2021. gada 7. jūlijs — KB5004948 (OS būvējums 14393.4470) — DERĪGUMS BEIDZIES

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016, all editions
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
No 2023. gada 12. 9. KB5004948 vairs nav pieejams Windows Update, Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz jaunāko drošības kvalitātes atjauninājumu.

Piezīme

11/19/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 10 versijas 1607 atjauninājumu vēstures sākumlapu.

Marķējumi

Šajā drošības atjauninājumā ir iekļautas tālāk norādītās galvenās izmaiņas.

  • Atjauninājumi attālās koda izpildes ekspluatācijā Windows drukas spolētāja pakalpojumā, kas pazīstams kā "PrintNightmare", kā dokumentēts CVE-2021-34527.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Novērš attālās koda izpildes ekspluatāciju Windows drukas spolētāja pakalpojumā, kas pazīstams kā "PrintNightmare", kā dokumentēts CVE-2021-34527. Pēc šī un jaunāku Windows atjauninājumu instalēšanas lietotāji, kas nav administratori, drukas serverī var instalēt tikai parakstītus drukas draiverus. Pēc noklusējuma administratori drukas serverī var instalēt parakstītus un neparakstītus printera draiverus. Sistēmas uzticamo saknes sertificēšanas iestāžu instalētie saknes sertifikāti uzticas parakstītiem draiveriem. Microsoft iesaka nekavējoties instalēt šo atjauninājumu visās atbalstītajās Windows klienta un servera operētājsistēmās, sākot ar ierīcēm, kuras pašlaik vieso drukas servera lomu. Varat arī konfigurēt reģistra iestatījumu RestrictDriverInstallationToAdministrators , lai lietotāji, kas nav administratori, nevarētu drukas serverī instalēt parakstītus printera draiverus. Papildinformāciju skatiet KB5005010.

Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.

Piezīme

  • Windows Update uzlabojumi
  • Microsoft ir izlaidis atjauninājumu, kas paredzēts tieši Windows Update uzticamības uzlabošanai. Jebkurā ierīcē, kurā darbojas operētājsistēma Windows 10 un konfigurēta automātiska Windows Update atjauninājumu saņemšana, tostarp Enterprise un Pro izdevumiem, tiks piedāvāts jaunākais Windows 10 līdzekļu atjauninājums atbilstoši ierīces saderībai un Windows Update darbam atlikšanas politiku. Tas neattiecas uz ilgtermiņa apkalpošanas izdevumiem.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Pēc 2021. gada 22. aprīļa vai vēlāk izlaisto atjauninājumu instalēšanas rodas problēma, kas ietekmē Windows Server versijas, kas tiek lietotas kā šifratslēgu pārvaldības pakalpojumu (KMS) resursdators. Klientu ierīces, kurās darbojas Windows 10 Enterprise LTSC 2019 un Windows 10 Enterprise LTSC 2016, iespējams, neizdosies aktivizēt. Šī problēma rodas tikai tad, ja tiek izmantota jauna klientu atbalsta lielapjoma licences atslēga (CSVLK). Piezīme Tas neietekmē jebkuras citas Windows versijas vai izdevuma aktivizēšanu. Klienta ierīces, kuras mēģina aktivizēt un kuras ietekmē šī problēma, iespējams, saņems kļūdas ziņojumu: "Kļūda: 0xC004F074. Programmatūras licencēšanas pakalpojums ziņoja, ka datoru nevarēja aktivizēt. Nevarēja sazināties ar šifratslēgu pārvaldības pakalpojumu (KMS). Papildinformāciju skatiet lietojumprogrammas notikumu žurnālā." Ar aktivizēšanu saistītie notikumu žurnāla ieraksti ir vēl viens veids, kā noteikt, ka šī problēma var jūs ietekmēt. Atveriet Notikumu skatītājs klienta ierīcē, kuras aktivizēšana neizdevās, un dodieties uz programmu Windows žurnāli>. Ja redzat tikai notikuma ID 12288 bez atbilstošā notikuma ID 12289, tas nozīmē vienu no šīm darbībām:
  • KMS klientdators nevarēja sasniegt KMS resursdatoru.
  • KMS resursdators neatbildēja.
  • Klients nesaņēma atbildi.
Lai iegūtu papildinformāciju par šo notikumu ID, skatiet Noderīgi KMS klientdatora notikumi — notikuma ID 12288 un notikuma ID 12289.
Šī problēma ir novērsta KB5010359.

Atjauninājuma iegūšana

Piezīme

KB5004948 vairs nav pieejams.