|
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ 12.9.2023 alkaen KB5004948 ei ole enää saatavilla Windows Update, Microsoft Update -luettelon tai muiden julkaisukanavien kautta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen. |
|---|
Huomautus
11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 10:n version 1607 päivityshistorian aloitussivulle.
Kohokohdat
Tämä suojauspäivitys sisältää seuraavat keskeiset muutokset:
- Päivitykset Windowsin taustatulostuspalvelun koodin etäsuorittamisen hyväksikäyttöä, joka tunnetaan nimellä "PrintNightmare", kuten CVE-2021-34527:ssä on dokumentoitu.
Parannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Korjaa Windowsin taustatulostuspalvelun koodin etäsuorittamista hyödyntävän hyväksikäyttöä, joka tunnetaan nimellä "PrintNightmare", kuten CVE-2021-34527:ssä on kuvattu. Tämän ja uudempien Windows-päivitysten asentamisen jälkeen muut kuin järjestelmänvalvojat voivat vain asentaa allekirjoitetut tulostinohjaimet tulostuspalvelimeen. Oletusarvoisesti järjestelmänvalvojat voivat asentaa allekirjoitettuja ja allekirjoittamattomia tulostinohjaimia tulostuspalvelimeen. Järjestelmän luotettujen varmenteiden päämyöntäjien asennetut päävarmenteet luottavat allekirjoitettuihin ohjaimiin. Microsoft suosittelee, että asennat tämän päivityksen välittömästi kaikkiin tuettuihin Windows-asiakas- ja palvelinkäyttöjärjestelmiin alkaen laitteista, joissa on tällä hetkellä tulostuspalvelinrooli. Voit myös määrittää RestrictDriverInstallationToAdministrators-rekisteriasetuksen , joka estää muita kuin järjestelmänvalvojia asentamasta allekirjoitettuja tulostinohjaimia tulostuspalvelimeen. Lisätietoja on artikkelissa KB5005010.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
22. huhtikuuta 2021 tai sitä uudempien päivitysten asentamisen jälkeen ilmenee ongelma, joka vaikuttaa Windows Serverin versioihin, jotka ovat käytössä avaintenhallintapalveluiden (KMS) isäntänä. Asiakaslaitteiden, joissa on Windows 10 Enterprise LTSC 2019 ja Windows 10 Enterprise LTSC 2016, aktivointi saattaa epäonnistua. Tämä ongelma ilmenee vain, kun käytetään uutta asiakastuen volyymikäyttöoikeusavainta (CSVLK). Huomautus Tämä ei vaikuta minkään muun Windows-version aktivointiin. Laitteet, joissa aktivointi yritetään ja joihin tämä ongelma vaikuttaa, saattavat saada virhesanoman "Virhe: 0xC004F074. Ohjelmistojen käyttöoikeuspalvelu ilmoitti, ettei tietokonetta voitu aktivoida. Avaintenhallintapalveluun (KMS) ei saatu yhteyttä. Katso lisätietoja sovelluksen tapahtumalokista." Aktivointiin liittyvät tapahtumalokimerkinnät ovat toinen tapa kertoa, että ongelma saattaa vaikuttaa sinuun. Avaa Tapahtumienvalvonta asiakaslaitteessa, jonka aktivointi epäonnistui, ja siirry Windowsin lokisovellukseen>. Jos näet vain tapahtuman 12288 ilman vastaavaa tapahtumatunnusta 12289, tämä tarkoittaa jotakin seuraavista:
|
Tämä ongelma on ratkaistu päivityksessä KB5010359. |
Tämän päivityksen hankkiminen
Huomautus
KB5004948 ei ole enää saatavilla.