2021 年 7 月 6 日 -KB5004958 (帶外) 安全性更新
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro改進與修正
此安全性更新包括品質改進。 主要變更包括:
-
解決CVE-2021-34527中記載的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」。 安裝此更新及更新Windows更新之後,非系統管理員的使用者只能將已簽署的列印驅動程式安裝至列印伺服器。 根據預設,系統管理員可以將已簽署和未簽署的印表機驅動程式安裝至列印伺服器。 系統信任的根憑證授權單位中已安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您從目前主Windows伺服器角色的裝置開始,立即在所有支援的用戶端和伺服器作業系統上安裝此更新。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 詳細資訊請參閱 KB5005010。
如需解決的安全性漏洞詳細資訊,請參閱新的安全性更新指南網站。
此更新中的已知問題
徵兆 |
因應措施 |
某些作業 ,例如重新命名,針對位於 「群集共用大量」 (CSV) 上的檔案或資料夾執行,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您從沒有系統管理員許可權的流程對 CSV 擁有者節點執行作業時,會發生此情況。 |
執行下列其中一項操作:
Microsoft 正在處理解決方案,並將于即將推出的版本中提供更新。 |
如何取得此更新
安裝此更新之前
我們強烈建議您在安裝最新的匯總 (SSU) 安裝最新的維護堆疊更新。 SSUs 可改善更新程式的可靠性,以在安裝匯總及適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般資訊, 請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題。
如果您使用更新Windows,系統會自動提供最新的 SSU (KB5001403) KB5001403。 若要取得最新 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。
提醒 如果您使用的是僅安全性更新,您也需要安裝 Internet Explorer (KB5003636) 。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows更新與 Microsoft Update |
否 |
請參閱下列其他選項。 |
Microsoft 更新目錄 |
是 |
若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定產品與分類,此更新會自動與 WSUS同步處理,如下所示: 產品:Windows 8.1、Windows Server 2012 R2、Windows內嵌 8.1 產業Enterprise、Windows內嵌 8.1 產業Pro 分類:安全性更新 |
檔案詳細資訊
針對此更新中提供的檔案清單,請下載檔案資訊以更新5004958。