Partilhar via


Atualização de segurança do SO de maio de 2024 (KB 5037781) para Azure Stack HCI, versão 23H2

Aplica-se a: Azure Stack HCI, versão 23H2

Este artigo descreve a atualização de segurança do sistema operacional para o Azure Stack HCI, versão 23H2, lançada em 14 de maio de 2024 e se aplica à compilação 25398.887 do sistema operacional.

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. Quando instala este KB:

  • Esta atualização afeta o Windows Defender Application Control (WDAC). A atualização resolve um problema que pode fazer com que alguns aplicativos falhem quando você aplica diretivas de ID de Aplicativo WDAC.

  • Esta atualização resolve um problema que afeta o modo IE. Uma página da Web pode parar de funcionar como esperado quando há uma caixa de diálogo modal aberta.

  • Esta atualização resolve um problema que afeta o modo IE. Deixa de responder. Isso ocorre se você pressionar a tecla de seta para a esquerda quando uma caixa de texto vazia tem foco e a navegação por cursor está ativada.

  • Esta atualização resolve um problema que afeta o Wi-Fi Protected Access 3 (WPA3) no editor de Política de Grupo. A renderização da visualização HTML falha.

  • Esta atualização resolve um problema que afeta o Packet Monitor (pktmon). É menos confiável.

  • Esta atualização resolve um problema que afeta um servidor depois de o remover de um domínio. O Get-LocalGroupMember cmdlet retorna uma exceção. Isso ocorre se os grupos locais contiverem membros do domínio.

  • Esta atualização afeta a próxima validação do registro seguro 3 (NSEC3) em um resolvedor recursivo. Seu limite agora é de 1.000 cálculos. Um cálculo é igual à validação de um rótulo com uma iteração. Os administradores de servidor DNS podem alterar o número padrão de cálculos. Para fazer isso, use a configuração do Registro abaixo:

    • Nome: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Tipo: DWORD
    • Padrão: 1000
    • MÁX: 9600
    • MÍN: 1
  • Esta atualização resolve um problema que pode afetar o cursor quando escreve em japonês. O cursor pode mover-se para um local inesperado.

  • Esta atualização resolve um problema que afeta o cursor. Seu movimento fica defasado em alguns cenários de captura de tela. Isso é especialmente verdadeiro quando você está usando o protocolo de área de trabalho remota (RDP).

  • Esta atualização inclui alterações trimestrais no arquivo de lista de bloqueio de driver vulnerável do kernel do Windows, DriverSiPolicy.p7b. Ele aumenta a lista de drivers que estão em risco de ataques Bring Your Own Vulnerable Driver (BYOVD).

  • Esta atualização resolve um problema que afeta o TPM (Trusted Platform Modules). Em determinados dispositivos, eles não inicializam corretamente. Devido a isso, os cenários baseados em TPM param de funcionar.

  • Esta atualização resolve um problema que afeta o Ative Directory. As solicitações de vinculação a endereços IPv6 falham. Isso ocorre quando o solicitante não está associado a um domínio.

  • Esta atualização resolve um problema que pode afetar cenários do Modo de Segurança Virtual (VSM). Podem falhar. Esses cenários incluem VPN, Windows Hello, Credential Guard e Key Guard.

  • Esta atualização resolve um problema que pode afetar os controladores de domínio. O tráfego de autenticação NTLM pode aumentar.

  • Esta atualização resolve um problema conhecido que pode fazer com que sua conexão VPN falhe. Isso ocorre depois de instalar a atualização datada de 9 de abril de 2024 ou posterior.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de maio de 2024.

Problemas conhecidos

No momento, a Microsoft não está ciente de nenhum problema com esta atualização.

Para instalar esta atualização

A Microsoft agora combina a atualização de pilha de serviços (SSU) mais recente para seu sistema operacional com a atualização cumulativa (LCU) mais recente. Para obter informações gerais sobre SSUs, consulte Manutenção de atualizações de pilha e Atualizações de pilha de manutenção (SSU): perguntas frequentes.

Para instalar a LCU em seu cluster HCI do Azure Stack, consulte Atualizar clusters HCI do Azure Stack.

Lista de ficheiros

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5037781.

Próximos passos