11 มิถุนายน 2024 การอัปเดตความปลอดภัย (KB5039227)

นำไปใช้กับ
Azure Local, version 22H2

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับคําศัพท์ของ Windows Update โปรดดูบทความเกี่ยวกับประเภทของการอัปเดต Windows และชนิดของการอัปเดตคุณภาพรายเดือน สําหรับภาพรวมของ Azure Stack HCI เวอร์ชัน 22H2 ให้ดูหน้าประวัติการอัปเดต       

การปรับปรุง

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ เมื่อคุณติดตั้ง KB นี้:

  • ใหม่! การอัปเดตนี้มีผลต่อ Server Message Block (SMB) ผ่านการเชื่อมต่ออินเทอร์เน็ต UDP ด่วน (QUIC) ซึ่งจะเปิดคุณลักษณะการรับรองความถูกต้องของใบรับรองไคลเอ็นต์ SMB ผ่าน QUIC ผู้ดูแลระบบสามารถใช้เพื่อจํากัดว่าไคลเอ็นต์ใดสามารถเข้าถึง SMB ผ่านเซิร์ฟเวอร์ QUIC ได้ เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดู กําหนดค่า SMB ผ่านการควบคุมการเข้าถึงไคลเอ็นต์ QUIC ใน Windows Server

  • ใหม่! LCU จะไม่มีดิฟเฟอเรนเชียลย้อนกลับอีกต่อไป ไคลเอ็นต์จะสร้างเดลต้าการเล่น การเปลี่ยนแปลงนี้จะช่วยลดขนาดแพ็คเกจ LCU ได้ประมาณ 20% การเปลี่ยนแปลงนี้ยังมีข้อดีบางประการ มัน:

    • ลดการใช้งานแบนด์วิดท์
    • ให้การดาวน์โหลดที่รวดเร็วขึ้น
    • ลดปริมาณการใช้เครือข่ายให้น้อยที่สุด
    • ปรับปรุงประสิทธิภาพบนการเชื่อมต่อที่ช้า
  • การอัปเดตนี้มีผลต่อเวอร์ชันของ curl.exe ที่อยู่ใน Windows ขณะนี้หมายเลขเวอร์ชันคือ 8.7.1

  • การอัปเดตนี้จะแก้ไขปัญหาที่ส่งผลกระทบต่อ Outlook และ OneNote ฟังก์ชันการค้นหาของพวกเขาหยุดทํางาน ปัญหานี้เกิดขึ้นเมื่อคุณใช้ Azure Virtual Desktop (AVD)

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ lsass.exe มันหยุดการตอบสนอง ปัญหานี้เกิดขึ้นหลังจากที่คุณติดตั้งการอัปเดตความปลอดภัยเดือนเมษายน 2024 บนเซิร์ฟเวอร์ Windows

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Windows Hello สำหรับธุรกิจ คุณไม่สามารถใช้เพื่อรับรองความถูกต้องกับ Entra ID ในบางแอปได้ ปัญหานี้เกิดขึ้นเมื่อคุณใช้การจัดการการเข้าถึงเว็บ (WAM)

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อบัญชี Microsoft Entra ID อุปกรณ์ไม่สามารถรับรองความถูกต้องของรายการที่สองได้ ปัญหานี้เกิดขึ้นหลังจากที่คุณติดตั้งการอัปเดต Windows เมื่อวันที่ 13 พฤศจิกายน 2023

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Microsoft Edge UI ไม่ถูกต้องสําหรับการตั้งค่าข้อมูลตัวเลือกอินเทอร์เน็ต

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Storage Spaces Direct (S2D) และ Remote Direct Memory Access (RDMA) เมื่อคุณใช้กับ SMBdirect ในเครือข่ายของคุณ เครือข่ายจะล้มเหลว นอกจากนี้ คุณยังสูญเสียความสามารถในการจัดการคลัสเตอร์

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อคอนเทนเนอร์ ซึ่งจะไม่เลื่อนผ่านสถานะ "ContainerCreating"

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) จะช่วยป้องกันข้อผิดพลาดการหยุดที่เกิดขึ้นเมื่อคุณใช้นโยบายมากกว่า 32 รายการ

  • การอัปเดตนี้แก้ไขปัญหาที่อาจทําให้ระบบของคุณไม่สามารถกลับมาทํางานต่อจากภาวะไฮเบอร์เนต ปัญหานี้เกิดขึ้นหลังจากที่คุณเปิด BitLocker

  • การอัปเดตนี้แก้ไขปัญหาที่มีผลต่อการควบคุมแอปพลิเคชัน Windows Defender (WDAC) ปัญหาคัดลอกนโยบาย WDAC ที่ไม่ได้รับการรับรองไปยังพาร์ติชันของดิสก์ Extensible Firmware Interface (EFI) โดยสงวนไว้สําหรับนโยบายที่ลงชื่อแล้ว

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ Enhanced Fast Reconnect มันล้มเหลว กรณีนี้เกิดขึ้นเมื่อคุณใช้กับผู้ให้บริการโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) ของบริษัทอื่น

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อโฮสต์เซสชันเดสก์ท็อประยะไกล (RD Session Host) การชะงักงันเกิดขึ้นเมื่อผู้ใช้ลงชื่อเข้าใช้เป็นจํานวนมาก

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ dsamain.exe มันหยุดการตอบสนอง ปัญหานี้เกิดขึ้นเมื่อตัวตรวจสอบความสอดคล้องของความรู้ (KCC) เรียกใช้การประเมิน

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อ lsass.exe มันทําให้หน่วยความจํารั่วไหล ปัญหานี้เกิดขึ้นระหว่างการเรียกใช้โพรโทคอลระยะไกล (LSARPC) ของหน่วยงานด้านความปลอดภัยภายใน (นโยบายโดเมน)

  • การอัปเดตนี้แก้ไขปัญหาที่ส่งผลกระทบต่อสแตกเคอร์เนล มันอาจจะล้น ด้วยเหตุนี้ VM อาจปิดเครื่องก่อนกําหนด

  • เริ่มตั้งแต่การอัปเดตนี้ File Explorer จะเพิ่มแท็ก Mark of the Web (MoTW) ไปยังไฟล์และโฟลเดอร์ที่มาจากตําแหน่งที่ตั้งที่ไม่น่าเชื่อถือ เมื่อ MapUrlToZone จัดประเภทไฟล์เป็น "อินเทอร์เน็ต" ไฟล์นั้นจะได้รับแท็กนี้ด้วย เนื่องจากการเปลี่ยนแปลงนี้ การประทับเวลา "LastWriteTime" จึงได้รับการอัปเดต ซึ่งอาจส่งผลต่อบางสถานการณ์ที่ต้องดําเนินการคัดลอกไฟล์

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัย โปรดดูคู่มือการอัปเดตความปลอดภัยและ Security Updates เดือนมิถุนายน 2024 

เมื่อต้องการกลับไปยังไซต์เอกสารประกอบ Azure Stack HCI

Azure Stack HCI การอัปเดตสแตกการบริการเวอร์ชัน 22H2 (KB5039343)- 20349.2522

การอัปเดตนี้จะมีการปรับปรุงคุณภาพให้กับสแตกการบริการ ซึ่งเป็นองค์ประกอบที่ติดตั้งการอัปเดตของ Windows การอัปเดตสแตกการบริการ (SSU) ช่วยรับรองว่าคุณมีสแตกการบริการที่มีเสถียรภาพและเชื่อถือได้เพื่อให้อุปกรณ์ของคุณสามารถรับและติดตั้งการอัปเดตของ Microsoft

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตนี้ คุณอาจเห็นปัญหาบน SQL Server บนระบบคลาวด์ที่ฐานข้อมูลพูลแบบไร้เซิร์ฟเวอร์ Azure Synapse SQL อยู่ในสถานะ "รอดําเนินการกู้คืน" ปัญหานี้มีแนวโน้มที่จะส่งผลกระทบต่อสภาพแวดล้อมที่ใช้ Customer-Managed Key (CMK) และ Azure Synapse เฉพาะพูล SQL ปัญหานี้ได้รับการแก้ไขแล้วใน KB5041054

วิธีรับการอัปเดตนี้

ก่อนที่คุณจะติดตั้งการอัปเดตนี้

ตอนนี้ Microsoft รวมการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการของคุณเข้ากับการอัปเดตแบบสะสมล่าสุด (LCU) สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

เมื่อต้องการติดตั้ง LCU บนคลัสเตอร์ Azure Stack HCI ของคุณ ให้ดูการอัปเดตคลัสเตอร์ Azure Stack HCI

ติดตั้งการอัปเดตนี้

เมื่อต้องการติดตั้งการอัปเดตนี้ ให้ใช้ช่องทางการเผยแพร่ของ Windows และ Microsoft ช่องทางใดช่องทางหนึ่งต่อไปนี้


พร้อมใช้งาน ขั้นตอนถัดไป
ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update และ Microsoft Update

หมายเหตุ

  • หากคุณต้องการลบ LCU
  • ในการลบ LCU ออกหลังจากติดตั้งแพคเกจ SSU และ LCU แบบรวม ให้ใช้ตัวเลือกบรรทัดคําสั่ง DISM/Remove-Package กับชื่อแพคเกจ LCU เป็นอาร์กิวเมนต์ คุณสามารถค้นหาชื่อแพคเกจได้โดยใช้คําสั่งนี้: DISM /online /get-packages
  • การเรียกใช้ Windows Update Standalone Installer (wusa.exe) ที่มีสวิตช์ /uninstall บนแพคเกจรวมจะไม่ทํางานเนื่องจากแพคเกจรวมมี SSU คุณไม่สามารถเอา SSU ออกจากระบบหลังการติดตั้งได้

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 5039227

สําหรับรายการไฟล์ที่ระบุในการอัปเดตสแตกการบริการ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับ SSU (KB5039343) - เวอร์ชัน 20349.2522