Compartilhar via


Atualização de segurança do sistema operacional de julho de 2024 (KB 5040438) para Azure Local, versão 23H2

Aplica-se a: Azure Local, versão 23H2

Este artigo descreve a atualização de segurança do sistema operacional para o Azure Local, versão 23H2, lançada em 16 de julho de 2024 e que se aplica ao build 25398.1009 do sistema operacional.

Aprimoramentos

Esta atualização de segurança inclui melhorias de qualidade. Os seguintes problemas e recursos principais estão presentes nesta atualização:

  • BitLocker. Esta atualização adiciona o PCR 4 ao PCR 7 e 11 para o perfil de validação de inicialização segura padrão. Para obter mais informações, consulte CVE-2024-38058.

  • Aplicativos e recursos ausentes. Alguns aplicativos e recursos estão ausentes após a atualização para o Windows 11.

  • Problema conhecido da API BCryptSignHash. Devido a esse problema, a API retorna STATUS_INVALID_PARAMETER. Isso ocorre quando os chamadores usam parâmetros de entrada de preenchimento NULL para assinaturas RSA. É mais provável que esse problema ocorra quando as CMKs (Chaves Gerenciadas pelo Cliente) estão em uso, como em um pool de SQL dedicado do Azure Synapse.

  • Editor de Método de Entrada (IME). A lista de candidatos não aparece ou mostra na posição errada.

  • Windows Presentation Foundation (WPF). Um descritor HID (Dispositivo de Interface Humana) malformado faz com que o WPF pare de responder.

  • Painéis de caligrafia e teclados de toque. Eles não aparecem quando você usa a caneta eletrônica.

  • HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD). Esta é uma nova chave do Registro. Quando você define seu valor como 1 (ou um número diferente de zero), ele desativa a animação de alteração do modo de exibição. Se o valor for 0 ou a chave não existir, a animação será definida como ativada.

  • Área de Trabalho Remota Servidor MultiPoint. Uma condição de corrida faz com que o serviço pare de responder.

  • Solução de senha de administrador local do Windows (LAPS). As ações de pós-autenticação (PAA) não ocorrem no final do período de carência. Em vez disso, eles ocorrem na reinicialização.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de atualização de segurança e as atualizações de segurança de julho de 2024.

Problemas conhecidos

Problema de chave de recuperação do BitLocker

Depois de aplicar as atualizações de segurança de julho, os dispositivos habilitados com Inicialização Segura e proteção do BitLocker podem entrar no modo de recuperação do BitLocker. Isso pode acontecer após uma ou duas reinicializações.

Para instalar esta atualização

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) para seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Para instalar a LCU em sua instância local do Azure, consulte Atualizar instâncias locais do Azure.

Lista de arquivos

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para Atualização cumulativa 5040438.

Próximas etapas