11. jun 2024. – KB5039227 (verzija OS 20348.2527)

Primenjuje se na
Windows Server 2022

Napomena

Poboljšanja

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Kada instalirate ovaj KB:

  • Novo! Ova ispravka utiče na Server Message Block (SMB) preko brzih UDP internet veza (QUIC). Uključuje SMB preko funkcije potvrde identiteta klijentskog certifikata. Administratori mogu da ga koriste kako bi ograničili koji klijenti mogu da pristupe SMB-u preko QUIC servera. Da biste saznali više, pogledajte članak "Konfigurisanje SMB preko QUIC kontrole pristupa klijentu u sistemu Windows Server.

  • Novo! LCU više neće imati obrnute razlike. Klijent će generisati deltu reprodukcije. Ova promena će pomoći da se smanji veličina LCU paketa za oko 20%. Ova promena nudi i nekoliko prednosti. Ovo je:

    • Smanjuje korišćenje propusnog opsega
    • Omogućava brža preuzimanja
    • Smanjuje mrežni saobraćaj
    • Poboljšava performanse prilikom sporih veza.
  • Ova ispravka utiče na verziju curl.exe koja je u operativnom sistemu Windows. Broj verzije je sada 8.7.1.

  • Ova ispravka rešava problem koji utiče na Outlook i OneNote. Njihova funkcija pretraživanja prestaje da radi. To se dešava kada koristite Azure Virtual Desktop (AVD).

  • Ova ispravka rešava problem koji utiče na lsass.exe. Prestaje da se odaziva. To se dešava kada instalirate bezbednosne ispravke iz aprila 2024. na Windows serverima.

  • Ova ispravka rešava problem koji utiče na Windows Hello za posao. Ne možete da ga koristite za potvrdu identiteta Entra ID-a u određenim aplikacijama. Do toga dolazi kada koristite upravljanje veb pristupom (WAM).

  • Ova ispravka rešava problem koji utiče na Microsoft Entra ID nalog. Uređaji ne mogu da potvrde identitet drugog uređaja. To se dešava kada instalirate Windows ispravku od 13. novembra 2023.

  • Ova ispravka rešava problem koji utiče na Microsoft Edge. Korisnički interfejs je pogrešan za postavke podataka internet opcija.

  • Ova ispravka rešava problem koji utiče na direktni pristup prostorima za skladištenje (S2D) i daljinski direktni pristup memoriji (RDMA). Kada ih koristite sa SMBdirect u mrežama, mreže ne uspevaju. Izgubićete i mogućnost upravljanja klasterima.

  • Ova ispravka rešava problem koji utiče na kontejnere. One ne prelaze preko statusa "ContainerCreating".

  • Ova ispravka rešava problem koji utiče na kontrolu aplikacija Windows zaštitnika (WDAC). Sprečava grešku zaustavljanja do koje dolazi kada primenite više od 32 smernice.

  • Ova ispravka rešava problem koji može da spreči nastavak sistema iz stanja hibernacije. To se dešava kada uključite BitLocker.

  • Ova ispravka rešava problem koji utiče na kontrolu aplikacija Windows zaštitnika (WDAC). Problem kopira nepotpisane WDAC smernice na particiju diska Extensible Firmware Interface (EFI). Rezervisan je za potpisane smernice.

  • Ova ispravka rešava problem koji utiče na poboljšano brzo ponovno povezivanje. Ne uspeva. To se dešava kada ga koristite sa nezavisnim dobavljačima protokola udaljene radne površine (RDP).

  • Ova ispravka rešava problem koji utiče na host sesije udaljene radne površine (host RD sesije). Do mrtve tačke dolazi kada se prijavi veliki broj korisnika.

  • Ova ispravka rešava problem koji utiče na dsamain.exe. Prestaje da se odaziva. To se dešava kada kontrolor doslednosti znanja (KCC) pokreće procene.

  • Ova ispravka rešava problem koji utiče na lsass.exe. Propušta memoriju. To se dešava tokom poziva Remote Protocol (LSARPC) lokalnog bezbednosnog autoriteta (smernice domena).

  • Ova ispravka rešava problem koji utiče na stek jezgra. Možda se prelije. Zbog toga se VM-ovi mogu prerano isključiti.

  • Počevši od ove ispravke, Istraživač datoteka dodaje oznaku Mark of the Web (MoTW) u datoteke i fascikle koje dolaze sa nepouzdanih lokacija. Kada MapUrlToZone klasifikuje datoteku kao "Internet", ta datoteka takođe dobija tu oznaku. Zbog ove promene ažurira se vremenska oznaka "LastWriteTime". To može da utiče na neke scenarije koji se oslanjaju na operacije kopiranja datoteke.

Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.

Više informacija o bezbednosnim ranjivostima potražite u vodiču za bezbednosne ispravke i bezbednosnim Novosti iz juna 2024.

Windows Server 2022 ispravka steka usluga (KB5039343) – 20348.2522

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Kada instalirate ovu ispravku, možda nećete moći da promenite sliku profila za svoj korisnički nalog. Kada pokušate da promenite sliku profila tako što ćete kliknuti na dugme "Pokreni>postavke>"Nalog>"Vaše informacije" i, u okviru Kreiranje slike, klikom na dugme Potraži sliku možete da dobijete poruku o grešci sa kodom greške 0x80070520. Nakon dodatne istrage zaključili smo da ovaj problem ima ograničen ili nikakav uticaj na ovu verziju operativnog sistema Windows. Ako naiđete na ovaj problem na uređaju, obratite se za pomoć podršci za Windows .
Kada instalirate ovu ispravku, možda ćete videti problem na SQL serverima zasnovanim na oblaku gde Azure Synapse SQL baze podataka bez servera prelaze u stanje "Oporavak je na čekanju". Više je verovatno da će ovaj problem uticati na okruženja koja koriste Customer-Managed ključ (CMK) i namenski SQL skup Azure Synapse. Ovaj problem je rešen u KB5041054.
Uređaji mogu naići na probleme u vezi sa uslugom Microsoft 365 Defender. Usluga otkrivanja mreže i odgovora (NDR) može da naiđe na probleme, što dovodi do prekida izveštavanja o mrežnim podacima. IT administratori mogu da potvrde da na njih utiče ovaj problem pomoću obaveštenja koje se pojavljuje na stranici za ispravnost usluge, koja se nalazi u Microsoft 365 centru administracije. Status NDR-a se takođe može videti na stranici za ispravnost usluge. Ovaj problem je rešen u ispravci KB5041160.

Kako da preuzmete ovu ispravku

Pre nego što instalirate ovu ispravku

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Preduslov za servisiranje slike OS van mreže:

Uverite se da slika sadrži LCU KB5030216 (09/12/2023) ili noviji. Ako nije, instalirajte ga na vanmrežni medijum pre nego što instalirate najnoviju ispravku. Ovaj LCU ažurira SSU verziju na 20348.1960. To je minimalna verzija SSU-a koju morate da imate da biste sprečili 0x800f0823 greške (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instaliraj ovu ispravku

Da biste instalirali ovu ispravku, koristite jedan od sledećih kanala za Windows i Microsoft izdanje.


Dostupan Sledeći korak
Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluga Windows Update i Microsoft Update.

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za 5039227 kumulativne ispravke.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datoteci za SSU (KB5039343) – verziju 20348.2522.