Sikkerhedsopdatering 6. juli 2021 (KB5004961) Uden for båndet

Gælder for
Azure Local, version 20H2

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser en udnyttelse af fjernudførelse af kode i Tjenesten Windows Print Spooler, kaldet "PrintNightmare", som beskrevet i CVE-2021-34527. Når du har installeret denne og nyere Windows-opdateringer, kan brugere, der ikke er administratorer, kun installere signerede printerdrivere på en printerserver. Som standard kan administratorer installere signerede og usignerede printerdrivere på en printerserver. De installerede rodcertifikater i systemets pålidelige rodnøglecentre har tillid til signerede drivere. Microsoft anbefaler, at du straks installerer denne opdatering på alle understøttede Windows-klient- og serveroperativsystemer, startende med enheder, der aktuelt er vært for printerserverrollen. Du har også mulighed for at konfigurere registreringsdatabaseindstillingen RestrictDriverInstallationToAdministrators for at forhindre, at ikke-administratorer installerer signerede printerdrivere på en printerserver. Du kan få mere at vide under KB5005010.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i Guide til sikkerhedsopdateringer.

Sådan vender du tilbage til dokumentationswebstedet for Azure Stack HCI

Kendte problemer i denne opdatering

Symptom Midlertidig løsning
Du kan have problemer med at installere denne opdatering ved hjælp af Windows Administration Center eller Cluster Aware Updating (CAU) via Windows Update-plug-in'et. Dette problem er løst i KB5004311.

Sådan henter du denne opdatering

Sikkerhedsopdateringen fra 6. juli 2021 (KB5004961) til Azure Stack HCI leveres fra udgivelseskanalerne nedenfor. Hvis du vil installere den på din Azure Stack HCI-klynge, skal du se Opdater Azure Stack HCI-klynger.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Windows Update for Business Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Azure Stack HCI
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering omfatter, ved at downloade ile-oplysningerne for samlet opdatering 5004961.