9 de julho de 2024 — KB5040438 (Compilação 25398.1009 do SO)
Applies To
Windows Server, version 23H2Data de Lançamento:
09/07/2024
Versão:
Compilação 25398.1009 do SO
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows Server, versão 23H2, consulte sua página de histórico de atualizações.
Aprimoramentos
Esta atualização de segurança inclui melhorias de qualidade. Veja abaixo um resumo dos principais problemas que essa atualização aborda quando você instala este KB. Se houver novos recursos, ele também os lista. O texto em negrito dentro dos colchetes indica o item ou a área da alteração que estamos documentando.
-
[Aplicativos e recursos ausentes] Alguns aplicativos e recursos estão ausentes depois que você atualiza para o Windows 11.
-
[API BCryptSignHash (problema conhecido)] Devido a esse problema, a API retorna "STATUS_INVALID_PARAMETER". Isso ocorre quando os chamadores usam parâmetros de entrada de preenchimento NULL para assinaturas RSA. Esse problema é mais provável de ocorrer quando Customer-Managed CMK (Chave) estiver em uso, como em um pool de SQL dedicado do Azure Synapse.
-
[Editor do Método de Entrada (IME)]A lista de candidatos não aparece ou aparece na posição errada.
-
[Windows Presentation Foundation (WPF)] Um descritor hid (dispositivo de interface humana) malformado faz com que o WPF pare de responder.
-
[Painéis de manuscrito e teclados sensíveis ao toque] Elas não aparecem quando você usa a caneta de tablet.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Essa é uma nova chave do registro. Quando você define seu valor como 1 (ou um número não zero), ele desativa a animação de alteração do modo de exibição. Se o valor for 0 ou a chave não existir, a animação será definida como ativada.
-
[Servidor MultiPoint da Área de Trabalho Remota] Uma condição de corrida faz com que o serviço pare de responder.
-
[Solução de senha do administrador local do Windows (LAPS)] Suas PAA (Ações de Autenticação pós-autenticação) não ocorrem no final do período de carência. Em vez disso, eles ocorrem na reinicialização.
-
[Protocolo RADIUS (Serviço de Usuário discado de autenticação remota) ] Esse problema está relacionado a colisões de MD5. Para obter mais informações, consulte KB5040268.
-
[BitLocker] Esta atualização adiciona o PCR 4 ao PCR 7 e 11 para o perfil padrão de validação de Inicialização Segura. Consulte CVE-2024-38058 para obter mais informações.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2024.
Windows Server, versão 23H2 atualização de pilha de manutenção (KB5040560) - 25398.1000
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
Sintoma |
Solução alternativa |
---|---|
Depois de instalar a atualização de segurança do Windows de 9 de julho de 2024, você poderá ver uma tela de recuperação do BitLocker ao iniciar o dispositivo. Essa tela normalmente não aparece após uma atualização do Windows. É mais provável que você enfrente esse problema se tiver a opção Criptografia de dispositivo habilitada em Configurações em Privacidade e segurança > Criptografia de dispositivo. Devido a esse problema, você pode ser solicitado a inserir a chave de recuperação da sua conta Microsoft para desbloquear seu disco |
Esse problema foi resolvido em KB5041573. |
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, consulte Manutenção de atualizações de pilha e SSU (Atualizações de Pilha de Manutenção): Perguntas frequentes.
Instale esta atualização
Para instalar essa atualização, use um dos seguintes canais de versão do Windows e da Microsoft.
Disponível |
Próxima etapa |
Sim |
Nenhuma. Essa atualização será baixada e instalada automaticamente no Windows Update e no Microsoft Update. |
Disponível |
Próxima etapa |
Sim |
Nenhuma. Essa atualização será baixada e instalada automaticamente no Windows Update for Business de acordo com as políticas configuradas. |
Disponível |
Próxima etapa |
Sim |
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft. |
Disponível |
Próxima etapa |
Sim |
Essa atualização será sincronizada automaticamente com o WSUS (Windows Server Update Services) se você configurar Produtos e Classificações da seguinte maneira: Produto: Sistema operacional Microsoft Server-21H2 Classificação: Atualizações de Segurança |
Se você quiser remover o LCU
Para remover o LCU depois de instalar o pacote combinado de SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
A execução do Instalador Autônomo do Windows Update (wusa.exe) com a opção /desinstalação no pacote combinado não funcionará porque o pacote combinado contém o SSU. Você não pode remover o SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5040438.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5040560) – versão 25398.1000.