11. lipnja 2024. – KB5039236 (međuverzija OS-a 25398.950)
Applies To
Windows Server, version 23H2Datum izdanja:
11.6.2024.
Verzija:
Međuverzija OS-a 25398.950
Informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja sustava Windows i vrstama mjesečnih ažuriranja kvalitete. Pregled verzije 23H2 sustava Windows Server potražite na stranici povijest ažuriranja.
Poboljšanja
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja kvalitete. Kada instalirate ovaj kB:
-
Nov! Ovo ažuriranje utječe na Server Message Block (SMB) putem brzih UDP internetskih veza (QUIC). Uključuje značajku provjere autentičnosti SMB-a putem QUIC klijentskog certifikata. Administratori ga mogu koristiti za ograničavanje klijenata koji mogu pristupati SMB-u putem QUIC poslužitelja. Dodatne informacije potražite u članku Konfiguriranje SMB-a putem quic kontrole klijentskog pristupa u sustavu Windows Server.
-
Ovo ažuriranje utječe na verzijucurl.exe koja se nalaziu sustavu Windows. Broj verzije sada je 8.7.1.
-
Ovo ažuriranje rješava problem koji utječe na lsass.exe. Ne reagira. To se događa nakon instalacije sigurnosnih ažuriranja iz travnja 2024. na poslužitelje sustava Windows.
-
Ovo ažuriranje rješava problem koji utječe na Microsoft Edge. Korisničko sučelje nije u redu za postavke podataka internetskih mogućnosti.
-
Ovo ažuriranje utječe na razred AmsiUtil sučelja za pregled zlonamjernog softvera (AMSI). Pomaže u otkrivanju zaobilaženje AMSI skeniranja. Ovo ažuriranje rješava i neke dugoročne probleme koji izlažu vaš uređaj prijetnjama.
-
Ovo ažuriranje rješava problem koji utječe na izravne prostore za pohranu (S2D) i daljinski izravni pristup memoriji (RDMA). Kada ih koristite s SMBdirectom u mrežama, mreže neće uspjeti. Izgubit ćete i mogućnost upravljanja klasterima.
-
Ovo ažuriranje rješava problem koji utječe na dsamain.exe. Ne reagira. To se događa kada provjera dosljednosti znanja (KCC) pokreće procjene.
-
Ovo ažuriranje rješava problem koji utječe na poboljšano brzo ponovno povezivanje. Ne uspijeva. To se događa kada ga koristite s davateljima protokola udaljene radne površine (RDP- a) drugih proizvođača.
-
Ovo ažuriranje rješava problem koji utječe na lsass.exe. Curi memorija. To se događa tijekom poziva udaljenog protokola protokola LSARPC (Local Security Authority ( Domain Policy) Remote Protocol (LSARPC).
-
Počevši od ovog ažuriranja Eksplorer za datoteke dodaje oznaku Oznaka weba (MoTW) u datoteke i mape koje dolaze s nepouzdanih mjesta. Kada MapUrlToZone klasificira datoteku kao "Internet", ta datoteka dobiva i ovu oznaku. Zbog te promjene ažurira se vremenska oznaka "LastWriteTime". To može utjecati na neke scenarije koji se imajte na umu u operacijama kopiranja datoteka.
Dodatne informacije o sigurnosnim slabim točkama potražite u vodiču za sigurnosno ažuriranje i sigurnosnim ažuriranjima iz lipnja 2024.
Ažuriranje servisnog stoga sustava Windows Server, verzija 23H2 (KB5039331) – 25398.940
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) jamče da imate robusni i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
---|---|
Nakon instalacije ovog ažuriranja mogli biste vidjeti problem na SQL poslužiteljima u oblaku gdje baze podataka skupa sql poslužitelja Azure Synapse SQL Serverless idu u stanje "Oporavak na čekanju". Veća je vjerojatnost da će taj problem utjecati na okruženja koja koriste Customer-Managed ključ (CMK) i namjenski SQL skup Azure Synapse. |
Taj je problem riješen u KB5040438. |
Kako preuzeti ovo ažuriranje
Prije instalacije ovog ažuriranja
Microsoft sada kombinira najnovije ažuriranje servisnog stoga (SSU) za vaš operacijski sustav s najnovijim kumulativnim ažuriranjem (LCU). Općenite informacije o SSU-ima potražite u članku Ažuriranja servisnih stogova i ažuriranja servisnih stogova (SSU): najčešća pitanja.
Instaliranje ovog ažuriranja
Da biste instalirali ovo ažuriranje, koristite jedan od sljedećih kanala izdanja sustava Windows i Microsoft.
Dostupno |
Sljedeći korak |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update i Microsoft Update. |
Dostupno |
Sljedeći korak |
Da |
Ništa. Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update za tvrtke u skladu s konfiguriranim pravilnicima. |
Dostupno |
Sljedeći korak |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, idite na web-mjesto Katalog Microsoft Update. |
Dostupno |
Sljedeći korak |
Da |
Ovo će se ažuriranje automatski sinkronizirati sa servisima Windows Server Update Services (WSUS) ako konfigurirate proizvode i klasifikacije na sljedeći način: Proizvod: Operacijski sustav Microsoft Server-21H2 Klasifikacija: sigurnosna ažuriranja |
Ako želite ukloniti LCU
Da biste uklonili LCU nakon instalacije kombiniranog SSU i LCU paketa, kao argument koristite mogućnost naredbenog retka DISM/Remove-Package s nazivom LCU paketa. Naziv paketa možete pronaći pomoću ove naredbe: DISM /online /get-packages.
Pokretanje samostalnog instalacijskog programa za Windows Update (wusa.exe) s prekidačem /uninstall na kombiniranom paketu neće funkcionirati jer kombinirani paket sadrži SSU. Ne možete ukloniti SSU iz sustava nakon instalacije.
Informacije o datoteci
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 5039236.
Za popis datoteka sadržanih u ažuriranju servisnog stoga preuzmite informacije o datotekama za SSU (KB5039331) – verzija 25398.940.