7 ביולי 2021 - KB5004948 (גרסת Build 14393.4470 של מערכת ההפעלה) - פג תוקף
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsתאריך הפצה:
07/07/2021
גירסה:
גירסת Build של מערכת ההפעלה 14393.4470
הודעת תפוגה החל מ- 12/9/2023, KB5004948 אינו זמין עוד ב- Windows Update, ב- Microsoft Update Catalog או ערוצי הפצה אחרים. אנו ממליצים לעדכן את המכשירים שלך לעדכון איכות האבטחה האחרון. |
19/11/20 Windows וסוגיעדכוני האיכות החודשיים. כדי להציג הערות והודעות אחרות, עיין בדף הבית של Windows 10, גירסה 1607.
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכונינקודות מרכזיות
עדכון אבטחה זה כולל שינויים עיקריים באופן הבא:
-
עדכונים ניצול לרעה של ביצוע קוד מרחוק בשירות מנגנון ההדפסה ברקע של Windows, שנקרא "PrintNightmare", כפי שפורסם ב- CVE-2021-34527.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
-
טיפול בניצול לרעה של ביצוע קוד מרחוק בשירות מנגנון ההדפסה ברקע של Windows, שנקרא "PrintNightmare", כפי שפורסם ב - CVE-2021-34527. לאחר התקנת עדכון זה ואילך של Windows, משתמשים שאינם מנהלי מערכת יכולים להתקין רק מנהלי הדפסה חתומים בשרת הדפסה. כברירת מחדל, מנהלי מערכת יכולים להתקין מנהלי מדפסות חתומים ולא חתומים בשרת הדפסה. אישורי הבסיס המותקנים ברשויות אישורי הבסיס המהימנות של המערכת נותן אמון במנהלי התקנים חתומים. Microsoft ממליצה להתקין עדכון זה באופן מיידי בכל מערכות ההפעלה הנתמכות של לקוח שרת ולקוח של Windows, החל ממכשירים שמארחים כעת את תפקיד שרת ההדפסה. יש לך גם אפשרות לקבוע את התצורה של הגדרת הרישום RestrictDriverInstallationToAdministrators כדי למנוע ממשתמשים שאינם מנהלי מערכת להתקין מנהלי מדפסת חתומים בשרת הדפסה. לקבלת מידע נוסף, ראה KB5005010.
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.
שיפורים ב- Windows Update
Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך-טווח.
בעיות ידועות בעדכון זה
תסמין |
פתרון עוקף |
---|---|
לאחר התקנת עדכונים שהופצו ב- 22 באפריל 2021 ואילך, מתרחשת בעיה שמשפיעה על גירסאות של Windows Server שבשימוש כמארח שירותי ניהול מפתחות (KMS). הפעלת מכשירי לקוח שבהם Windows 10 Enterprise LTSC 2019 ו- Windows 10 Enterprise LTSC 2016 עלולה להיכשל. בעיה זו מתרחשת רק בעת שימוש במפתח רשיון רב משתמשים חדש של תמיכת לקוחות (CSVLK). הערה פעולה זו אינה משפיעה על ההפעלה של גירסה או מהדורה אחרת של Windows. התקני לקוח שמנסים לבצע הפעלה מושפעים מבעיה זו עשויים לקבל את השגיאה "שגיאה: 0xC004F074. שירות רישוי התוכנה דיווח שלא היתה אפשרות להפעיל את המחשב. לא היתה אפשרות ליצור קשר עם שירות ניהול מפתחות (KMS). עיין ביומן האירועים של היישום לקבלת מידע נוסף." ערכי יומן אירועים הקשורים להפעלה הם דרך נוספת לדעת שאתה עשוי להיות מושפע מבעיה זו. פתח את מציג האירועים במכשיר הלקוח שנכשל בהפעלה ועבור אל יומני Windows>יישום. אם אתה רואה רק מזהה אירוע 12288 ללא מזהה אירוע מתאים 12289, פירוש הדבר הוא אחת מהפעולות הבאות:
לקבלת מידע נוסף אודות מזהי אירועים אלה, ראה אירועי לקוח שימושיים של KMS - מזהה אירוע 12288 ומזהה אירוע 12289. |
בעיה זו נפתרה ב- KB5010359. |
כיצד לקבל עדכון זה
KB5004948 אינו זמין עוד.