6 Ιουλίου 2021—KB5004951 (Ενημέρωση μόνο για την ασφάλεια) Εκτός εύρους

Ισχύει για
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

Σημαντικό

Τα Windows 7 και Windows Server 2008 R2 έχουν φτάσει στο τέλος της βασικής υποστήριξης και βρίσκονται τώρα σε εκτεταμένη υποστήριξη. Ξεκινώντας από τον Ιούλιο του 2020, δεν θα υπάρχουν πλέον προαιρετικές εκδόσεις που δεν σχετίζονται με την ασφάλεια (γνωστές ως εκδόσεις "C") για αυτό το λειτουργικό σύστημα. Τα λειτουργικά συστήματα με εκτεταμένη υποστήριξη έχουν μόνο αθροιστικές μηνιαίες ενημερώσεις ασφαλείας (γνωστές και ως έκδοση "B" ή "Ενημέρωση Τρίτης").

Βεβαιωθείτε ότι έχετε εγκαταστήσει τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης πριν από την εγκατάσταση αυτής της ενημέρωσης. 

Για πληροφορίες σχετικά με τους διάφορους τύπους ενημερώσεων των Windows, όπως τις κρίσιμες ενημερώσεις, τις ενημερώσεις ασφαλείας, τα προγράμματα οδήγησης, τα service pack και ούτω καθεξής, διαβάστε το ακόλουθο άρθρο. Για να προβάλετε άλλες σημειώσεις και μηνύματα, ανατρέξτε στην αρχική σελίδα του ιστορικού ενημερώσεων των Windows 7 και Windows Server 2008 R2.

Βελτιώσεις και επιδιορθώσεις

Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις ποιότητας. Στις βασικές αλλαγές περιλαμβάνουν:

  • Επιλύει ένα πρόγραμμα εκμετάλλευσης απομακρυσμένης εκτέλεσης κώδικα στην υπηρεσία ουράς εκτύπωσης των Windows, γνωστό ως "PrintNightmare", όπως τεκμηριώνεται στο CVE-2021-34527. Μετά την εγκατάσταση αυτής και μεταγενέστερης ενημέρωσης των Windows, οι χρήστες που δεν είναι διαχειριστές μπορούν να εγκαταστήσουν μόνο υπογεγραμμένα προγράμματα οδήγησης εκτύπωσης σε ένα διακομιστή εκτύπωσης. Από προεπιλογή, οι διαχειριστές μπορούν να εγκαταστήσουν υπογεγραμμένα και ανυπόγραφα προγράμματα οδήγησης εκτυπωτή σε ένα διακομιστή εκτύπωσης. Τα εγκατεστημένα πιστοποιητικά ρίζας στις αξιόπιστες αρχές έκδοσης πιστοποιητικών ρίζας του συστήματος θεωρούν αξιόπιστα τα υπογεγραμμένα προγράμματα οδήγησης. Η Microsoft συνιστά την άμεση εγκατάσταση αυτής της ενημέρωσης σε όλα τα υποστηριζόμενα λειτουργικά συστήματα υπολογιστή-πελάτη και διακομιστή των Windows, ξεκινώντας από τις συσκευές που φιλοξενούν επί του παρόντος το ρόλο διακομιστή εκτύπωσης. Έχετε επίσης την επιλογή να ρυθμίσετε τις παραμέτρους της ρύθμισης μητρώου RestrictDriverInstallationToAdministrators ώστε να μην επιτρέπετε σε χρήστες που δεν είναι διαχειριστές να εγκαθιστούν υπογεγραμμένα προγράμματα οδήγησης εκτυπωτή σε ένα διακομιστή εκτύπωσης. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα KB5005010.

Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας που επιλύθηκαν, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας .

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Σύμπτωμα Λύση
Μετά την εγκατάσταση αυτής της ενημέρωσης ή νεότερων ενημερώσεων, οι συνδέσεις στο SQL Server 2005 ενδέχεται να αποτύχουν. Ενδέχεται να λάβετε το ακόλουθο σφάλμα:

"Δεν είναι δυνατή η σύνδεση με <το όνομα> διακομιστή, Πρόσθετες πληροφορίες: Παρουσιάστηκε σφάλμα που σχετίζεται με το δίκτυο ή μια συγκεκριμένη παρουσία κατά τη δημιουργία μιας σύνδεσης με SQL Server. Ο διακομιστής δεν βρέθηκε ή δεν ήταν προσβάσιμος. Βεβαιωθείτε ότι το όνομα της παρουσίας είναι σωστό και ότι SQL Server έχει ρυθμιστεί ώστε να επιτρέπει απομακρυσμένες συνδέσεις. (υπηρεσία παροχής: Υπηρεσία παροχής επώνυμων διοχετεύσεων, σφάλμα: 40 - Δεν ήταν δυνατό το άνοιγμα σύνδεσης με SQL Server) (υπηρεσία παροχής δεδομένων .net SqlClient)"
Αυτή είναι η αναμενόμενη συμπεριφορά λόγω μιας αλλαγής θωρακισμού ασφαλείας σε αυτήν την ενημέρωση. Για να επιλύσετε αυτό το πρόβλημα, θα πρέπει να κάνετε ενημέρωση σε μια υποστηριζόμενη έκδοση του SQL Server.
Μετά την εγκατάσταση αυτής της ενημέρωσης και την επανεκκίνηση της συσκευής σας, ενδέχεται να εμφανιστεί το σφάλμα "Αποτυχία ρύθμισης παραμέτρων των ενημερώσεων των Windows. Γίνεται επαναφορά αλλαγών. Μην απενεργοποιήσετε τον υπολογιστή σας" και η ενημέρωση μπορεί να εμφανίζεται ως Αποτυχία στο Ιστορικό ενημερώσεων. Αυτό αναμένεται στις ακόλουθες περιπτώσεις:
  • Αν εγκαθιστάτε αυτήν την ενημέρωση σε μια συσκευή που εκτελεί μια έκδοση που δεν υποστηρίζεται για το ESU. Για μια πλήρη λίστα των εκδόσεων που υποστηρίζονται, ανατρέξτε στο KB4497181.
  • Αν δεν έχετε εγκατεστημένο και ενεργοποιημένο ένα κλειδί προσθέτου MAK ESU.
  • Αν έχετε αγοράσει ένα κλειδί ESU και αντιμετωπίζετε αυτό το πρόβλημα, επαληθεύστε ότι έχετε εφαρμόσει όλες τις προϋποθέσεις και ότι το κλειδί σας είναι ενεργοποιημένο. Για πληροφορίες σχετικά με την ενεργοποίηση, ανατρέξτε σε αυτή τη δημοσίευση ιστολογίου. Για πληροφορίες σχετικά με τις προϋποθέσεις, ανατρέξτε στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης αυτού του άρθρου.
Ορισμένες λειτουργίες, όπως η μετονομασία, που εκτελείτε σε αρχεία ή φακέλους σε έναν κοινόχρηστο τόμο συμπλέγματος (CSV) ενδέχεται να αποτύχουν με το σφάλμα "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Αυτό συμβαίνει όταν εκτελείτε τη λειτουργία σε έναν κόμβο κατόχου CSV από μια διεργασία που δεν έχει δικαιώματα διαχειριστή. Κάντε ένα από τα εξής:

  • Εκτελέστε τη λειτουργία από μια διεργασία με δικαιώματα διαχειριστή.
  • Εκτελέστε τη λειτουργία από έναν κόμβο που δεν έχει κυριότητα CSV.
Η Microsoft καταβάλλει προσπάθειες για την εξεύρεση μιας λύσης και θα παράσχει μια ενημέρωση σε μια προσεχή έκδοση.

Τρόπος λήψης αυτής της ενημέρωσης

Πριν από την εγκατάσταση αυτής της ενημέρωσης

ΣΗΜΑΝΤΙΚΟ Οι πελάτες που έχουν αγοράσει το πρόγραμμα Εκτεταμένων ενημερώσεων ασφαλείας (ESU) για εκδόσεις εσωτερικής εγκατάστασης αυτών των λειτουργικών συστημάτων πρέπει να ακολουθήσουν τις διαδικασίες στο KB4522133 , προκειμένου να συνεχίσουν να λαμβάνουν ενημερώσεις ασφαλείας μετά τη λήξη της εκτεταμένης υποστήριξης. Η εκτεταμένη υποστήριξη λήγει ως εξής:

  • Για τα Windows 7 Service Pack 1 και το Windows Server 2008 R2 Service Pack 1, η εκτεταμένη υποστήριξη λήγει στις 14 Ιανουαρίου 2020.
  • Για τα Windows Embedded Standard 7, η εκτεταμένη υποστήριξη λήγει στις 13 Οκτωβρίου 2020.

Για περισσότερες πληροφορίες σχετικά με το ESU και τις εκδόσεις που υποστηρίζονται, δείτε KB4497181.

Σημείωση Για τα Windows Embedded Standard 7, τα Όργανα διαχείρισης των Windows (WMI) πρέπει να είναι ενεργοποιημένα για τη λήψη ενημερώσεων από Windows Update ή Υπηρεσίες Windows Server Update Services.

Προαπαιτούμενα:

Πρέπει να εγκαταστήσετε τις παρακάτω ενημερώσεις και να επανεκκινήσετε τη συσκευή σας πριν από την εγκατάσταση της τελευταίας συνάθροισης. Η εγκατάσταση αυτών των ενημερώσεων βελτιώνει την αξιοπιστία της διαδικασίας ενημέρωσης και μετριάζει πιθανά προβλήματα κατά την εγκατάσταση της συνάθροισης και την εφαρμογή επιδιορθώσεων ασφαλείας της Microsoft.

  1. Την ενημέρωση SSU (Servicing Stack Update) (KB4490628) της 12ης Μαρτίου 2019. Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2.
  2. Την τελευταία ενημέρωση SHA-2 (KB4474419) που κυκλοφόρησε στις 10 Σεπτεμβρίου 2019. Αν χρησιμοποιείτε το Windows Update, η τελευταία ενημέρωση SHA-2 θα σας προσφερθεί αυτόματα. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις SHA-2, ανατρέξτε στο θέμα Απαίτηση υποστήριξης υπογραφής κώδικα SHA-2 2019 για τα Windows και το WSUS.
  3. Για Windows Thin PC, πρέπει να έχετε εγκατεστημένη την ενημέρωση SSU (KB4570673) της 11ης Αυγούστου 2020 ή μεταγενέστερη ενημέρωση SSU, για να διασφαλίσετε ότι θα συνεχίσετε να λαμβάνετε τις εκτεταμένες ενημερώσεις ασφαλείας ξεκινώντας από τις ενημερώσεις της 13ης Οκτωβρίου 2020.
  4. Για να λάβετε αυτήν την ενημέρωση ασφαλείας, πρέπει να εγκαταστήσετε ξανά το "Πακέτο προετοιμασίας παραχώρησης αδειών χρήσης Ενημερώσεις προγράμματος ESU" (KB4538483) ή το "Πακέτο προετοιμασίας παραχώρησης αδειών χρήσης προγράμματος εκτεταμένης ασφάλειας Ενημερώσεις (ESU)" (KB4575903), ακόμα και αν είχατε εγκαταστήσει το κλειδί ESU στο παρελθόν. Το πακέτο προετοιμασίας αδειών χρήσης ESU θα σας προσφερθεί από το WSUS. Για να λάβετε το μεμονωμένο πακέτο προετοιμασίας αδειών χρήσης ESU, αναζητήστε το στον Κατάλογο του Microsoft Update.

Μετά την εγκατάσταση των παραπάνω στοιχείων, η Microsoft συνιστά ανεπιφύλακτα να εγκαταστήσετε την τελευταία ενημέρωση SSU (KB4592510). Αν χρησιμοποιείτε το Windows Update, το πιο πρόσφατο SSU θα σας προσφερθεί αυτόματα εφόσον είστε πελάτης που διαθέτει ESU. Για να λάβετε το μεμονωμένο πακέτο για την τελευταία ενημέρωση SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU) και Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU): Συνήθεις ερωτήσεις.

ΥΠΕΝΘΎΜΙΣΗ Εάν χρησιμοποιείτε αποκλειστικά ενημερώσεις ασφαλείας, θα πρέπει επίσης να εγκαταστήσετε όλες τις προηγούμενες ενημερώσεις μόνο για την ασφάλεια και την πιο πρόσφατη αθροιστική ενημέρωση για τον Internet Explorer (KB5003636).

Εγκατάσταση αυτής της ενημέρωσης

Κανάλι κυκλοφορίας Διατίθεται Επόμενο βήμα
Windows Update και Microsoft Update Όχι Δείτε τις άλλες επιλογές παρακάτω.
Κατάλογος του Microsoft Update Ναι Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Υπηρεσίες Windows Server Update Services (WSUS) Ναι Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους των Προϊόντων και ταξινομήσεων ως εξής:
Προϊόν: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC
Ταξινόμηση: Ενημερώσεις ασφαλείας

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για την ενημέρωση 5004951.