7 juli 2021 – Hotpatch KB5005007 (OS-version 17784.1769)
Applies To
Azure Stack HCI, version 20H2Förbättringar och korrigeringar (offentlig förhandsversion)
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:
-
Åtgärdar ett sårbarhet för fjärrkörning av kod i tjänsten Windows Print Spooler, som kallas "PrintNightmare", som beskrivs i CVE-2021-34527. När du har installerat den här och senare Windows-uppdateringar kan användare som inte är administratörer bara installera signerade skrivardrivrutiner på en utskriftsserver. Som standard kan administratörer installera signerade och osignerade skrivardrivrutiner på en utskriftsserver. Installerade rotcertifikat i systemets betrodda rotcertifikatutfärdare litar på signerade drivrutiner. Microsoft rekommenderar att du omedelbart installerar den här uppdateringen på alla Windows-klient- och serveroperativsystem som stöds, med början på enheter som för närvarande har utskriftsserverrollen. Du kan också konfigurera registerinställningen RestrictDriverInstallationToAdministrators så att icke-administratörer inte kan installera signerade skrivardrivrutiner på en utskriftsserver. Mer information finns i KB5005010.
Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU och Microsofts säkerhetskorrigeringar. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack Uppdateringar (SSU): Vanliga frågor och svar.
Om du använder Windows Update erbjuds den senaste SSU-versionen (5004179) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update Catalog.
Installera den här uppdateringen
Utgivningskanal |
Tillgängligt |
Nästa steg |
---|---|---|
Windows Update |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
WSUS (Windows Server Update Services) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Windows Server 2019 Datacenter: Azure Edition Hotpatch Klassificering: Säkerhetsuppdateringar |
Filinformation
Under den offentliga förhandsversionen är filinformation inte tillgänglig.
Mer information om versionsfrekvens finns i Offentlig förhandsversion – viktig information för Hotpatch i Automatisk hantering av Azure för Windows Server.