11. junij 2024 – KB5039236 (graditev operacijskega sistema 25398.950)

Velja za
Windows Server, version 23H2

Opomba

Če želite več informacij o terminologiji storitve Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev za kakovost. Če si želite ogledati pregled sistema Windows Server, različica 23H2, si oglejte stran z zgodovino posodobitev.

Izboljšave

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ko namestite to zbirko znanja:

  • Novo! Ta posodobitev vpliva na blok sporočil strežnika (SMB) prek hitrih internetnih povezav UDP (QUIC). Vklopi funkcijo preverjanja pristnosti potrdila odjemalca SMB prek QUIC. Skrbniki ga lahko uporabijo za omejitev, kateri odjemalci lahko dostopajo do SMB prek strežnikov QUIC. Če želite izvedeti več, glejte Konfiguracija nadzora dostopa odjemalca SMB prek QUIC v sistemu Windows Server.
  • Ta posodobitev vpliva na različico curl.exe , ki je v sistemu Windows. Številka različice je zdaj 8.7.1.
  • Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Preneha se odzivati. To se zgodi, ko namestite varnostne posodobitve iz aprila 2024 v strežnike Windows.
  • Ta posodobitev odpravlja težavo, ki vpliva na Microsoft Edge. Uporabniški vmesnik je napačen za nastavitve podatkov internetnih možnosti.
  • Ta posodobitev vpliva na razred AMSI (Antimalware Scan Interface) AmsiUtil . Pomaga zaznati obvod skeniranja AMSI. Ta posodobitev odpravlja tudi nekatere dolgotrajne težave, ki napravo izpostavljajo grožnjam.
  • Ta posodobitev odpravlja težavo, ki vpliva na neposredni dostop do prostora za shranjevanje (S2D) in neposredni oddaljeni dostop do pomnilnika (RDMA). Ko jih uporabljate s SMBdirect v svojih omrežjih, omrežja ne uspejo. Izgubite tudi možnost upravljanja grozdov.
  • Ta posodobitev odpravlja težavo, ki vpliva nadsamain.exe. Preneha se odzivati. To se zgodi, ko preverjevalnik doslednosti znanja (KCC) izvaja ocenjevanja.
  • Ta posodobitev odpravlja težavo, ki vpliva na izboljšano hitro vnovično povezavo. Ne uspe. To se zgodi, ko ga uporabljate s ponudniki protokola RDP (Remote Desktop Protocol) drugih proizvajalcev.
  • Ta posodobitev odpravlja težavo, ki vpliva nalsass.exe. Pušča spomin. To se zgodi med klicem oddaljenega protokola LSARPC (Local Security Authority (Domain Policy).
  • Od te posodobitve Raziskovalec doda oznako »Mark of the Web« (MoTW) datotekam in mapam, ki prihajajo z nezaupanja vrednih mest. Ko MapUrlToZone razvrsti datoteko kot »Internet«, ta datoteka dobi tudi to oznako. Zaradi te spremembe je časovni žig »LastWriteTime« posodobljen. To lahko vpliva na nekatere scenarije, ki so odvisni od operacij kopiranja datotek.

Če želite več informacij o varnostnih ranljivostih, glejte Vodnik po varnostnih posodobitvah in Varnostne Posodobitve za junij 2024.

Windows Server, različica 23H2 posodobitev servisnega sklada (KB5039331) – 25398.940

Ta posodobitev prinaša izboljšave kakovosti servisnega sklada, komponente, ki namesti posodobitve sistema Windows. Posodobitve servisnega sklada (SSU) zagotavljajo, da imate robusten in zanesljiv servisni sklad, tako da lahko vaše naprave prejemajo in nameščajo Microsoftove posodobitve.

Znane težave v tej posodobitvi

Simptom Rešitev
Po namestitvi te posodobitve boste morda videli težavo v strežnikih SQL v oblaku, kjer zbirke podatkov zbirke podatkov Azure Synapse SQL Serverless Pool preidejo v stanje »Čakanje na obnovitev«. Ta težava bo bolj verjetno vplivala na okolja, ki uporabljajo Customer-Managed Key (CMK) in Azure Synapse namensko zbirko SQL. Ta težava je obravnavana v KB5040438.

Kako pridobiti to posodobitev

Pred namestitvijo te posodobitve

Microsoft zdaj združuje najnovejšo posodobitev servisnega sklada (SSU) za vaš operacijski sistem z najnovejšo zbirno posodobitvijo (LCU). Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

Namestitev te posodobitve

Če želite namestiti to posodobitev, uporabite enega od teh kanalov za izdajo sistema Windows in Microsofta.


Na voljo Naslednji korak
Da Brez Ta posodobitev bo samodejno prenesena in nameščena iz storitev Windows Update in Microsoft Update.

Opomba

  • Če želite odstraniti LCU
  • Če želite odstraniti LCU po namestitvi kombiniranega paketa SSU in LCU, uporabite možnost ukazne vrstice DISM/Remove-Package z imenom paketa LCU kot argumentom. Ime paketa lahko najdete s tem ukazom: DISM /online /get-packages.
  • Zagon samostojnega namestitvenega programa Windows Update (wusa.exe) s stikalom /uninstall na kombiniranem paketu ne bo deloval, ker kombinirani paket vsebuje SSU. SSU po namestitvi ne morete odstraniti iz sistema.

Informacije o datoteki

Če si želite ogledati seznam datotek, vključenih v to posodobitev, prenesite informacije o datotekah za zbirno 5039236 posodobitev.

Če si želite ogledati seznam datotek, ki so na voljo v posodobitvi servisnega sklada, prenesite informacije o datotekah za SSU (KB5039331) – različica 25398.940.