7. juli 2021 – Hotpatch KB5005007 (OS-bygg 17784.1769) uten bånd
Applies To
Azure Local, version 20H2Forbedringer og løsninger (offentlig forhåndsversjon)
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
-
Adresserer en ekstern utnyttelse av kodekjøring i Windows Print Spooler-tjenesten, kjent som "PrintNightmare", som dokumentert i CVE-2021-34527. Når du har installert denne og senere Windows-oppdateringer, kan brukere som ikke er administratorer, bare installere signerte utskriftsdrivere på en utskriftsserver. Administratorer kan som standard installere signerte og usignerte skriverdrivere på en utskriftsserver. De installerte rotsertifikatene i systemets klarerte rotsertifiseringsinstanser klarerer signerte drivere. Microsoft anbefaler at du umiddelbart installerer denne oppdateringen på alle støttede Windows-klient- og serveroperativsystem, og starter med enheter som for øyeblikket er vert for utskriftsserverrollen. Du kan også konfigurere registerinnstillingen RestrictDriverInstallationToAdministrators for å hindre at ikke-administratorer installerer signerte skriverdrivere på en utskriftsserver. Hvis du vil ha mer informasjon, kan du se KB5005010.
Hvis du har installert tidligere oppdateringer, blir bare de nye rettingene i denne pakken lastet ned og installert på enheten.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, tilbys den nyeste SSU (5004179) deg automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
---|---|---|
Windows Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Microsoft Update-katalog |
Ja |
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik: Produkt: Windows Server 2019 Datacenter: Azure Edition Hotpatch Klassifisering: Sikkerhetsoppdateringer |
Filinformasjon
Filinformasjon vil ikke være tilgjengelig under offentlig forhåndsvisning.
Hvis du vil ha mer informasjon om utgivelsesfrekvens, kan du gå til Offentlig forhåndsvisning – produktmerknader for Hotpatch i Azure Automanage for Windows Server.