7 juli 2021: Hotpatch KB5005007 (OS-build 17784.1769) Out-of-Band
Applies To
Azure Stack HCI, version 20H2Verbeteringen en oplossingen (openbare preview)
Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:
-
Hiermee wordt een misbruik van externe code-uitvoering in de Windows Print Spooler-service, bekend als 'PrintNightmare', opgelost, zoals beschreven in CVE-2021-34527. Na de installatie van deze en latere Windows-updates kunnen gebruikers die geen beheerder zijn alleen ondertekende printerstuurprogramma's installeren op een afdrukserver. Standaard kunnen beheerders ondertekende en niet-ondertekende printerstuurprogramma's installeren op een afdrukserver. De geïnstalleerde basiscertificaten in de vertrouwde basiscertificeringsinstanties van het systeem vertrouwen ondertekende stuurprogramma's. Microsoft raadt u aan deze update onmiddellijk te installeren op alle ondersteunde Windows-client- en serverbesturingssystemen, te beginnen met apparaten die momenteel als host fungeren voor de afdrukserverfunctie. U hebt ook de mogelijkheid om de registerinstelling RestrictDriverInstallationToAdministrators te configureren om te voorkomen dat niet-beheerders ondertekende printerstuurprogramma's installeren op een afdrukserver. Zie KB5005010 voor meer informatie.
Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe oplossingen in dit pakket gedownload en geïnstalleerd op uw apparaat.
Hoe u deze update kunt downloaden
Vóór installatie van deze update
Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) voor het besturingssysteem te installeren voordat je de meest recente cumulatieve update (LCU) installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van de LCU en het toepassen van beveiligingspatches van Microsoft. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.
Als u Windows Update gebruikt, wordt de meest recente SSU (5004179) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
---|---|---|
Windows Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows Server 2019 Datacenter: Azure Edition Hotpatch Categorie: Beveiligingsupdates |
Bestandsinformatie
Tijdens openbare preview is bestandsinformatie niet beschikbaar.
Ga voor meer informatie over releasefrequentie naar Openbare preview - Releaseopmerkingen voor Hotpatch in Azure Automanage voor Windows Server.