Bản cập nhật bảo mật ngày 11 tháng 6 năm 2024 (KB5039227)

Áp dụng cho
Azure Local, version 22H2

Lưu ý

Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Azure Stack HCI, phiên bản 22H2, hãy xem trang lịch sử cập nhật của nó.       

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Tin mới! Bản cập nhật này ảnh hưởng đến Server Message Block (SMB) qua Kết nối Internet UDP Nhanh (QUIC). Tùy chọn này sẽ bật tính năng xác thực chứng chỉ máy khách SMB qua QUIC. Người quản trị có thể sử dụng tính năng này để hạn chế máy khách có thể truy nhập SMB qua máy chủ QUIC. Để tìm hiểu thêm, hãy xem Đặt cấu hình kiểm soát truy nhập máy khách SMB qua QUIC trong Windows Server.

  • Tin mới! LCU sẽ không còn hiệu sai ngược. Máy khách sẽ tạo delta phát lại. Sự thay đổi này sẽ giúp giảm kích thước gói LCU khoảng 20%. Sự thay đổi này cũng có một vài lợi thế. Nó:

    • Giảm mức sử dụng băng thông
    • Giúp tải xuống nhanh hơn
    • Giảm thiểu lưu lượng truy cập mạng
    • Cải thiện hiệu suất trên kết nối chậm.
  • Bản cập nhật này ảnh hưởng đến phiên bản curl.exe trong Windows. Số phiên bản hiện là 8.7.1.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Outlook và OneNote. Chức năng tìm kiếm của họ ngừng hoạt động. Điều này xảy ra khi bạn sử dụng Azure Virtual Desktop (AVD).

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến lsass.exe. Nó ngừng phản hồi. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật bảo mật tháng 4 năm 2024 trên máy chủ Windows.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Windows Hello cho Doanh nghiệp. Bạn không thể sử dụng nó để xác thực Entra ID trên một số ứng dụng nhất định. Sự cố này xảy ra khi bạn sử dụng Quản lý Truy nhập Web (WAM).

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến tài khoản Microsoft Entra ID. Các thiết bị không thể xác thực danh tính thứ hai. Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật Windows, ngày 13 tháng 11 năm 2023.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Microsoft Edge. Giao diện người dùng bị sai đối với Cài đặt Dữ liệu Tùy chọn Internet.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Lưu trữ Trực tiếp (S2D) và Truy cập Bộ nhớ Trực tiếp Từ xa (RDMA). Khi bạn sử dụng chúng với SMBdirect trong mạng của mình, mạng sẽ bị lỗi. Bạn cũng mất khả năng quản lý cụm.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Vùng chứa. Chúng sẽ không di chuyển qua trạng thái "ContainerCreating".

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC). Danh sách này ngăn lỗi dừng xảy ra khi bạn áp dụng nhiều hơn 32 chính sách.

  • Bản cập nhật này khắc phục sự cố có thể khiến hệ thống của bạn ngừng hoạt động trở lại từ chế độ ngủ đông. Sự cố này xảy ra sau khi bạn bật BitLocker.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC). Sự cố sẽ sao chép các chính sách WDAC chưa được ký vào phân vùng đĩa Giao diện chương trình cơ sở mở rộng (EFI). Thông tin này dành riêng cho các chính sách đã ký.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Kết nối lại Nhanh Nâng cao. Nó không thành công. Điều này xảy ra khi bạn sử dụng với các nhà cung cấp giao thức máy tính từ xa (RDP) bên thứ ba.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến Máy chủ Phiên Máy tính Từ xa (RD Session Host). Sự cố bế tắc xảy ra khi một số lượng lớn người dùng đăng nhập.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến dsamain.exe. Nó ngừng phản hồi. Điều này xảy ra khi Bộ kiểm tra Nhất quán trong Tri thức (KCC) chạy đánh giá.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến lsass.exe. Nó bị rò rỉ bộ nhớ. Sự cố này xảy ra trong cuộc gọi Giao thức Từ xa (LSARPC) của Cơ quan Bảo mật Cục bộ (Chính sách Miền).

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến ngăn xếp hạt nhân. Nó có thể tràn. Do đó, máy ảo có thể tắt sớm.

  • Bắt đầu trong bản cập nhật này, File Explorer sẽ thêm thẻ Đánh dấu web (MoTW) vào các tệp và thư mục đến từ các vị trí không đáng tin cậy. Khi MapUrlToZone phân loại tệp là "Internet", tệp đó cũng có thẻ này. Do thay đổi này, tem thời gian "LastWriteTime" được cập nhật. Điều này có thể ảnh hưởng đến một số kịch bản dựa vào các hoạt động sao chép tệp.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 6 năm 2024

Để quay lại trang web hướng dẫn sử dụng Azure Stack HCI

Azure Stack HCI, phiên bản 22H2 bản cập nhật ngăn xếp dịch vụ (KB5039343)- 20349.2522

Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp
Sau khi cài đặt bản cập nhật này, bạn có thể gặp sự cố trên máy chủ SQL trên nền điện toán đám mây, nơi các cơ sở dữ liệu Vùng Máy chủ SQL Azure Synapse SQL chuyển sang trạng thái "Đang chờ khôi phục". Sự cố này có nhiều khả năng ảnh hưởng đến các môi trường sử dụng Khóa Customer-Managed (CMK) và Azure nhóm SQL chuyên dụng Synapse. Sự cố này được giải quyết trong KB5041054.

Cách tải bản cập nhật này

Trước khi bạn cài đặt bản cập nhật này

Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Để cài đặt LCU trên cụm HCI Ngăn xếp Azure của bạn, hãy xem Cập nhật cụm HCI Ngăn xếp Azure.

Cài đặt bản cập nhật này

Để cài đặt bản cập nhật này, hãy sử dụng một trong các kênh phát hành sau của Windows và Microsoft.


Sẵn dùng Bước tiếp theo
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update và Microsoft Update.

Lưu ý

  • Nếu bạn muốn loại bỏ LCU
  • Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
  • Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5039227.

Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU (KB5039343) - phiên bản 20349.2522