačoch. Modul teraz predvolene používa silné priradenie certifikátu X509IssuerSerialNumber. Nepoužíva slabé priradenie x509IssuerSubject.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje klastre. Bráni vám v registrácii klastra pomocou sieťového ATC. Stáva sa to po nastavení servera proxy na používanie sieťového ATC. Tento problém tiež zastaví vymazanie predvolenej konfigurácie servera proxy.

  • Táto aktualizácia rieši známy problém, ktorý ovplyvňuje internetové prehliadače založené na Chromiu, ako je napríklad Microsoft Edge. Možno sa neotvoria správne. Môžu tiež zobrazovať bielu obrazovku a prestať reagovať, keď ich otvoríte. S týmto problémom sa môžu stretnúť aj zariadenia, ktoré majú možnosti vykonávania obrazových súborov špecifické pre prehliadač. Problém sa môže vyskytnúť aj vtedy, keď sa položka prehliadača založeného na Chromiu nachádza v databáze Registry systému Windows.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z februára 2024

Návrat na lokalitu dokumentácie Azure Stack HCI

Azure Stack HCI, aktualizácia zásobníka údržby verzie 22H2 – 20349.2305

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Ak chcete nainštalovať LCU do klastra Azure Stack HCI, pozrite si tému Aktualizácia klastrov Azure Stack HCI.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Azure Stack HCI
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5034770.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU – verzia 20349.2305