2021 年 7 月 7 日 — KB5005007 (OS 版本 17784.1769) 帶外
公用預覽
改進與修正
此安全性更新包括品質改進。 主要變更包括:
-
解決CVE-2021-34527中記載的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」。 安裝此更新及更新Windows更新之後,非系統管理員的使用者只能將已簽署的列印驅動程式安裝至列印伺服器。 根據預設,系統管理員可以在列印伺服器上安裝已簽署和未簽署的印表機驅動程式。 系統信任的根憑證授權單位中已安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您從目前主Windows伺服器角色的裝置開始,立即在所有支援的用戶端和伺服器作業系統上安裝此更新。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 詳細資訊,請參閱 KB5005010。
如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題。
如果您使用的是更新Windows,系統會自動 (最新的 SSU) 5004179。 若要取得最新 SSU 的獨立套件,請于 Microsoft Update目錄搜尋。
安裝此更新
發行管道 |
可用 |
下一步 |
---|---|---|
Windows Update |
是 |
沒有。 此更新將會自動從 Windows Update 下載並進行安裝。 |
Microsoft 更新目錄 |
是 |
若要取得此更新的獨立套件,請前往 Microsoft Update 目錄網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定產品與分類,此更新會自動與 WSUS同步處理,如下所示: 產品:Windows Server 2019 資料中心:Azure Edition Hotpatch 分類:安全性更新 |
檔案詳細資訊
在公開預覽期間,檔案資訊將不可用。
若要取得發行步頻的詳細資訊,請前往適用于 Azure Server 的 Azure Automanage 中的公用預覽版 - Hotpatch Windows資訊。