14 พฤษภาคม 2024 การอัปเดตความปลอดภัย (KB5037782)

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต      

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อโหมด IE เว็บเพจหยุดทํางานตามที่คาดไว้เมื่อมีการเปิดกล่องโต้ตอบที่รอรับค่า

  • การอัปเดตนี้จะแก้ไขปัญหาที่มีผลต่อโหมด IE มันหยุดการตอบสนอง กรณีนี้จะเกิดขึ้นหากคุณกดแป้นลูกศรซ้ายเมื่อกล่องข้อความเปล่ามีโฟกัสอยู่และเปิดการเรียกดูด้วยแป้นพิมพ์

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Wi-Fi Protected Access 3 (WPA3) ในตัวแก้ไข นโยบายกลุ่ม การแสดงตัวอย่าง HTML ล้มเหลว

  • การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อเซิร์ฟเวอร์หลังจากที่คุณลบออกจากโดเมน cmdlet Get-LocalGroupMember ส่งกลับข้อยกเว้น ปัญหานี้เกิดขึ้นหากกลุ่มภายในมีสมาชิกโดเมน

  • การอัปเดตนี้มีผลต่อการตรวจสอบความถูกต้องของระเบียนความปลอดภัย 3 (NSEC3) ถัดไปในตัวแก้ไขแบบเรียกใช้ซ้ํา ขีดจํากัดของการคํานวณในปัจจุบันคือ 1,000 การคํานวณ การคํานวณหนึ่งครั้งเท่ากับการตรวจสอบความถูกต้องของป้ายชื่อหนึ่งครั้งที่มีการคํานวณซ้ําหนึ่งครั้ง ผู้ดูแลระบบ DNS Server สามารถเปลี่ยนจํานวนการคํานวณเริ่มต้นได้ เมื่อต้องการทําเช่นนี้ ให้ใช้การตั้งค่ารีจิสทรีด้านล่าง

    • ชื่อ: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • พิมพ์: DWORD
    • ค่าเริ่มต้น: 1000
    • สูงสุด: 9600
    • ต่ําสุด: 1
  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเครือข่าย ข้อผิดพลาดเกิดขึ้นเมื่อข้อมูลประจําตัวหมดอายุ

  • การอัปเดตนี้แก้ไขปัญหาที่เกิดขึ้นเมื่อคุณใช้ LoadImage() เพื่อโหลดบิตแมปแบบบนลง ถ้าบิตแมปมีความสูงเป็นค่าลบ รูปภาพจะไม่โหลด และฟังก์ชันจะส่งกลับค่า NULL

  • การอัปเดตนี้รวมถึงการเปลี่ยนแปลงรายไตรมาสไปยังไฟล์ DriverSiPolicy.p7b ที่มีช่องโหว่ของโปรแกรมควบคุมที่มีช่องโหว่ของ Windows Kernel เพิ่มรายการโปรแกรมควบคุมที่ตกอยู่ในความเสี่ยงต่อการโจมตี Bring Your Own Vulnerable Driver (BYOVD)

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อเวิร์กสเตชันที่ไม่อยู่ในโดเมน เมื่อคุณเชื่อมต่อกับการแชร์และใช้ที่อยู่ IPV6 คุณจะได้รับข้อผิดพลาด "ERROR_BAD_NET_NAME"

  • การอัปเดตนี้แก้ไขปัญหาที่อาจส่งผลกระทบต่อสถานการณ์การใช้งานโหมดความปลอดภัยเสมือน (VSM) พวกเขาอาจล้มเหลว สถานการณ์เหล่านี้รวมถึง VPN, Windows Hello, Credential Guard และ Key Guard

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อการเปลี่ยนเส้นทางโฟลเดอร์นโยบายกลุ่มในการปรับใช้หลายฟอเรสต์ ปัญหาจะหยุดคุณจากการเลือกบัญชีกลุ่มจากโดเมนปลายทาง ด้วยเหตุนี้ คุณจึงไม่สามารถนําการตั้งค่าการเปลี่ยนเส้นทางโฟลเดอร์ขั้นสูงไปใช้กับโดเมนนั้นได้ ปัญหานี้เกิดขึ้นเมื่อโดเมนเป้าหมายมีความเชื่อถือแบบทางเดียวกับโดเมนของผู้ใช้ที่เป็นผู้ดูแลระบบ ปัญหานี้มีผลต่อการปรับใช้ Enhanced Security Admin Environment (ESAE), Hardened Forests (HF) หรือ Privileged Access Management (PAM) ทั้งหมด

  • การอัปเดตนี้มีผลต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) การอัปเดตแก้ไขปัญหาที่อาจทําให้บางแอปทํางานล้มเหลวเมื่อคุณใช้นโยบาย ID ของแอปพลิเคชัน WDAC

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates ประจําเดือนพฤษภาคม 2024 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 - 20349.2461

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

ขณะนี้ Microsoft ยังไม่พบปัญหาในการอัปเดตนี้

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Windows Update สำหรับธุรกิจ ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update ตามนโยบายที่กําหนดค่าไว้
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Azure Stack HCI
การจำแนกประเภท: การอัปเดตความปลอดภัย

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5037782

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU - เวอร์ชัน 20349.2461