2021 m. liepos 6 d. – KB5004954 (mėnesio naujinimų paketas) iš juostos
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProSvarbu: Šiame leidime yra "Flash" pašalinimo paketas. Šis naujinimas pašalins "Adobe Flash" iš įrenginio. Daugiau informacijos žr. "Adobe Flash Player" palaikymo pabaigos naujinimas.
Svarbu: "Windows 8".1" ir "Windows Server 2012 R2" pasiekė pagrindinio palaikymo pabaigą ir dabar yra išplėstinio palaikymo. Nuo 2020 m. liepos šios operacinės sistemos nebebus pasirinktinių ne saugos leidimų (vadinamų "C" leidimų). Išplėstinio palaikymo operacinėse sistemose yra tik kaupiamieji mėnesio saugos naujinimai (vadinami "B" arba "Update Tuesday release").straipsnyje. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows 8".1 ir Windows Server 2012 R2 update history home page.
Informacijos apie įvairių tipų Windows, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., ieškokite šiamePatobulinimai ir pataisos
Šis saugos naujinimas apima patobulinimus ir pataisas, kurie buvo įtraukti į naujinimą KB5003671 (išleistą 2021 m. birželio 8 d.) ir išsprendžia šias problemas:
-
Išsprendžia nuotolinio kodo vykdymo išnaudojimą "Windows Print Spooler" paslaugoje, vadinamoje "PrintNightmare", kaip dokumentuota CVE-2021-34527. Įdiegus šį ir naujesnį Windows naujinimus, vartotojai, kurie nėra administratoriai, gali įdiegti tik pasirašytas spausdinimo tvarkykles į spausdinimo serverį. Pagal numatytuosius nustatymus administratoriai gali įdiegti pasirašytas ir nepasirašytas spausdintuvo tvarkykles į spausdinimo serverį. Sistemos patikimos šakninio sertifikavimo institucijos įdiegti šakniniai sertifikatai pasitiki pasirašytomis tvarkyklėmis. "Microsoft" rekomenduoja iš karto įdiegti šį naujinimą visose palaikomose Windows kliento ir serverio operacinėje sistemoje, pradedant įrenginiais, kuriuose šiuo metu yra spausdinimo serverio vaidmuo. Taip pat turite galimybę konfigūruoti registro parametrą RestrictDriverInstallationToAdministrators, kad ne administratoriai neįdiegtų pasirašytų spausdintuvų tvarkyklių spausdinimo serveryje. Daugiau informacijos žr. KB5005010.
Daugiau informacijos apie išspręstas saugos pažeidžiamumas ieškokite naujoje saugos naujinimo vadovo svetainėje.
Žinomos problemos šiame naujinime
Požymis |
Sprendimas |
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. |
Atlikite vieną iš toliau nurodytų veiksmų:
„Microsoft“ ieško sprendimo ir pateiks naujinimą būsimame leidime. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „Microsoft“ saugos pataisos. Bendrosios informacijos apie SSUs žr. Rietuvės naujinimų ir priežiūros rietuvės naujinimų (SSU) priežiūra: dažnai užduodami klausimai.
Jei naudojate "Windows Update", naujausias SSU (KB5001403) bus pasiūlytas automatiškai. Norėdami gauti atskirą naujausią SSU paketą, ieškokite jo "Microsoft Update" kataloge.
Diegti šį naujinimą
Išleidimo kanalas |
Yra |
Kitas veiksmas |
„Windows Update“ ir „Microsoft Update“ |
Taip |
Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
„Microsoft Update“ katalogas |
Taip |
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. |
„Windows Server Update Services“ (WSUS) |
Taip |
Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite toliau pateiktu būdu: Produktas: „Windows 8.1”, „Windows Server 2012 R2”, „Windows Embedded 8.1 Industry Enterprise”, „Windows Embedded 8.1 Industry Pro” Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti šiame naujinime pateiktą failų sąrašą, atsisiųskite naujinimo 5004954 failo informaciją.