7. juli 2021 – KB5005007 (OS-bygg 17784.1769)
Offentlig forhåndsvisning
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:
-
Tar for seg en ekstern kjøring av kode i Windows Print Spooler-tjenesten, kalt PrintNightmare, som dokumentert i CVE-2021-34527. Når du har installert denne og Windows oppdateringer senere, kan brukere som ikke er administratorer, bare installere signerte skriverdrivere på en utskriftsserver. Som standard kan administratorer installere signerte og usignerte skriverdrivere på en utskriftsserver. De installerte rotsertifikatene i systemets klarerte rotsertifiseringsinstans klarerer signerte drivere. Microsoft anbefaler at du installerer denne oppdateringen umiddelbart på alle støttede Windows klient- og serveroperativsystemet, og starter med enheter som for øyeblikket er vert for utskriftsserverrollen. Du kan også konfigurere registerinnstillingen RestrictDriverInstallationToAdministrators for å hindre at ikke-administratorer installerer signerte skriverdrivere på en utskriftsserver. Hvis du vil ha mer informasjon, kan du se KB5005010.
Hvis du har installert tidligere oppdateringer, blir bare de nye rettingene i denne pakken lastet ned og installert på enheten.
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSUs, kan du se Vedlikehold av stableoppdateringer og vedlikeholdsstakkoppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, vil den nyeste SSU(5004179)bli tilbudt deg automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, søker du etter den i Microsoft Update-katalogen.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
---|---|---|
Windows Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Microsoft Update-katalog |
Ja |
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer slik: Produkt:Windows Server 2019 Datacenter: Azure Edition Hotpatch Klassifisering: Sikkerhetsoppdateringer |
Filinformasjon
Under offentlig forhåndsvisning vil ikke filinformasjon være tilgjengelig.
Hvis du vil ha mer informasjon om lanseringsfrekvens, kan du gå til Offentlig forhåndsvisning – Produktmerknader for Hotpatch i Azure Automanage for Windows Server.