Applies ToAzure Stack HCI, version 20H2

Forbedringer og løsninger (offentlig forhåndsversjon)

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Adresserer en ekstern utnyttelse av kodekjøring i Windows Print Spooler-tjenesten, kjent som "PrintNightmare", som dokumentert i CVE-2021-34527. Når du har installert denne og senere Windows-oppdateringer, kan brukere som ikke er administratorer, bare installere signerte utskriftsdrivere på en utskriftsserver. Administratorer kan som standard installere signerte og usignerte skriverdrivere på en utskriftsserver. De installerte rotsertifikatene i systemets klarerte rotsertifiseringsinstanser klarerer signerte drivere. Microsoft anbefaler at du umiddelbart installerer denne oppdateringen på alle støttede Windows-klient- og serveroperativsystem, og starter med enheter som for øyeblikket er vert for utskriftsserverrollen. Du kan også konfigurere registerinnstillingen RestrictDriverInstallationToAdministrators for å hindre at ikke-administratorer installerer signerte skriverdrivere på en utskriftsserver. Hvis du vil ha mer informasjon, kan du se KB5005010.

Hvis du har installert tidligere oppdateringer, blir bare de nye rettingene i denne pakken lastet ned og installert på enheten.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.

Hvis du bruker Windows Update, tilbys den nyeste SSU (5004179) deg automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen.

Installer denne oppdateringen

Utgivelseskanal

Tilgjengelig

Neste trinn

Windows Update

Ja

Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.

Microsoft Update-katalog

Ja

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Windows Server Update Services (WSUS)

Ja

Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik:

Produkt: Windows Server 2019 Datacenter: Azure Edition Hotpatch

Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Filinformasjon vil ikke være tilgjengelig under offentlig forhåndsvisning.

Hvis du vil ha mer informasjon om utgivelsesfrekvens, kan du gå til Offentlig forhåndsvisning – produktmerknader for Hotpatch i Azure Automanage for Windows Server.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.