7 Juli 2021—KB5005007 Hotpatch (Build OS 17784.1769) Out-of-Band

Berlaku Untuk
Azure Local, version 20H2

Peningkatan dan perbaikan (pratinjau umum)

Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:

  • Mengatasi eksploitasi eksekusi kode jarak jauh di layanan Windows Print Spooler, yang dikenal sebagai "PrintNightmare", seperti yang didokumentasikan dalam CVE-2021-34527. Setelah menginstal pembaruan Windows ini dan yang lebih baru, pengguna yang bukan administrator hanya dapat menginstal driver cetak yang ditandatangani ke server cetak. Secara default, administrator dapat menginstal driver printer yang ditandatangani dan tidak ditandatangani ke server cetak. Sertifikat akar yang diinstal di Otoritas Sertifikasi Akar Tepercaya sistem memercayai driver yang ditandatangani. Microsoft menyarankan agar Anda segera menginstal pembaruan ini di semua sistem operasi klien dan server Windows yang didukung, dimulai dengan perangkat yang saat ini menghosting peran server cetak. Anda juga memiliki opsi untuk mengonfigurasi pengaturan registri RestrictDriverInstallationToAdministrators untuk mencegah non-administrator menginstal driver printer yang ditandatangani di server cetak. Untuk informasi selengkapnya, lihat KB5005010.

Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

Jika Anda menggunakan Windows Update, SSU (5004179) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.

Instal pembaruan ini

Saluran Rilis Tersedia Langkah berikutnya
Windows Update Ya Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.
Katalog Microsoft Update Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update.
Windows Server Update Services (WSUS) Ya Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Server Windows 2019 Pusat data: Hotpatch Edisi Azure
Klasifikasi: Security Updates

Informasi berkas

Selama pratinjau umum, informasi file tidak akan tersedia.

Untuk mendapatkan informasi selengkapnya tentang irama rilis, buka Pratinjau Umum - Catatan rilis Hotpatch di Azure Automanage untuk Windows Server.