機能強化および修正
このセキュリティ更新プログラムでは、品質が改善されました。 主な変更は、次のとおりです。
- CVE-2021-34527 に記載されている "PrintNightmare" と呼ばれる Windows 印刷スプーラー サービスのリモート コード実行の悪用に対処します。 これ以降の Windows 更新プログラムをインストールした後、管理者ではないユーザーは、署名された印刷ドライバーのみをプリント サーバーにインストールできます。 既定では、管理者は署名済みおよび署名されていないプリンター ドライバーをプリント サーバーにインストールできます。 システムにインストールされているルート証明書は、署名されたドライバー信頼されたルート証明機関信頼します。 この更新プログラムは、現在プリント サーバーの役割をホストしているデバイスから始めて、サポートされているすべての Windows クライアントおよびサーバー オペレーティング システムに直ちにインストールすることをお勧めします。 また、 RestrictDriverInstallationToAdministrators レジストリ設定を構成して、管理者以外のユーザーが署名されたプリンター ドライバーをプリント サーバーにインストールできないようにすることもできます。 詳細については KB5005010 を参照してください。
解決したセキュリティの脆弱性の詳細については、セキュリティ更新プログラム ガイドを参照してください。
Azure Stack HCI のドキュメント サイトに戻るには
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| Windows Update プラグインを介して Windows Admin Center またはクラスター対応更新 (CAU) を使用してこの更新プログラムをインストールする際に問題が発生する可能性があります。 | この問題は KB5004311 で解決されています。 |
この更新プログラムの入手方法
2021 年 7 月 6 日の Azure Stack HCI のセキュリティ更新プログラム (KB5004961) は、次のリリース チャネルから配信されています。 Azure Stack HCI クラスター上にインストールするには、「Azure Stack HCI クラスターを更新する」を参照してください。
この更新プログラムのインストール
| リリース チャネル | 使用可能 | 次の手順 |
|---|---|---|
| Windows Update および Microsoft Update | はい | ありません。 この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 |
| ビジネス向け更新プログラム | はい | ありません。 この更新プログラムは、構成されたポリシーに従って、Windows Update から自動的にダウンロードおよびインストールされます。 |
| Microsoft Update カタログ | はい | この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。 |
| Windows Server Update Services (WSUS) | はい | 次のように [製品と分類] を構成すると、この更新プログラムは WSUS と自動的に同期されます。 製品: Azure Stack HCI 分類:セキュリティ更新プログラム |
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 累積的な更新プログラムの5004961の ile 情報をダウンロードしてください。