2024 年 2 月 13 日安全性更新 (KB5034770)

套用到
Azure Local, version 22H2

注意

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。      

改善

此安全性更新包括品質改善。 當您安裝此 KB 時:

  • 此更新解決了影響遠端直接記憶體存取 (RDMA) 效能計數器的問題。 它們不會以正確的方式傳回 VM 上的網路資料。

  • 此更新解決了影響 fontdrvhost.exe的問題。 當您使用 [壓縮字型格式] 第 2 版 (CFF2) 字型時,它會停止回應。

  • 此更新解決了 ctfmon.exe中的記憶體流失問題。

  • 此更新解決了 TextInputHost.exe中的記憶體流失問題。

  • 此更新解決了影響受保護內容的問題。 它會停止建立跨處理程序視窗。 因為此更新,您可以在受保護的頂層視窗下繼續使用程序外託管,如 WebView2。

  • 此更新解決了影響觸控螢幕的問題。 當您使用多部顯示器時,它們無法正常工作。

  • 此更新解決了影響 WDAC) (Windows Defender 應用程式控制的問題。 其「允許」原則可能會封鎖某些二進位檔的執行。

  • 此更新會影響 UEFI) 安全開機系統 (整合可延伸韌體介面。 它會將更新的簽署憑證新增至安全開機 DB 變數。 您現在可以選擇此變更。 如需詳細資訊,請參閱 KB5036210

  • 此更新解決了影響裝置中繼資料下載的問題。 透過 HTTPS 從 Windows Metadata and Internet Services (WMIS) 下載現在更加安全。

  • 此更新解決了影響本機安全性授權子系統服務 (LSASS) 的問題。 它可能會停止運作。 當您存取 Active Directory 資料庫時,就會發生這種情況。

  • 此更新包括對 Windows 核心易受攻擊的驅動程式封鎖清單檔案 DriverSiPolicy.p7b 的季度變更。 它增加了面臨 Bring Your Own 易受攻擊驅動程式 (BYOVD) 攻擊風險的驅動程式清單。

  • 此更新解決了影響憑證授權單位嵌入式管理單元的問題。 您無法選取 [Delta CRL] 選項。 這會阻止您使用 GUI 發佈差異 CRL。

  • 此更新解決了影響本機帳戶的問題。 您無法登入由 Windows LAPS 管理的帳戶。 如果您設定了「互動式登入需要智慧卡」原則,就會發生這個問題。

  • 此更新解決了影響伺服器訊息區 (SMB) 連線的問題。 當下列所有情況成立時,它們就會中斷連線:

    • 您可以變更預設值中的用戶端與伺服器加密加密清單。
    • 用戶端與伺服器沒有任何共同的密碼。
    • 未使用 SMB 加密。
    • 多通道設定已就緒,例如 RDMA。
  • 此更新解決了透過快速 UDP 網際網路連線 (QUIC) 影響 SMB 的問題。 如果連接埠 445 遭到封鎖,它會停止回應。

  • 此更新會變更電腦 & Active Directory 使用者中的設定。 根據預設,嵌入式管理單元現在會使用增強式憑證對應 X509IssuerSerialNumber。 它不會使用 x509IssuerSubject 的弱式對應。

  • 此更新解決了影響叢集的問題。 它阻止您使用網路 ATC 註冊叢集。 在您將 Proxy 設定為使用網路 ATC 之後,就會發生這種情況。 此問題也會阻止清除預設的 Proxy 設定。

  • 此更新解決了影響以 Chromium 為基礎的網際網路瀏覽器,例如 Microsoft Edge 的已知問題。 它們可能無法正確開啟。 它們也可能會顯示白色畫面,並在您打開時停止回應。 具有瀏覽器特定影像檔案執行選項 (IFEO) 的裝置也可能會遇到此問題。 此外,當 Chromium 型瀏覽器的項目位於 Windows 登錄中時,可能會發生問題。

如需有關安全性弱點的詳細資訊,請參閱安全性更新指南2024 年 2 月安全性匯報。 

若要返回 Azure Stack HCI 文件網站

Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.2305

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

Microsoft 目前尚未發現此更新有任何問題。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載 累積更新5034770的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.2305。