Bản cập nhật Bảo mật 06/07/2021 (KB5004961) Out-of band
Applies To
Azure Stack HCI, version 20H2Ngày phát hành:
06/07/2021
Phiên bản:
Bản dựng HĐH 17784.1798
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Địa chỉ khai thác thực thi mã từ xa trong dịch vụ Bộ đệm In Windows, được gọi là "PrintNightmare", như được ghi trong CVE-2021-34527. Sau khi cài đặt và cập nhật Windows tính mới hơn, người dùng không phải là người quản trị chỉ có thể cài đặt trình điều khiển in đã ký vào máy chủ in. Theo mặc định, người quản trị có thể cài đặt trình điều khiển máy in đã ký và chưa được ký vào máy chủ in. Các chứng chỉ gốc được cài đặt trong Cơ quan Chứng nhận Gốc Tin cậy của hệ thống tin cậy các trình điều khiển đã ký. Microsoft khuyên bạn nên cài đặt ngay bản cập nhật này trên mọi hệ điều hành Windows và máy khách được hỗ trợ, bắt đầu với các thiết bị hiện đang lưu trữ vai trò máy chủ in. Bạn cũng có tùy chọn để đặt cấu hình thiết đặt sổ đăng ký RestrictDriverInstallationToAdministrators để ngăn những người không phải là người quản trị cài đặt trình điều khiển máy in đã ký trên máy chủ in. Để biết thêm thông tin, hãy xem KB5005010.
Để biết thêm thông tin về các lỗ hổng bảo mật được giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.
Những sự cố đã biết trong bản cập nhật này
Triệu chứng |
Giải pháp |
Bạn có thể gặp sự cố khi cài đặt bản cập nhật này bằng cách sử dụng Trung tâm Quản trị Windows hoặc Cập nhật Theo cụm (CAU) thông qua Bổ trợ Cập nhật Windows Nhật. |
Sự cố này được giải quyết trong KB5004311. |
Cách tải bản cập nhật này
Bản cập nhật bảo mật 06/07/2021 (KB5004961) cho Azure Stack HCI được chuyển phát từ các kênh phát hành bên dưới. Để cài đặt trên cụm HCI xếp chồng Azure của bạn, hãy xem mục Cập nhật cụm HCI chồng Azure.
Cài đặt bản cập nhật này
Kênh phát hành |
Khả dụng |
Bước tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
Windows Update for Business |
Có |
Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động Windows Nhật theo chính sách được đặt cấu hình. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft. |
Dịch vụ cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm:Azure Stack HCI Phân loại: Bản cập nhật Bảo mật |
Thông tin Tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin ile dành cho cập nhật tích 5004961.