14 mai 2024 Actualizare de securitate (KB5037782)
Applies To
Azure Stack HCI, version 22H2Data lansării:
14.05.2024
Versiune:
Versiunea sistemului de operare 20349.2461
Pentru informații despre terminologia Windows Update, consultați articolul despre tipurile de actualizări Windows și tipurile lunare de actualizări de calitate. Pentru o prezentare generală a Azure Stack HCI, versiunea 22H2, consultați pagina istoricului actualizărilor.
Îmbunătățiri
Această actualizare de securitate include îmbunătățiri ale calității. Atunci când instalați acest KB:
-
Această actualizare tratează o problemă care afectează modul IE. O pagină web nu mai funcționează așa cum vă așteptați atunci când există o casetă de dialog modală deschisă.
-
Această actualizare tratează o problemă care afectează modul IE. Nu mai răspunde. Acest lucru se întâmplă dacă apăsați tasta săgeată la stânga atunci când o casetă text goală are focalizarea și navigarea cu cursorul este activată.
-
Această actualizare tratează o problemă care afectează Wi-Fi Acces protejat 3 (WPA3) în editorul politicii de grup. Redarea previzualizării HTML nu reușește.
-
Această actualizare tratează o problemă care afectează un server după ce îl eliminați dintr-un domeniu. Cmdletul Get-LocalGroupMember returnează o excepție. Acest lucru se întâmplă dacă grupurile locale conțin membri ai domeniului.
-
Această actualizare afectează următoarea validare de înregistrare securizată 3 (NSEC3) într-un rezolvitor recursiv. Limita sa este acum de 1.000 de calcule. Un calcul este egal cu validarea unei etichete cu o iterație. Administratorii serverului DNS pot modifica numărul implicit de calcule. Pentru a face acest lucru, utilizați setarea de registry de mai jos.
-
Nume: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
-
Tip: DWORD
-
Valoare implicită: 1000
-
Maxim: 9600
-
Min: 1
-
-
Această actualizare tratează o problemă care afectează o rețea. Apare o eroare atunci când acreditările expiră.
-
Această actualizare tratează o problemă care apare atunci când utilizați LoadImage() pentru a încărcaun bitmap de sus în jos. Dacă bitmapul are o înălțime negativă, imaginea nu se încarcă și funcția returnează NULL.
-
Această actualizare include modificări trimestriale la fișierul Blocklist driver vulnerabil windows kernel, DriverSiPolicy.p7b. Acesta adaugă la lista de drivere care sunt expuse riscului pentru atacurile Bring Your Own Vulnerabil Driver (BYOVD).
-
Această actualizare tratează o problemă care afectează o stație de lucru care nu se află într-un domeniu. Atunci când vă conectați de la aceasta la o partajare și utilizați o adresă IPV6, primiți eroarea "ERROR_BAD_NET_NAME".
-
Această actualizare tratează o problemă care poate afecta scenariile de mod securizat virtual (VSM). S-ar putea să nu reușească. Printre aceste scenarii se numără VPN, Windows Hello, Credential Guard și Key Guard.
-
Această actualizare tratează o problemă care afectează redirecționarea folderelor de politică de grup într-o implementare cu mai multe păduri. Problema vă împiedică să alegeți un cont de grup din domeniul țintă. Din acest motiv, nu puteți aplica setări complexe de redirecționare a folderelor la acel domeniu. Această problemă apare atunci când domeniul țintă are o încredere unirecțională cu domeniul utilizatorului administrator. Această problemă afectează toate implementările Enhanced Security Admin Environment (ESAE), Hardened Forests (HF) sau Privileged Access Management (PAM).
-
Această actualizare afectează Controlul aplicației Windows Defender (WDAC). Actualizarea tratează o problemă care poate face ca unele aplicații să nu reușească atunci când aplicați politicile id aplicației WDAC.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și actualizările de securitate din mai 2024.
Pentru a reveni la site-ul de documentație Azure Stack HCI
Azure Stack HCI, actualizarea stivei de servicii versiunea 22H2 - 20349.2461
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.
Probleme cunoscute din această actualizare
Microsoft nu are cunoștință în prezent de nicio problemă cu această actualizare.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): Întrebări frecvente.
Pentru a instala LCU pe clusterul Azure Stack HCI, consultați Actualizarea clusterelor Azure Stack HCI.
Instalați această actualizare
Canal de lansare |
Disponibil |
Următorul pas |
Windows Update și Microsoft Update |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Windows Update pentru Business |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate. |
Catalog Microsoft Update |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
Serviciile de actualizare Windows Server (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Azure Stack HCI Clasificare: actualizări de securitate |
Dacă doriți să eliminați LCU
Pentru a elimina LCU după instalarea pachetului combinat SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
Rularea Programului de instalare independent Windows Update (wusa.exe) cu comutatorul /uninstall de pe pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5037782.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20349.2461.