Lưu ý
- Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows Server 2022, hãy xem trang lịch sử cập nhật của nó.
- Lưu ý Theo dõi @WindowsUpdate để tìm hiểu thời điểm nội dung mới được xuất bản lên bảng điều khiển tình trạng bản phát hành Windows.
Các cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:
Bản cập nhật này khắc phục sự cố ảnh hưởng đến bộ đếm hiệu suất truy cập bộ nhớ trực tiếp từ xa (RDMA). Chúng không trả về dữ liệu mạng trên máy ảo theo đúng cách.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến fontdrvhost.exe. Nó ngừng phản hồi khi bạn sử dụng phông chữ Định dạng Phông Thu gọn phiên bản 2 (CFF2).
Bản cập nhật này khắc phục sự cố rò bộ nhớ trong ctfmon.exe.
Bản cập nhật này khắc phục sự cố rò bộ nhớ trong TextInputHost.exe.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến nội dung được bảo vệ. Tính năng này ngăn không cho tạo các cửa sổ chéo tiến trình. Nhờ cập nhật này, bạn có thể tiếp tục sử dụng lưu trữ ngoài quy trình cho những thứ như WebView2 trong các cửa sổ được bảo vệ, ở mức cao nhất.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến màn hình cảm ứng. Chúng không hoạt động bình thường khi bạn sử dụng nhiều màn hình.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến Kiểm soát Ứng dụng của Bộ bảo vệ Windows (WDAC). Chính sách "cho phép" của nó có thể chặn một số nhị phân chạy.
Bản cập nhật này ảnh hưởng đến hệ thống Khởi động an toàn Giao diện chương trình cơ sở mở rộng hợp nhất (UEFI). Việc này thêm chứng chỉ ký đã được gia hạn vào biến DB Khởi động An toàn. Giờ đây, bạn có thể chọn thay đổi này. Để biết thêm chi tiết, hãy xem KB5036210.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến việc tải xuống siêu dữ liệu của thiết bị. Tải xuống từ Siêu dữ liệu Windows và Dịch vụ Internet (WMIS) qua HTTPS giờ đây được bảo mật hơn.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến Dịch vụ Hệ thống phụ Cấp quyền Bảo mật Cục bộ (LSASS). Trình tường thuật có thể ngừng hoạt động. Sự cố này xảy ra khi bạn truy nhập vào cơ sở dữ liệu Active Directory.
Bản cập nhật này bao gồm các thay đổi hàng quý đối với tệp Danh sách chặn trình điều khiển dễ bị tổn thương nhân hệ điều hành Windows, DriverSiPolicy.p7b. Nó bổ sung vào danh sách các trình điều khiển có nguy cơ bị tấn công Mang theo Trình điều khiển dễ bị tổn thương của riêng bạn (BYOVD).
Bản cập nhật này khắc phục sự cố ảnh hưởng đến đính kèm của Cơ quan cấp chứng chỉ. Bạn không thể chọn tùy chọn "Delta CRL". Điều này sẽ ngăn bạn sử dụng GUI để phát hành các CRL Delta.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến tài khoản cục bộ. Bạn không thể đăng nhập vào tài khoản do Windows LAPS quản lý. Điều này xảy ra nếu bạn đặt chính sách "Yêu cầu Thẻ Thông minh để Đăng nhập Tương tác".
Bản cập nhật này khắc phục sự cố ảnh hưởng đến kết nối Server Message Block (SMB). Chúng ngắt kết nối khi tất cả các điều kiện sau là đúng:
- Bạn thay đổi danh sách mã hóa mã hóa máy khách và máy chủ từ các giá trị mặc định.
- Máy khách và máy chủ không có bất kỳ mật mã chung nào.
- Mã hóa SMB hiện không được sử dụng.
- Cấu hình đa kênh, chẳng hạn như RDMA, được áp dụng.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến SMB qua Kết nối Internet UDP nhanh (QUIC). Nó sẽ ngừng phản hồi nếu cổng 445 bị chặn.
Bản cập nhật này thay đổi cài đặt trong Người dùng & Máy tính Active Directory. Theo mặc định, phần đính kèm hiện sử dụng ánh xạ chứng chỉ mạnh của X509IssuerSerialNumber. Nó không sử dụng ánh xạ yếu của x509IssuerSubject.
Bản cập nhật này khắc phục sự cố đã biết ảnh hưởng đến các trình duyệt internet dựa trên chromium, chẳng hạn như Microsoft Edge. Chúng có thể không mở đúng cách. Chúng cũng có thể hiển thị màn hình màu trắng và ngừng phản hồi khi bạn mở chúng ra. Các thiết bị có Tùy chọn thực thi tệp hình ảnh (IFEO) dành riêng cho trình duyệt cũng có thể gặp phải sự cố này. Ngoài ra, khi mục nhập cho trình duyệt dựa trên chromium nằm trong sổ đăng ký Windows, sự cố có thể xảy ra.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo Hướng dẫn cập nhật bảo mật và các bản Cập nhật bảo mật tháng 2 năm 2024.
Bản cập nhật ngăn xếp dịch vụ Windows Server 2022 - 20348.2305
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft hiện kết hợp bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của bạn với bản cập nhật tích lũy mới nhất (LCU). Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Điều kiện tiên quyết để bảo dưỡng hình ảnh HĐH ngoại tuyến:
Đảm bảo rằng hình ảnh của bạn bao gồm KB5030216 (09/12/2023) hoặc LCU mới hơn. Nếu không, hãy cài đặt ứng dụng này trên phương tiện ngoại tuyến của bạn trước khi cài đặt bản cập nhật mới nhất. LCU này cập nhật phiên bản SSU lên 20348.1960. Đó là phiên bản SSU tối thiểu mà bạn phải có để ngăn chặn 0x800f0823 lỗi (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Cập nhật Windows dành cho Doanh nghiệp | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Hệ điều hành Microsoft Server-21H2 Phân loại: Bản cập nhật Bảo mật |
Lưu ý
- Nếu bạn muốn loại bỏ LCU
- Để xóa LCU sau khi cài đặt gói SSU và LCU kết hợp, hãy sử dụng tùy chọn dòng lệnh DISM/Remove-Package với tên gói LCU làm đối số. Bạn có thể tìm thấy tên gói bằng cách sử dụng lệnh này: DISM /online /get-packages.
- Việc chạy Windows Update Trình cài đặt Độc lập (wusa.exe) với khóa chuyển đổi /uninstall trên gói kết hợp sẽ không hoạt động vì gói kết hợp có chứa SSU. Bạn không thể gỡ bỏ SSU khỏi hệ thống sau khi cài đặt.
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho 5034770 cập nhật tích lũy.
Để biết danh sách các tệp được cung cấp trong bản cập nhật ngăn xếp dịch vụ, hãy tải xuống thông tin tệp cho SSU - phiên bản 20348.2305.