Bezbednosna ispravka od 10. oktobra 2023. (KB5031364)

Primenjuje se na
Azure Local, version 22H2

Napomena

Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Azure Stack HCI, verzije 22H2, pogledajte stranicu sa istorijom ažuriranja.      

Poboljšanja

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Kada instalirate ovaj KB:

  • Novo! Ova ispravka dodaje opcionalnu komponentu Azure Arc Setup. Uključuje novu Azure Arc ikonu sistemske palete i novu stavku upravljača serverima za Azure Arc Management. Postoji i grafički instalacioni program za Azure Connected Machine agenta. Sada možete da uključite Azure Arc pomoću samo nekoliko klikova. Ne morate da pokrenete PowerShell skriptu. Da biste saznali više, pogledajte članak "Povezivanje Windows Server računara sa uslugom Azure putem podešavanja usluge Azure Arc.

  • Novo! Ova ispravka završava rad na usaglašavanju sa zahtevima GB18030-2022. On uklanja i ponovo mapira znakove za Microsoft Wubi unos i Microsoft Pinyin U-mode unos. Više ne možete da unosite kodne tačke znakova koje nisu podržane. Sve potrebne kodne tačke su ažurne.

  • Ova ispravka se bavi uslovima rase. Do toga dolazi kada se kodne stranice učitavaju u ranom delu pokretanja. To dovodi do zaustavljanja greške 0x7e.

  • Ovo ažuriranje menja pravopis glavnog grada Ukrajine iz Kijeva u Kijev.

  • Ova ispravka podržava promene letnjeg računanja vremena (DST) na Grenlandu.

  • Ova ispravka rešava problem koji utiče na planirane zadatke. Zadaci koji pozivaju API upravljača akreditivima možda neće uspeti. To se događa ako izaberete [Pokreni samo kada je korisnik prijavljen] i [Pokreni sa najvišim privilegijama].

  • Ova ispravka rešava problem koji utiče na Kerberos delegiranje. Može da bude neuspešan na pogrešan način. Kôd greške je 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Do ovog problema može doći kada nalog posredne usluge označite kao "Ovaj nalog je osetljiv i ne može se delegirati" u usluzi Active Directory. Aplikacije takođe mogu vratiti poruku o grešci "System.Security.Authentication.AuthenticationException: Nije uspelo pokretanje bezbednosnog konteksta. Kôd greške je bio -2146893042."

  • Ova ispravka rešava problem koji utiče na PCI uređaje. Možda ćete dobiti grešku kada uključite Kernel Direct Memory Access (DMA) zaštitu.

  • Ova ispravka poboljšava efikasnost i performanse preporučene alatke za rešavanje problema.

  • Ova ispravka utiče na veze Windows platforme za filtriranje (WFP). Dijagnostika preusmeravanja za njih je poboljšana.

  • Ova ispravka rešava problem koji utiče na spoljno povezivanje. Ne uspeva. To se dešava kada instalirate Windows ispravke iz maja 2023. ili novije verzije. Zbog toga postoje problemi koji utiču na LDAP upite i potvrdu identiteta.

  • Ova ispravka utiče na obradu ID-a 1644 događaja usluge Active Directory. Sada prihvata događaje koji su dužine više od 64 KB. Ova promena skraćuje Lightweight Directory Access Protocol (LDAP) upite koji podrazumevano imaju od 1644 do 20.000 znakova. Vrednost od 20K možete da konfigurišete pomoću ključa registratora "DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS".

  • Ova ispravka rešava problem koji utiče na one koji omoguće opciju naloga "Pametna kartica je neophodna za interaktivno prijavljivanje". Kada je RC4 onemogućen, ne možete potvrditi identitet farmama usluga udaljene radne površine. Poruka o grešci je "Došlo je do greške prilikom potvrde identiteta. KDC ne podržava traženi tip šifrovanja."

  • Ova ispravka rešava problem koji utiče na U/I putem serverskog bloka poruka (SMB). To možda neće uspeti kada koristite LZ77+Hafman algoritam komprimovanja.

  • Ova ispravka rešava problem koji utiče na Server Message Block (SMB) klijent. Ne uspostavlja vezu ponovo sa svim trajnim regulatorima kada ponovna potvrda identiteta sesije ne uspe.

  • Da biste se zaštitili od CVE-2023-44487, trebalo bi da instalirate najnoviju ispravku za Windows. Na osnovu slučaja upotrebe, možete da postavite i ograničenje za RST_STREAMS u minutu pomoću novih ključeva registratora u ovoj ispravci.

    Ključ registratora Podrazumevana vrednost Važeći opseg vrednosti Ključna funkcija registratora
    Http2MaxClientResetsPerMinute 400 0–65535 Postavlja dozvoljeni broj resetovanja (RST_STREAMS) u minuti za vezu. Kada dostignete ovo ograničenje, klijentu za povezivanje se šalje poruka GOAWAY.
    Http2MaxClientResetsGoaway 1 0-1 Onemogućava ili omogućava slanje poruke GOAWAY kada dostignete ograničenje. Ako ovu vrednost postavite na 0, veza će se prekinuti čim dostignete ograničenje.

Više informacija o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i Bezbednosnim Novosti za oktobar 2023

Da biste se vratili na lokaciju dokumentacije za Azure Stack HCI

Azure Stack HCI, verzija 22H2 ispravka steka servisiranja – 20349.2032

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Microsoft trenutno nije svestan problema sa ovom ispravkom.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak "Ažuriranje Azure Stack HCI klastera.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update u skladu sa konfigurisanim smernicama.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:
Proizvod: Azure Stack HCI
Klasifikacija: Bezbednosne Novosti

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 5031364 kumulativne ispravke.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20349.2032