Yeni Windows Server KB5039227 ve KB5039217 güncellemeleri LSASS çökmelerini düzeltiyor


Windows Server

Microsoft, çeşitli hatalara yönelik güvenlik düzeltmeleri ve düzeltmeler içeren Windows Server 2022 KB5039227 ve Windows Server 2019 KB5039217 toplu güncelleştirmelerini yayımladı.

Bu güncellemeler, Microsoft’un Haziran 2024 Salı Yaması’nın bir parçası olduklarından ve 51 güvenlik açığına yönelik güvenlik güncellemelerini içerdiğinden zorunludur.

Windows Server KB5039217 güncelleştirmesi
Windows Server KB5039217 güncelleştirmesi
Kaynak: BleepingComputer

Windows Server 2019 KB5039217 güncelleştirmesinde, Nisan 2024 güncelleştirmeleri yüklendikten sonra LSASS işleminin çökmesine ve sunucuların yeniden başlatılmasına neden olan bir hataya yönelik düzeltme de dahil olmak üzere üç değişiklik veya düzeltme bulunur.

KB5039217’deki üç değişiklik şunlardır:

  • Bu güncelleme sürümünü etkiler curl.exe yani Windows’ta. Sürüm numarası artık 8.7.1’dir.

  • Bu güncelleme, etkileyen bir sorunu giderir lsass.exe. Yanıt vermeyi durdurur. Bu durum, Nisan 2024 güvenlik güncelleştirmelerini Windows sunucularına yükledikten sonra meydana gelir.

  • Bu güncelleme, etkileyen bir sorunu giderir lsass.exe. Bellek sızdırıyor. Bu, Yerel Güvenlik Yetkilisi (Etki Alanı İlkesi) Uzaktan Protokol (LSARPC) çağrısı sırasında meydana gelir.

Microsoft, bu güncelleştirmede bilinen bir sorun olmadığını söylüyor.

Windows Server 2022 KB5039227 güncellemesi, yukarıdaki düzeltmelerin yanı sıra aşağıda listelenen on üç ek düzeltmeyi ve değişikliği içerir:

  • Yeni! Bu güncelleme, Hızlı UDP İnternet Bağlantıları (QUIC) üzerinden Sunucu İleti Bloğunu (SMB) etkiler. QUIC istemci sertifikası kimlik doğrulama özelliği üzerinden SMB’yi açar. Yöneticiler bunu, QUIC sunucuları üzerinden hangi istemcilerin SMB’ye erişebileceğini kısıtlamak için kullanabilir. Daha fazlasını öğrenmek için bkz. Windows Server’da QUIC istemci erişim denetimi üzerinden SMB’yi yapılandırın.

  • Bu güncelleştirme, Outlook’u ve OneNote’u etkileyen bir sorunu giderir. Arama işlevleri çalışmayı durdurur. Bu, Azure Sanal Masaüstü’nü (AVD) kullandığınızda oluşur.

  • Bu güncelleştirme, İş için Windows Hello’yu etkileyen bir sorunu giderir. Belirli uygulamalarda Entra ID’de kimlik doğrulaması yapmak için bunu kullanamazsınız. Bu, Web Erişim Yönetimi’ni (WAM) kullandığınızda oluşur.

  • Bu güncelleştirme, Microsoft Entra ID hesabını etkileyen bir sorunu giderir. Cihazlar ikinci bir kimlik doğrulaması yapamaz. Bu durum, 13 Kasım 2023 tarihli Windows güncelleştirmesini yükledikten sonra meydana gelir.

  • Bu güncelleştirme Microsoft Edge’i etkileyen bir sorunu giderir. İnternet Seçenekleri Veri Ayarları için kullanıcı arayüzü yanlış.

  • Bu güncelleme, Doğrudan Depolama Alanlarını (S2D) ve Uzaktan Doğrudan Bellek Erişimini (RDMA) etkileyen bir sorunu giderir. Bunları ağlarınızda SMBdirect ile kullandığınızda ağlar başarısız olur. Ayrıca kümeleri yönetme yeteneğinizi de kaybedersiniz.

  • Bu güncelleştirme Kapsayıcıları etkileyen bir sorunu giderir. “ContainerCreating” durumunu geçemezler.

  • Bu güncelleme, sisteminizin hazırda bekletme modundan devam etmesini engelleyebilecek bir sorunu giderir. Bu, BitLocker’ı açtıktan sonra meydana gelir.

  • Bu güncelleştirme, Windows Defender Uygulama Denetimi’ni (WDAC) etkileyen bir sorunu giderir. Sorun, imzasız WDAC ilkelerini Genişletilebilir Ürün Yazılımı Arabirimi (EFI) disk bölümüne kopyalıyor. İmzalı poliçeler için ayrılmıştır.

  • Bu güncelleştirme, Gelişmiş Hızlı Yeniden Bağlantıyı etkileyen bir sorunu giderir. Başarısız. Bu durum, uygulamayı üçüncü taraf uzak masaüstü protokolü (RDP) sağlayıcılarıyla kullandığınızda meydana gelir.

  • Bu güncelleme, Uzak Masaüstü Oturum Ana Bilgisayarını (RD Oturum Ana Bilgisayarı) etkileyen bir sorunu giderir. Çok sayıda kullanıcı oturum açtığında kilitlenme meydana gelir.

  • Bu güncelleme, etkileyen bir sorunu giderir dsamain.exe. Yanıt vermeyi durdurur. Bu, Bilgi Tutarlılığı Denetleyicisi (KCC) değerlendirmeleri çalıştırdığında meydana gelir.

  • Bu güncelleme çekirdek yığınını etkileyen bir sorunu giderir. Taşma olabilir. Bu nedenle VM’ler zamanından önce kapanabilir.

Windows Server 2019 güncelleştirmesinde bilinen bir sorun olmasa da Windows Server 2022 güncelleştirmesi, profil resminizi değiştirmeye çalışırken 0x80070520 hata iletilerini görüntülemeye devam ediyor.

Değişikliklerin tam listesini Windows Server 2022 KB5039227 ve Windows Serer 2019 KB5039217 destek bültenlerinde bulabilirsiniz.



Source link