2023 年 10 月 10 日安全更新 (KB5031364)

应用对象
Azure Local, version 22H2

注意

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型每月质量更新类型的文章。 有关 Azure Stack HCI 版本 22H2 的概述,请参阅其更新历史记录页。      

改进

此安全更新程序包括质量改进。 安装此 KB 时:

  • 新功能!此更新添加了一个 Azure Arc 安装程序可选组件。 它包括一个新的 Azure Arc 系统托盘图标和一个用于 Azure Arc 管理的新服务器管理器条目。 还有一个适用于 Azure Connected Machine 代理的图形安装程序。 现在,只需单击几下即可启用 Azure Arc。 不需要运行 PowerShell 脚本。 若要了解详细信息,请参阅通过 Azure Arc 安装程序将 Windows Server 计算机连接到 Azure

  • 新功能! 此更新完成了符合 GB18030-2022 要求的工作。 它删除并重新映射 Microsoft 五笔输入和 Microsoft 拼音 U 模式输入的字符。 您无法再输入不受支持的字符代码点。 所有必需的代码点都是最新的。

  • 此更新解决了争用条件。 当代码页在启动的早期部分加载时,会发生这种情况。 这会导致停止错误 a 0x7e。

  • 此更新将乌克兰首都的拼写从 Kiev 更改为 Kyiv。

  • 此更新支持格陵兰岛夏令时 (DST) 更改。

  • 此更新解决了影响计划任务的问题。 调用凭据管理器 API 的任务可能会失败。 如果选择了 [仅当用户登录时运行] 和 [以最高权限运行] ,则会出现此问题。

  • 此更新解决了影响 Kerberos 委派的问题。 它可能会以错误的方式失败。 错误代码为 0xC000006E (STATUS_ACCOUNT_RESTRICTION) 。 在 Active Directory 中将中间服务帐户标记为“此帐户很敏感,无法委派”时,可能会出现此问题。 应用程序可能还会返回错误消息“System.Security.Authentication.AuthenticationException: 无法初始化安全上下文。 错误代码为 -2146893042。”

  • 此更新解决了影响 PCI 设备的问题。 打开内核直接内存访问 (DMA) 保护时,可能会出现错误。

  • 此更新提高了推荐疑难解答的效率和性能。

  • 此更新影响 Windows 筛选平台 (WFP) 连接。 对它们的重定向诊断已改进。

  • 此更新解决了影响外部绑定的问题。 失败了。 安装日期为 2023 年 5 月或更高版本的 Windows 更新后,会发生这种情况。 因此,存在影响 LDAP 查询和身份验证的问题。

  • 此更新影响 Active Directory 事件 ID 1644 的处理。 它现在接受长度超过 64 KB 的事件。 默认情况下,此更改会将事件中的轻型目录访问协议 (LDAP) 查询截断为 1644 到 20000 个字符。 可以使用注册表项“DEFAULT_DB_EXPENSIVE_SEARCH_FILTER_MAX_LOGGING_LENGTH_IN_CHARS”配置 20K 值。

  • 此更新解决了影响启用“交互式登录需要智能卡”帐户选项的用户的问题。 禁用 RC4 后,无法对远程桌面服务场进行身份验证。 错误消息是:“发生身份验证错误。 KDC 不支持请求的加密类型。”

  • 此更新解决了影响 SMB) (服务器消息块的 I/O 的问题。 使用 LZ77+Huffman 压缩算法时,它可能会失败。

  • 此更新解决了影响 SMB) 客户端 (服务器消息块的问题。 当会话的重新身份验证失败时,它不会重新连接所有持久句柄。

  • 若要防范 CVE-2023-44487,应安装最新的 Windows 更新。 根据您的使用案例,您还可以使用此更新中的新注册表项设置每分钟RST_STREAMS的限制。

    注册表项 默认值 有效值范围 注册表项函数
    Http2MaxClientResetsPerMinute 400 0–65535 为连接设置允许的每分钟重置 (RST_STREAMS) 次。 达到此限制时,将向客户端发送 GOAWAY 消息以进行连接。
    Http2MaxClientResetsGoaway 1 0-1 禁用或启用在达到限制时发送的 GOAWAY 消息。 如果将此值设置为 0,则一旦达到限制,连接就会终止。

有关安全漏洞的更多信息,请参阅安全更新指南2023 年 10 月安全汇报。 

若要返回到 Azure Stack HCI 文档站点

Azure Stack HCI 版本 22H2 服务堆栈更新 - 20349.2032

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

Microsoft 目前不知道此更新的任何问题。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

若要在 Azure Stack HCI 群集上安装 LCU,请参阅更新 Azure Stack HCI 群集

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Azure Stack HCI
分类:安全更新

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5031364的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 20349.2032 的文件信息。