Udostępnij za pośrednictwem


Aktualizacja zabezpieczeń systemu operacyjnego z czerwca 2024 r. (KB 5039236) dla rozwiązania Azure Stack HCI w wersji 23H2

Dotyczy: Azure Stack HCI, wersja 23H2

W tym artykule opisano aktualizację zabezpieczeń systemu operacyjnego dla rozwiązania Azure Stack HCI w wersji 23H2 wydanej 19 czerwca 2024 r. i dotyczy kompilacji systemu operacyjnego 25398.950.

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia jakości. Po zainstalowaniu tej bazy wiedzy:

  • Ta aktualizacja ma wpływ na blok komunikatów serwera (SMB) za pośrednictwem szybkich połączeń internetowych UDP (QUIC). Włącza funkcję SMB za pośrednictwem uwierzytelniania certyfikatu klienta QUIC. Administratorzy mogą używać go do ograniczania, którzy klienci mogą uzyskiwać dostęp do protokołu SMB za pośrednictwem serwerów QUIC. Aby uzyskać więcej informacji, zobacz Konfigurowanie protokołu SMB za pośrednictwem kontroli dostępu klienta QUIC w systemie Windows Server.

  • Ta aktualizacja ma wpływ na wersję curl.exe w systemie Windows. Numer wersji to teraz 8.7.1.

  • Ta aktualizacja rozwiązuje problem, który ma wpływ na lsass.exe. Przestaje odpowiadać. Dzieje się tak po zainstalowaniu aktualizacji zabezpieczeń z kwietnia 2024 r. na serwerach z systemem Windows.

  • Ta aktualizacja rozwiązuje problem, który ma wpływ na przeglądarkę Microsoft Edge. Interfejs użytkownika jest nieprawidłowy dla ustawień danych opcji internetowych.

  • Ta aktualizacja ma wpływ na klasę AmSI (Antimalware Scan Interface) AmsiUtil . Pomaga wykrywać obejście skanowania AMSI. Ta aktualizacja rozwiązuje również niektóre długoterminowe problemy, które uwidaczniają urządzenie w przypadku zagrożeń.

  • Ta aktualizacja rozwiązuje problem, który ma wpływ na Miejsca do magazynowania Direct (S2D) i zdalny bezpośredni dostęp do pamięci (RDMA). Gdy używasz ich z usługą SMBdirect w sieciach, sieci kończą się niepowodzeniem. Utracisz również możliwość zarządzania klastrami.

  • Ta aktualizacja rozwiązuje problem, który ma wpływ na dsamain.exe. Przestaje odpowiadać. Dzieje się tak, gdy narzędzie sprawdzania spójności wiedzy (KCC) uruchamia oceny.

  • Ta aktualizacja rozwiązuje problem, który ma wpływ na lsass.exe. Przecieka pamięć. Dzieje się tak podczas wywołania protokołu LSARPC (Local Security Authority) (Local Security Authority( Domain Policy).

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz Przewodnik po aktualizacji zabezpieczeń i aktualizacje zabezpieczeń z czerwca 2024 r.

Znane problemy

Firma Microsoft nie zna obecnie żadnych problemów z tą aktualizacją.

Aby zainstalować tę aktualizację

Firma Microsoft łączy teraz najnowszą aktualizację stosu obsługi (SSU) dla systemu operacyjnego z najnowszą aktualizacją zbiorczą (LCU). Aby uzyskać ogólne informacje o jednostkach SSU, zobacz Aktualizacje stosu obsługi i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

Aby zainstalować magazyn LCU w klastrze azure Stack HCI, zobacz Aktualizowanie klastrów rozwiązania Azure Stack HCI.

Lista plików

Aby uzyskać listę plików podanych w tej aktualizacji, pobierz informacje o pliku dla aktualizacji zbiorczej 5039236.

Następne kroki