14. mája 2024 – KB5037781 (zostava OS 25398.887)

Vzťahuje sa na
Windows Server, version 23H2

Poznámka

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server, verzie 23H2, nájdete na stránke histórie aktualizácií.

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje režim IE. Keď sa otvorí modálne dialógové okno, webová stránka prestane fungovať podľa očakávaní.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje režim IE. Aplikácia prestane odpovedať. Stáva sa to po stlačení klávesu so šípkou doľava, keď je zameranie na prázdnom textovom poli a prehľadávanie vsuviek.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Wi-Fi WPA3 (Protected Access 3) v editore skupinová politika. Vykresľovanie ukážky HTML zlyhalo.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje monitorovanie paketov (pktmon). Je menej spoľahlivý.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje server po jeho odstránení z domény. Rutina typu cmdlet Get-LocalGroupMember vracia výnimku. K tomu dochádza, ak lokálne skupiny obsahujú členov domény.

  • Táto aktualizácia ovplyvňuje ďalšie overenie zabezpečeného záznamu 3 (NSEC3) v rekurzívnom prekladači. Jeho limit je teraz 1 000 výpočtov. Jeden výpočet sa rovná overeniu jedného označenia s jednou iteráciou. Správcovia DNS servera môžu zmeniť predvolený počet výpočtov. Ak to chcete urobiť, použite nižšie uvedené nastavenie databázy Registry.

    • Meno: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Typ: DWORD
    • Predvolená hodnota: 1000
    • Max.: 9600
    • Min: 1
  • Táto aktualizácia rieši problém, ktorý môže ovplyvniť kurzor pri písaní v japončine. Kurzor sa môže presunúť na neočakávané miesto.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje kurzor. Jeho pohyb v niektorých scenároch snímok obrazovky zaostáva. Platí to najmä pri používaní protokolu RDP (Remote Desktop Protocol).

  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje moduly TPM (Trusted Platform Modules). V niektorých zariadeniach nedošlo k správnej inicializácii. Z tohto dôvodu prestali fungovať scenáre založené na module TPM.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje službu Active Directory. Požiadavky na viazanie na adresy IPv6 zlyhali. Stáva sa to, keď žiadateľ nie je pripojený k doméne.

  • Táto aktualizácia rieši problém, ktorý môže ovplyvniť scenáre virtuálneho zabezpečeného režimu (VSM). Môžu zlyhať. Medzi tieto scenáre patria VPN, Windows Hello, Credential Guard a Key Guard.

  • Táto aktualizácia rieši problém, ktorý môže mať vplyv na radiče domény (DC). Môže sa zvýšiť prenos overovania protokolom NTLM.

  • Táto aktualizácia rieši známy problém, ktorý môže spôsobiť zlyhanie pripojenia VPN. Tento problém sa vyskytuje po inštalácii aktualizácie z 9. apríla 2024 alebo neskôr.

  • Táto aktualizácia ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Aktualizácia rieši problém, ktorý môže spôsobiť zlyhanie niektorých aplikácií pri použití politík ID aplikácií WDAC.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z mája 2024.

Windows Server, aktualizácia zásobníka údržby verzie 23H2 – 25398.880

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5037781.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 25398.880.