11 juni 2024 – KB5039236 (OS-version 25398.950)

Gäller för
Windows Server, version 23H2

Obs

Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows Server version 23H2 finns på sidan uppdateringshistorik.

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Nyhet! Den här uppdateringen påverkar SMB (Server Message Block) via Quick UDP Internet Connections (QUIC). Det aktiverar autentiseringsfunktionen för SMB över QUIC-klientcertifikat. Administratörer kan använda den för att begränsa vilka klienter som kan komma åt SMB över QUIC-servrar. Mer information finns i Konfigurera SMB via QUIC-klientåtkomstkontroll i Windows Server.
  • Den här uppdateringen påverkar den version av curl.exe som finns i Windows. Versionsnumret är nu 8.7.1.
  • Den här uppdateringen åtgärdar ett problem som påverkar lsass.exe. Den slutar svara. Detta inträffar när du har installerat säkerhetsuppdateringarna för april 2024 på Windows-servrar.
  • Den här uppdateringen åtgärdar ett problem som påverkar Microsoft Edge. Användargränssnittet är fel för datainställningarna för Internetalternativ.
  • Den här uppdateringen påverkar AmsiUtil-klassen Antimalware Scan Interface (AMSI). Det hjälper till att upptäcka förbikopplingen av AMSI-skanningen. Den här uppdateringen åtgärdar också några långsiktiga problem som exponerar din enhet för hot.
  • Den här uppdateringen åtgärdar ett problem som påverkar lagringsdirigering (S2D) och RDMA (Remote Direct Memory Access). När du använder dem med SMBdirect i dina nätverk misslyckas nätverken. Du förlorar också möjligheten att hantera kluster.
  • Den här uppdateringen åtgärdar ett problem som påverkar dsamain.exe. Den slutar svara. Detta inträffar när Knowledge Consistency Checker (KCC) kör utvärderingar.
  • Den här uppdateringen åtgärdar ett problem som påverkar förbättrad snabb återanslutning. Det misslyckas. Detta inträffar när du använder den tillsammans med RDP-leverantörer (Remote Desktop Protocol) från tredje part.
  • Den här uppdateringen åtgärdar ett problem som påverkar lsass.exe. Det läcker minne. Detta inträffar under ett LSARPC-anrop (Local Security Authority (Domain Policy) Remote Protocol.
  • Från och med den här uppdateringen lägger Utforskaren till taggen Mark of the Web (MoTW) i filer och mappar som kommer från ej betrodda platser. När MapUrlToZone klassificerar en fil som "Internet" får den filen också den här taggen. På grund av den här ändringen uppdateras tidsstämpeln "LastWriteTime". Detta kan påverka vissa scenarier som förlitar sig på filkopieringsåtgärder.

Mer information om säkerhetsrisker finns i Security Update Guide och Security Uppdateringar för juni 2024.

Windows Server version 23H2 Servicing Stack-uppdatering (KB5039331) – 25398.940

Den här uppdateringen innebär kvalitetsförbättringar av tjänststacken, som är den komponent som installerar Windows-uppdateringar. Servicing Stack-uppdateringar (SSU) säkerställer att du har en robust och tillförlitlig tjänststack så att dina enheter kan ta emot och installera Microsoft-uppdateringar.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
När du har installerat den här uppdateringen kan du se ett problem på molnbaserade SQL-servrar där Azure Synapse SQL Serverless Pool-databaser hamnar i tillståndet "Väntar på återställning". Det här problemet är mer sannolikt att det påverkar miljöer som använder Customer-Managed Key (CMK) och Azure Synapse dedikerad SQL-pool. Det här problemet åtgärdas i KB5040438.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft kombinerar nu den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem med den senaste kumulativa uppdateringen (LCU). Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Installera den här uppdateringen

Om du vill installera den här uppdateringen använder du någon av följande Windows och Microsofts utgivningskanaler.


Tillgänglig Nästa steg
Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update och Microsoft Update.

Obs

  • Om du vill ta bort LCU
  • Om du vill ta bort LCU när du har installerat det kombinerade SSU- och LCU-paketet använder du kommandoradsalternativet DISM/Remove-Package med LCU-paketnamnet som argument. Du hittar paketnamnet med hjälp av det här kommandot: DISM /online /get-packages.
  • Att köra Windows Update fristående installationsprogram (wusa.exe) med växeln /uninstall på det kombinerade paketet fungerar inte eftersom det kombinerade paketet innehåller SSU. Du kan inte ta bort SSU från systemet efter installationen.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 5039236.

Om du vill ha en lista med de filer som ingår i Servicing Stack-uppdateringen laddar du ned filinformationen för SSU (KB5039331) – version 25398.940.