Applies ToAzure Local, version 20H2

Îmbunătățiri și remedieri (previzualizare publică)

Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Tratează un exploit de executare a codului la distanță din serviciul Derulator de imprimare Windows, cunoscut drept "PrintNightmare", așa cum este documentat în CVE-2021-34527. După instalarea actualizărilor Windows și mai recente, utilizatorii care nu sunt administratori pot instala doar drivere de imprimare semnate pe un server de imprimare. În mod implicit, administratorii pot instala drivere de imprimantă semnate și nesemnate pe un server de imprimare. Certificatele rădăcină instalate din autoritățile de certificare rădăcină de încredere au încredere în driverele semnate. Microsoft recomandă să instalați imediat această actualizare pe toate sistemele de operare client și server Windows acceptate, începând cu dispozitivele care găzduiesc în prezent rolul de server de imprimare. De asemenea, aveți opțiunea de a configura setarea de registry RestrictDriverInstallationToAdministrators pentru a împiedica non-administratorii să instaleze drivere de imprimantă semnate pe un server de imprimare. Pentru mai multe informații, consultați KB5005010.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați LCU și aplicați remedierile de securitate Microsoft. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (5004179). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare

Disponibil

Următorul pas

Windows Update

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.

Catalog Microsoft Update

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Serviciile de actualizare Windows Server (WSUS)

Da

Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:

Produs: Windows Server 2019 Datacenter: Azure Edition Hotpatch

Clasificare: actualizări de securitate

Informații despre fișiere

În timpul previzualizării publice, informațiile de fișier nu vor fi disponibile.

Pentru a obține mai multe informații despre cadența lansărilor, accesați Previzualizare publică - Note privind versiunea pentru Hotpatch în Azure Automanage pentru Windows Server.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.