Bezbednosna ispravka od 13. februara 2024. (KB5034770)

Primenjuje se na
Azure Local, version 22H2

Napomena

Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Za pregled Azure Stack HCI, verzije 22H2, pogledajte stranicu sa istorijom ažuriranja.      

Poboljšanja

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Kada instalirate ovaj KB:

  • Ova ispravka rešava problem koji utiče na brojače performansi daljinskog direktnog pristupa memoriji (RDMA). Oni ne vraćaju podatke o umrežavanju na VM-ovima na pravi način.

  • Ova ispravka rešava problem koji utiče na fontdrvhost.exe. Prestaje da se odaziva kada koristite fontove Compact Font Format verzije 2 (CFF2).

  • Ova ispravka se bavi curenjem memorije u ctfmon.exe.

  • Ova ispravka se bavi curenjem memorije u TextInputHost.exe.

  • Ova ispravka rešava problem koji utiče na zaštićeni sadržaj. On sprečava kreiranje prozora unakrsnog procesa. Zbog ove ispravke, možete da nastavite da koristite hostovanje van procesa za stvari kao što je WebView2 u zaštićenim prozorima najvišeg nivoa.

  • Ova ispravka rešava problem koji utiče na ekrane osetljive na dodir. Oni ne rade ispravno ako koristite više monitora.

  • Ova ispravka rešava problem koji utiče na kontrolu aplikacija Windows zaštitnika (WDAC). Njegove smernice za "dozvoljavanje" mogu da blokiraju pokretanje nekih binarnih datoteka.

  • Ova ispravka utiče na sisteme bezbednog pokretanja objedinjenog proširivog interfejsa firmvera (UEFI). Dodaje obnovljeni certifikat potpisa u promenljivu Secure Boot DB. Sada možete da date saglasnost za ovu promenu. Za više detalja pogledajte KB5036210.

  • Ova ispravka rešava problem koji utiče na preuzimanje metapodataka uređaja. Preuzimanja iz Windows metapodataka i internet usluga (WMIS) preko HTTPS protokola sada su bezbednija.

  • Ova ispravka rešava problem koji utiče na uslugu podsistema lokalnih organa bezbednosti (LSASS). Ona može prestati da radi. To se dešava kad pristupite Active Directory bazi podataka.

  • Ova ispravka uključuje kvartalne promene datoteke liste blokiranih programa za ranjive upravljačke programe Windows jezgra, DriverSiPolicy.p7b. Dodaje se na listu vozača koji su u opasnosti za napade Bring Iour Ovn Vulnerable Driver (BIOVD).

  • Ova ispravka rešava problem koji utiče na proširenje konzole "Autoritet za izdavanje certifikata". Ne možete da izaberete opciju "Delta CRL". To vas sprečava da koristite GUI za objavljivanje Delta CRL lista.

  • Ova ispravka rešava problem koji utiče na lokalni nalog. Ne možete da se prijavite na nalog kojim upravlja Windows LAPS. To se dešava ako ste postavili smernice "Zahtevaj pametnu karticu za interaktivno prijavljivanje".

  • Ova ispravka rešava problem koji utiče na Server Message Block (SMB) veze. Oni prekidaju vezu kada je tačno sve sledeće:

    • Listu šifrovanja klijenta i servera možete da promenite iz podrazumevanih vrednosti.
    • Klijent i server nemaju zajedničke šifre.
    • SMB šifrovanje se ne koristi.
    • Na snazi je višekanalna konfiguracija, kao što je RDMA.
  • Ova ispravka rešava problem koji utiče na mala i srednja preduzeća preko brze UDP internet veze (QUIC). Prestaje da se odaziva ako je port 445 blokiran.

  • Ova ispravka menja postavku u alatki Active Directory Users & Computers. Proširenje sada podrazumevano koristi snažno mapiranje certifikata za X509IssuerSerialNumber. Ne koristi slabo mapiranje x509IssuerSubject.

  • Ova ispravka rešava problem koji utiče na klastere. To vas sprečava da registrujete klaster pomoću mrežnog ATC-a. To se dešava kada podesite proxy da koristi mrežni ATC. Problem takođe sprečava brisanje unapred određene konfiguracije proxy servera.

  • Ova ispravka rešava poznat problem koji utiče na internet pregledače zasnovane na platformi Chromium, kao što je Microsoft Edge. Oni se možda neće otvoriti ispravno. Oni takođe mogu prikazati beli ekran i prestati da se odazivaju kada ih otvorite. Uređaji koji imaju opcije izvršavanja datoteke slike (IFEO) specifične za pregledač takođe mogu naići na ovaj problem. Do problema može doći i kada se unos za pregledač zasnovan na platformi Chromium nalazi u Windows registratoru.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti za februar 2024

Da biste se vratili na lokaciju dokumentacije za Azure Stack HCI

Azure Stack HCI, verzija 22H2 ispravka steka usluga – 20349.2305

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Microsoft trenutno nije svestan problema sa ovom ispravkom.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Da biste instalirali LCU na Azure Stack HCI klasteru, pogledajte članak "Ažuriranje Azure Stack HCI klastera.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update u skladu sa konfigurisanim smernicama.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:
Proizvod: Azure Stack HCI
Klasifikacija: Bezbednosne Novosti

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za 5034770 kumulativne ispravke.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20349.2305