Partilhar via


Atualização de segurança do SO de julho de 2024 (KB 5040438) para Azure Stack HCI, versão 23H2

Aplica-se a: Azure Stack HCI, versão 23H2

Este artigo descreve a atualização de segurança do sistema operacional para o Azure Stack HCI, versão 23H2, lançada em 16 de julho de 2024 e se aplica à compilação 25398.1005 do sistema operacional.

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. Os seguintes problemas e recursos principais estão presentes nesta atualização:

  • BitLocker. Esta atualização adiciona PCR 4 ao PCR 7 e 11 para o perfil de validação padrão da Inicialização Segura. Para obter mais informações, consulte CVE-2024-38058.

  • Aplicativos e recursos ausentes. Algumas aplicações e funcionalidades estão ausentes após a atualização para o Windows 11.

  • Problema conhecido da API BCryptSignHash. Devido a esse problema, a API retorna STATUS_INVALID_PARAMETER. Isso ocorre quando os chamadores usam parâmetros de entrada de preenchimento NULL para assinaturas RSA. Esse problema é mais provável de ocorrer quando chaves gerenciadas pelo cliente (CMKs) estão em uso, como em um pool SQL dedicado do Azure Sinapse.

  • Editor de método de entrada (IME). A lista de candidatos não aparece ou mostra-a na posição errada.

  • Windows Presentation Foundation (WPF). Um descritor de dispositivo de interface humana (HID) malformado faz com que o WPF pare de responder.

  • Painéis de escrita manual e teclados táteis. Não aparecem quando utiliza a caneta para comprimidos.

  • HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD). Esta é uma nova chave do Registro. Quando você define seu valor como 1 (ou um número diferente de zero), ele desativa a animação de alteração do modo de exibição. Se o valor for 0 ou a chave não existir, a animação será definida como ativada.

  • Servidor MultiPoint de Ambiente de Trabalho Remoto. Uma condição de corrida faz com que o serviço pare de responder.

  • Solução de Senha de Administrador Local do Windows (LAPS). As Ações de Pós-Autenticação (PAA) não ocorrem no final do período de carência. Em vez disso, eles ocorrem na reinicialização.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2024.

Problemas conhecidos

No momento, a Microsoft não está ciente de nenhum problema com esta atualização.

Para instalar esta atualização

A Microsoft agora combina a atualização de pilha de serviços (SSU) mais recente para seu sistema operacional com a atualização cumulativa (LCU) mais recente. Para obter informações gerais sobre SSUs, consulte Manutenção de atualizações de pilha e Atualizações de pilha de manutenção (SSU): perguntas frequentes.

Para instalar a LCU em seu cluster HCI do Azure Stack, consulte Atualizar clusters HCI do Azure Stack.

Lista de ficheiros

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5040438.

Próximos passos