6 ביולי 2021 – KB5004951 (עדכון אבטחה בלבד) Out-of-band
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCחשוב: Windows 7 ו Windows Server 2008 R2 הגיעו לסוף התמיכה הרגילה וכעת הם נמצאים בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה חודשיים מצטברים (המכונה "B" או Update Tuesday release).הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של Windows 7 ו- Windows Server 2008 R2 .
ודא שהתקנת את העדכונים הדרושים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטי, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמרשיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
-
טופל ניצול לרעה של ביצוע קוד מרחוק בשירות מנגנון ההדפסה ברקע Windows Print Spooler, המכונה "PrintNightmare", כפי שפורסם ב- CVE-2021-34527. לאחר התקנת עדכונים אלה Windows, משתמשים שאינם מנהלי מערכת יכולים להתקין מנהלי הדפסה חתומים בשרת הדפסה בלבד. כברירת מחדל, מנהלי מערכת יכולים להתקין מנהלי מדפסת חתומים ולא חתומים בשרת הדפסה. אישורי הבסיס המותקנים ברשויות האישורים העליונות המהימנות של המערכת בוטחות במנהלי התקנים חתומים. Microsoft ממליצה להתקין עדכון זה באופן מיידי בכל מערכות ההפעלה הנתמכות Windows הלקוח והשרת, החל ממכשירים שמארחים כעת את תפקיד שרת ההדפסה. יש לך גם אפשרות לקבוע את התצורה של הגדרת הרישום RestrictDriverInstallationToAdministrators כדי למנוע ממשתמשים שאינם מנהלי מערכת להתקין מנהלי מדפסות חתומים בשרת הדפסה. לקבלת מידע נוסף, ראה KB5005010.
לקבלת מידע נוסף אודות הפגיעויות באבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
תסמין |
פתרון עוקף |
לאחר התקנת עדכון זה או עדכונים מאוחרים יותר, חיבורים ל- SQL Server 2005 עשויים להיכשל. ייתכן שתקבל את השגיאה הבאה: "אין אפשרות להתחבר <Server>, מידע נוסף: אירעה שגיאה הקשורה לרשת או ספציפית למופע בעת יצירת חיבור SQL Server. השרת לא נמצא או לא היה נגיש. ודא לשם המופע נכון וש SQL Server מוגדר לאפשר חיבורים מרוחקים. (ספק: ספק Named Pipes, שגיאה: 40 - לא היתה אפשרות לפתוח חיבור SQL Server) (.Net SqlClient Data Provider)" |
זהו אופן פעולה צפוי עקב שינוי של קשיחות אבטחה בעדכון זה. כדי לפתור בעיה זו, יהיה עליך לעדכן לגירסה נתמכת של SQL Server. |
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב שלך", והעדכון עשוי להופיע כ'נכשל' ב'היסטוריית עדכונים'. |
הדבר צפוי בנסיבות הבאות:
|
פעולות מסוימות, כגון שינוישם , שאתה מבצע בקבצים או בתיקיות הקיימים באמצעי אחסון משותף של אשכול (CSV) עלולות להיכשל עם השגיאה "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. |
בצע אחת מהפעולות הבאות:
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לבצע את ההליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת. התמיכה המורחבת מסתיימת באופן הבא:
-
עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת תסתיים ב- 14 בינואר 2020.
-
עבור Windows 7 רגיל מוטבע, התמיכה המורחבת מסתיימת ב- 13 באוקטובר 2020.
לקבלת מידע נוסף אודות ESU ומהדורות נתמכות, ראה KB4497181.
הערה עבור Windows 7 רגיל מוטבע, Windows ניהול מכשור (WMI) חייב להיות זמין כדי לקבל עדכונים מ- Windows עדכון או Windows Server Update Services.
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
-
עדכון ערימת מתן השירות (SSU) ב- 12 במרץ2019 ( KB4490628). כדי לקבל את החבילה הבודדת עבור SSU זה, חפש אותה בקטלוג Microsoft Update. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
-
עדכון SHA-2 האחרון (KB4474419) שהופצה ב- 10 בספטמבר 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בנושא חתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
-
עבור Windows Thin PC, עליך להתקין את SSU ב- 11 באוגוסט 2020 (KB4570673)או SSU מאוחר יותר כדי לוודא שאתה ממשיך לקבל את עדכוני האבטחה המורחבים החל מהעדכונים של 13 באוקטובר 2020.
-
כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת הכנת רישוי עדכוני אבטחה מורחבים (ESU) (KB4538483) או "עדכון עבור חבילת הכנת רישוי עדכוני אבטחה מורחבת (ESU) (KB4575903) גם אם התקנת בעבר את מפתח ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה ה עצמאית עבור חבילת הכנת רישוי ESU, חפש אותה בקטלוג Microsoft Update.
לאחר התקנת הפריטים לעיל, Microsoft ממליצה מאוד להתקין את ה- SSU העדכני ביותר (KB4592510). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה הבודדת עבור ה- SSU העדכני ביותר, חפש אותה בקטלוג Microsoft Update. לקבלת מידע כללי אודות יחידות SSUs, ראה מתן שירות לערימת עדכונים ועדכונים של מחסנית מתן שירות (SSU): שאלות נפוצות.
תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, תצטרך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5003636).
התקנת עדכון זה
ערוץ הפצה |
זמין |
השלבים הבאים |
Windows Update ו- Microsoft Update |
לא |
ראה את האפשרויות האחרות להלן. |
Microsoft Update Catalog |
כן |
כדי לקבל את החבילה הבודדת עבור עדכון זה, עבור אל אתר האינטרנט של קטלוג Microsoft Update. |
Windows Server Update Services (WSUS) |
כן |
עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows סיווג: עדכוני אבטחה |
פרטי הקובץ
לקבלת רשימה של הקבצים הכלולים בעדכון זה, הורד את פרטי הקבצים עבור עדכון 5004951.