Peningkatan dan perbaikan (pratinjau umum)
Pembaruan keamanan ini mencakup peningkatan kualitas. Perubahan utama meliputi:
- Mengatasi eksploitasi eksekusi kode jarak jauh di layanan Windows Print Spooler, yang dikenal sebagai "PrintNightmare", seperti yang didokumentasikan dalam CVE-2021-34527. Setelah menginstal pembaruan Windows ini dan yang lebih baru, pengguna yang bukan administrator hanya dapat menginstal driver cetak yang ditandatangani ke server cetak. Secara default, administrator dapat menginstal driver printer yang ditandatangani dan tidak ditandatangani ke server cetak. Sertifikat akar yang diinstal di Otoritas Sertifikasi Akar Tepercaya sistem memercayai driver yang ditandatangani. Microsoft menyarankan agar Anda segera menginstal pembaruan ini di semua sistem operasi klien dan server Windows yang didukung, dimulai dengan perangkat yang saat ini menghosting peran server cetak. Anda juga memiliki opsi untuk mengonfigurasi pengaturan registri RestrictDriverInstallationToAdministrators untuk mencegah non-administrator menginstal driver printer yang ditandatangani di server cetak. Untuk informasi selengkapnya, lihat KB5005010.
Jika Anda menginstal pembaruan sebelumnya, hanya perbaikan baru yang ada dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Cara mendapatkan pembaruan ini
Sebelum menginstal pembaruan ini
Microsoft sangat menyarankan Anda untuk menginstal pembaruan tumpukan layanan (SSU) terbaru untuk sistem operasi sebelum menginstal pembaruan kumulatif (LCU) terbaru. SSD meningkatkan keandalan proses pembaruan untuk memitigasi potensi masalah saat menginstal LCU dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU (5004179) terbaru akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Windows Update | Ya | Tidak ada. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. |
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update. |
| Windows Server Update Services (WSUS) | Ya | Pembaruan ini akan secara otomatis disinkronkan dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut: Produk: Server Windows 2019 Pusat data: Hotpatch Edisi Azure Klasifikasi: Security Updates |
Informasi berkas
Selama pratinjau umum, informasi file tidak akan tersedia.
Untuk mendapatkan informasi selengkapnya tentang irama rilis, buka Pratinjau Umum - Catatan rilis Hotpatch di Azure Automanage untuk Windows Server.