Översikt
KB5035855, som släpptes den 12 mars 2024, är en kumulativ säkerhetsuppdatering för Windows 10 version 1607 och Windows Server 2016. Den här uppdateringen är en del av Microsofts pågående arbete med att förbättra säkerheten och funktionaliteten i sina operativsystem. Uppdateringen åtgärdar olika säkerhetsbrister och innehåller kvalitetsförbättringar av operativsystemets interna funktionalitet. Det är avgörande för användare att hålla sig uppdaterade med de senaste patcharna för att skydda sina system från potentiella hot och säkerställa optimal prestanda. Uppdateringen laddas ned och installeras automatiskt via Windows Update, vilket gör den tillgänglig för användare utan manuella ingripanden.
Ändamål
Det primära syftet med KB5035855 är att ta itu med säkerhetsproblem i Windows-operativsystemet, särskilt genom att rikta in sig på sårbarheter som kan utnyttjas av illvilliga aktörer. Den här uppdateringen innehåller diverse säkerhetsförbättringar som förbättrar operativsystemets övergripande säkerhetsstatus. Det rekommenderas särskilt att användare installerar den senaste Servicing Stack-uppdateringen (SSU) innan den här kumulativa uppdateringen tillämpas för att säkerställa en smidig installationsprocess. För domänkontrollanter rekommenderar Microsoft dessutom att du installerar KB5037423 i stället, eftersom det åtgärdar ett kritiskt känt problem relaterat till minnesläckor i LSASS (Local Security Authority Subsystem Service).
Allmän Känsla
Det allmänna sentimentet kring KB5035855 verkar vara försiktigt på grund av de kända problemen i samband med uppdateringen. Även om uppdateringen är viktig för att upprätthålla säkerheten, har den rapporterade minnesläckan som påverkar LSASS på domänkontrollanter väckt oro bland IT-proffs. Användare rekommenderas att överväga konsekvenserna av det här problemet, särskilt i miljöer där domänkontrollanter är kritiska. Rekommendationen att installera en alternativ uppdatering (KB5037423) för domänkontrollanter indikerar att även om korrigeringen är nödvändig kanske den inte är helt stabil för alla användare, särskilt de som hanterar kritisk infrastruktur.
Kända Problem
- Efter installationen kan LSASS uppleva en minnesläcka på domänkontrollanter (DCs) vid service av Kerberos-autentiseringsbegäranden.
- Extrema minnesläckor kan leda till att LSASS kraschar, vilket resulterar i oplanerade omstarter av domänkontrollanter.
- Det här problemet åtgärdas specifikt i KB5037423, vilket rekommenderas för användare som använder domänkontrollanter.
Ansvarsfriskrivning: Vi vidtar åtgärder för att säkerställa att AI-genererat innehåll är av högsta möjliga kvalitet, men vi kan inte garantera att det är korrekt och rekommenderar att användare gör egna oberoende kontroller. Genererat 2024-12-22 03:39 AM