13 februari 2024 – KB5034770 (OS-version 20348.2322)

Gäller för
Windows Server 2022

Obs

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Den här uppdateringen åtgärdar ett problem som påverkar RDMA-prestandaräknare (Remote Direct Memory Access). De returnerar inte nätverksdata på virtuella datorer på rätt sätt.

  • Den här uppdateringen åtgärdar ett problem som påverkar fontdrvhost.exe. Den slutar svara när du använder CFF2-teckensnitt (Compact Font Format version 2).

  • Den här uppdateringen åtgärdar en minnesläcka i ctfmon.exe.

  • Den här uppdateringen åtgärdar en minnesläcka i TextInputHost.exe.

  • Den här uppdateringen åtgärdar ett problem som påverkar skyddat innehåll. Det förhindrar att fönster mellan processer skapas. På grund av den här uppdateringen kan du fortsätta använda out-of-process hosting för saker som WebView2 under skyddade fönster på den översta nivån.

  • Den här uppdateringen åtgärdar ett problem som påverkar pekskärmar. De fungerar inte korrekt när du använder fler än en bildskärm.

  • Den här uppdateringen åtgärdar ett problem som påverkar Windows Defender-programreglering (WDAC). Dess "tillåt"-principer kan blockera vissa binärfiler från att köras.

  • Den här uppdateringen påverkar UEFI-system (Unified Extensible Firmware Interface) för säker start. Det lägger till ett förnyat signeringscertifikat i DB-variabeln för säker start. Du kan nu välja den här ändringen. Mer information finns i KB5036210.

  • Den här uppdateringen åtgärdar ett problem som påverkar nedladdningen av enhetsmetadata. Nedladdningar från Windows Metadata and Internet Services (WMIS) via HTTPS är nu säkrare.

  • Den här uppdateringen åtgärdar ett problem som påverkar LSASS (Local Security Authority Subsystem Service). Det kan sluta fungera. Detta inträffar när du öppnar služba Active Directory-databasen.

  • Den här uppdateringen innehåller kvartalsvisa ändringar av Windows-filen Kernel Vulnerable Driver Blocklist, DriverSiPolicy.p7b. Den läggs till i listan över drivrutiner som är utsatta för risk för BYOVD-attacker (Bring Your Own Vulnerable Driver).

  • Den här uppdateringen åtgärdar ett problem som påverkar snapin-modulen för certifikatutfärdare. Du kan inte välja alternativet "Delta CRL". Det gör att du inte kan använda användargränssnittet för att publicera listor över delta-CRL.

  • Den här uppdateringen åtgärdar ett problem som påverkar ett lokalt konto. Du kan inte logga in på ett konto som Windows LAPS hanterar. Detta inträffar om du ställer in principen "Kräv smartkort för interaktiv inloggning".

  • Den här uppdateringen åtgärdar ett problem som påverkar SMB-anslutningar (Server Message Block). De kopplas från när följande är sant:

    • Du ändrar chifferlistan för klient- och serverkryptering från standardvärdena.
    • Klienten och servern har inga chiffer gemensamt.
    • SMB-kryptering används inte.
    • En flerkanalig konfiguration, till exempel RDMA, finns på plats.
  • Uppdateringen åtgärdar ett problem som påverkar SMB via en snabb UDP-Internetanslutning (QUIC). Den slutar svara om port 445 är blockerad.

  • Den här uppdateringen ändrar en inställning i služba Active Directory - användare & datorer. Som standard använder snapin-modulen nu en stark certifikatmappning av X509IssuerSerialNumber. Den använder inte den svaga mappningen av x509IssuerSubject.

  • Den här uppdateringen åtgärdar ett känt problem som påverkar Chromium-baserade webbläsare, t.ex. Microsoft Edge. De kanske inte öppnas korrekt. De kan också visa en vit skärm och sluta svara när du öppnar dem. Enheter som har webbläsarspecifika alternativ för bildfilkörning (IFEO) kan också stöta på det här problemet. Problemet kan också uppstå när en post för en chromium-baserad webbläsare finns i Windows-registret.

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för februari 2024.

Windows Server 2022 service på stack-uppdatering – 20348.2305

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Microsoft känner för närvarande inte till några fel i den här uppdateringen.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Krav för offline-OS-avbildningsservice:

Kontrollera att din bild innehåller KB5030216 (2023-12-09) eller en senare LCU. I annat fall installerar du den på offlinemediet innan du installerar den senaste uppdateringen. Denna LCU uppdaterar SSU-versionen till 20348.1960. Det är den lägsta SSU-versionen du måste ha för att förhindra fel 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update enligt konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Microsoft Server-operativsystem – 21H2
Klassificering: Säkerhetsuppdateringar

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5034770.

Om du vill ha en lista över de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU – version 20348.2305.