Atualização de segurança de 13 de fevereiro de 2024 (KB5034769)
Applies To
Azure Stack HCI, version 23H2Data de Lançamento:
13/02/2024
Versão:
Compilação do sistema operacional 25398.709
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 23H2, consulte sua página de histórico de atualizações.
Aprimoramentos
Esta atualização de segurança inclui melhorias de qualidade. Ao instalar este KB:
-
Novo! Essa atualização afeta o SDN (software defined networking). Agora você pode implantar o SDN no clustering de failover do Windows. A implantação do SDN do Service Fabric permanece em suporte.
-
Essa atualização aborda um vazamento de identificador nos rastreamentos do provedor WMI (Instrumentação de Gerenciamento do Windows). Por causa disso, os comandos WMI falham em um estágio aleatório quando você implanta um cluster.
-
Essa atualização aborda um problema que afeta contadores de desempenho RDMA (acesso remoto direto à memória). Eles não retornam dados de rede em VMs da maneira correta.
-
Essa atualização aborda um problema que afeta fontdrvhost.exe. Ele para de responder quando você usa fontes CFF2 (Compact Font Format versão 2).
-
Essa atualização aborda um problema que afeta clusters. Isso impede que você registre um cluster usando o ATC de Rede. Isso ocorre depois que você define o proxy para usar o ATC de Rede. O problema também impede que uma configuração de proxy predefinida seja limpa.
-
Essa atualização aborda um vazamento de memória no TextInputHost.exe. O vazamento pode fazer com que a entrada de texto pare de funcionar em dispositivos que não foram reiniciados por muitos dias.
-
Essa atualização aborda um problema que afeta telas sensíveis ao toque. Eles não funcionam corretamente quando você usa mais de um monitor.
-
Esta atualização inclui alterações trimestrais no arquivo Blocklist do Driver Vulnerável do Windows Kernel, DriverSiPolicy.p7b. Ele adiciona à lista de drivers que estão em risco para ataques BYOVD (Driver Vulnerável).
-
Essa atualização afeta os sistemas de inicialização segura UEFI (Unified Extensible Firmware Interface). Ele adiciona um certificado de assinatura renovado à variável DB de Inicialização Segura. Agora você pode optar por essa alteração. Para obter mais detalhes, consulte KB5036210.
-
Essa atualização resolve um problema que ocorre após a execução de uma redefinição de botão push. Não é possível configurar Windows Hello reconhecimento facial. Isso afeta dispositivos que têm o ESS (Windows Enhanced Sign-in Security) ativado.
-
Essa atualização resolve um problema que afeta o download de metadados do dispositivo. Os downloads dos Metadados do Windows e dos Serviços de Internet (WMIS) em HTTPS agora são mais seguros.
-
Essa atualização aborda um problema que afeta o LSASS (Serviço de Subsistema da Autoridade de Segurança Local). Pode parar de funcionar. Isso ocorre quando você acessa o banco de dados do Active Directory.
-
Essa atualização resolve um problema que afeta o snap-in da Autoridade de Certificado. Você não pode selecionar a opção "Delta CRL". Isso impede que você use a GUI para publicar CRLs Delta.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de fevereiro de 2024.
Para retornar ao site de documentação do Azure Stack HCI
Azure Stack HCI, versão 23H2 atualização de pilha de manutenção – 25398.700
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
No momento, a Microsoft não está ciente de problemas com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, consulte Manutenção de atualizações de pilha e SSU (Atualizações de Pilha de Manutenção): Perguntas frequentes.
Para instalar o LCU no cluster do Azure Stack HCI, confira Atualizar clusters HCI do Azure Stack.
Instalar esta atualização
Canal de lançamento |
Disponível |
Próxima etapa |
Windows Update e Microsoft Update |
Sim |
Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
Windows Update para Empresas |
Sim |
Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas. |
Catálogo do Microsoft Update |
Sim |
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Azure Stack HCI Classificação: Atualizações de Segurança |
Se você quiser remover o LCU
Para remover o LCU depois de instalar o pacote combinado de SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /desinstalar no pacote combinado não funcionará porque o pacote combinado contém o SSU. Você não pode remover o SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5034769.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para o SSU – versão 25398.700.