14. mája 2024 – KB5037782 (zostava OS 20348.2461)

Vzťahuje sa na
Windows Server 2022

Poznámka

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Pri inštalácii tejto aktualizácie KB:

  • Táto aktualizácia rieši známy problém, ktorý môže mať vplyv na radiče domény. Môže sa zvýšiť prenos overovania protokolom NTLM.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje režim IE. Keď sa otvorí modálne dialógové okno, webová stránka prestane fungovať podľa očakávaní.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje režim IE. Aplikácia prestane odpovedať. Stáva sa to po stlačení klávesu so šípkou doľava, keď je zameranie na prázdnom textovom poli a prehľadávanie vsuviek.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje Wi-Fi WPA3 (Protected Access 3) v editore skupinová politika. Vykresľovanie ukážky HTML zlyhalo.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje server po jeho odstránení z domény. Rutina typu cmdlet Get-LocalGroupMember vracia výnimku. K tomu dochádza, ak lokálne skupiny obsahujú členov domény.

  • Táto aktualizácia ovplyvňuje ďalšie overenie zabezpečeného záznamu 3 (NSEC3) v rekurzívnom prekladači. Jeho limit je teraz 1 000 výpočtov. Jeden výpočet sa rovná overeniu jedného označenia s jednou iteráciou. Správcovia DNS servera môžu zmeniť predvolený počet výpočtov. Ak to chcete urobiť, použite nižšie uvedené nastavenie databázy Registry.

    • Meno: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Typ: DWORD
    • Predvolená hodnota: 1000
    • Max.: 9600
    • Min: 1
  • Táto aktualizácia rieši problém, ktorý ovplyvňuje sieť. Po uplynutí platnosti poverení sa vyskytne chyba.

  • Táto aktualizácia rieši problém, ktorý sa vyskytuje pri použití funkcie LoadImage() na načítanie bitovej mapy zhora nadol. Ak má bitová mapa zápornú výšku, obrázok sa nenačíta a funkcia vráti hodnotu NULL.

  • Táto aktualizácia zahŕňa štvrťročné zmeny v súbore zoznamu blokovaných ovládačov jadra systému Windows, DriverSiPolicy.p7b. Pridáva sa do zoznamu ovládačov, ktorí sú vystavení riziku útokov BYOVD (Bring Your Own Vulnerable Driver).

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje pracovnú stanicu, ktorá nie je v doméne. Keď sa z nej pripojíte k zdieľanej sieti a použijete adresu IPV6, zobrazí sa chyba "ERROR_BAD_NET_NAME".

  • Táto aktualizácia rieši známy problém, ktorý môže spôsobiť zlyhanie pripojenia VPN. Tento problém sa vyskytuje po inštalácii aktualizácie z 9. apríla 2024 alebo neskôr.

  • Táto aktualizácia rieši problém, ktorý môže ovplyvniť scenáre virtuálneho zabezpečeného režimu (VSM). Môžu zlyhať. Medzi tieto scenáre patria VPN, Windows Hello, Credential Guard a Key Guard.

  • Táto aktualizácia rieši problém, ktorý ovplyvňuje presmerovanie priečinkov skupinová politika v nasadení s viacerými doménovými štruktúrami. Tento problém vám bráni vybrať konto skupiny z cieľovej domény. Z tohto dôvodu nemožno na danú doménu použiť rozšírené nastavenie presmerovania priečinkov. Tento problém sa vyskytuje, keď má cieľová doména jednosmerný vzťah dôvery s doménou používateľa správcu. Tento problém sa týka všetkých nasadení prostredia ESAE (Enhanced Security Spravovanie), spevnených doménových štruktúr (HF) alebo správy privilegovaného prístupu (PAM).

  • Táto aktualizácia ovplyvňuje ovládanie aplikácií v programe Windows Defender (WDAC). Aktualizácia rieši problém, ktorý môže spôsobiť zlyhanie niektorých aplikácií pri použití politík ID aplikácií WDAC.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z mája 2024.

Aktualizácia zásobníka údržby Windows Server 2022 – 20348.2461

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Po nainštalovaní tejto aktualizácie možno nebudete môcť zmeniť profilový obrázok svojho používateľského konta. Pri pokuse o zmenu profilového obrázka výberom tlačidla Štart Nastavenia>>KontoVaše informácie a v časti Vytvoriť obrázok kliknite na položku Prehľadávať konto> sa môže zobraziť chybové hlásenie s kódom chyby 0x80070520. Po ďalšom preskúmaní sme dospeli k záveru, že tento problém má veľmi obmedzený alebo žiadny vplyv na túto verziu Windowsu. Ak sa vo vašom zariadení vyskytne tento problém, kontaktujte podporu pre Windows .

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Predpoklad na offline údržbu obrazu operačného systému:

Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Windows Update a Microsoft Update Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.
Windows Update for Business Áno Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služby Windows Update v súlade s nakonfigurovanými politikami.
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia sa automaticky synchronizuje so službou WSUS, ak nakonfigurujete Produkty a klasifikácie takto:
Produkt: Operačný systém servera spoločnosti Microsoft-21H2
Klasifikácia: Aktualizácie zabezpečenia

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5037782.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch pre SSU – verzia 20348.2461.