6 июля 2021 г.: внеполяный kB5004954 (ежемесячный срот)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProВажно: Этот выпуск включает пакет для удаления вспышки. При этом с устройства удаляется Adobe Flash. Дополнительные сведения см. в обновлении на сайте Adobe Flash Player.
Важно: Windows 8.1 и Windows Server 2012 R2 достигли окончания основной фазы поддержки и теперь находятся в расширенной фазе поддержки. С июля 2020 г. для этой операционной системы больше не будут выпускаться необязательные выпуски, не влиятельные на безопасность (выпуски C). Операционные системы, которые поддерживают расширенную поддержку, имеют только совокупные ежемесячные обновления для системы безопасности (они называются выпуском "B" или "Обновление вторника").статье. Чтобы просмотреть другие заметки и сообщения, см. Windows 8.1 домашней странице Windows Server 2012 R2 .
Сведения о различных типах обновлений Windows, таких как критические, безопасность, драйверы, пакеты обновления и другие, см. в следующейУлучшения и исправления
Это обновление для системы безопасности содержит улучшения и исправления, которые были частью обновления KB5003671 (выпущено 8 июня 2021 г.), и устраняет следующие проблемы:
-
Адрес удаленного выполнения кода в службе Windows Print Spooler( PrintNightmare), как описано в CVE-2021–34527. После установки этого и более поздних Windows пользователи, которые не являются администраторами, могут устанавливать на сервер печати только подписанные драйверы печати. По умолчанию администраторы могут устанавливать на сервер печати подписанные и неподписаные драйверы принтера. Установленные корневые сертификаты в доверенных корневых сертификационных системах доверяет подписанным драйверам. Корпорация Майкрософт рекомендует немедленно установить это обновление для всех поддерживаемых операционных систем Windows и серверов, начиная с устройств, которые в настоящее время работают с ролью сервера печати. Вы также можете настроить параметр реестра RestrictDriverInstallationToAdministrators, чтобы запретить администраторам устанавливать драйверы принтера, подписанные на сервер печати. Дополнительные сведения см. в KB5005010.
Дополнительные сведения об устраненных уязвимостях безопасности можно найти на новом веб-сайте руководства по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. |
Выполните одно из следующих действий:
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске. |
Порядок получения обновления
Перед установкой этого обновления
Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для своей операционной системы перед установкой последней версии rollup. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения о SSUs см. в вопросах об обслуживании обновлений стопки и Обновления стопки обслуживания.
При использовании Windows обновления вам автоматически будет предложена последняя версия SSU(KB5001403). Чтобы получить автономный пакет для последней версии SSU, найщите его в каталоге обновлений Майкрософт.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Да |
Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога обновлений Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Классификация: обновления для системы безопасности |
Сведения о файлах
Список файлов, которые предоставляются в этом обновлении, можно скачать для обновления 5004954.