7. juli 2021 – Hotpatch KB5005007 (OS-bygg 17784.1769) utenforliggende

Gjelder for
Azure Local, version 20H2

Forbedringer og rettelser (offentlig forhåndsversjon)

Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Eksempler på viktige endringer:

  • Løser en utnyttelse av ekstern kjøring av kode i Windows Print Spooler-tjenesten, kjent som «PrintNightmare», som dokumentert i CVE-2021-34527. Når du har installert denne og senere Windows-oppdateringer, kan brukere som ikke er administratorer, bare installere signerte skriverdrivere på en utskriftsserver. Som standard kan administratorer installere signerte og usignerte skriverdrivere på en utskriftsserver. De installerte rotsertifikatene i systemets klarerte rotsertifiseringsinstanser klarerer signerte drivere. Microsoft anbefaler at du umiddelbart installerer denne oppdateringen på alle støttede Windows-klient- og serveroperativsystemer, fra og med enheter som for øyeblikket er vert for utskriftsserverrollen. Du har også muligheten til å konfigurere registerinnstillingen RestrictDriverInstallationToAdministrators for å hindre at ikke-administratorer installerer signerte skriverdrivere på en utskriftsserver. Hvis du vil ha mer informasjon, kan du se KB5005010.

Hvis du har installert tidligere oppdateringer, blir bare de nye rettingene i denne pakken lastet ned og installert på enheten.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSU-er forbedrer påliteligheten til oppdateringsprosessen for å løse potensielle problemer under installasjon av LCU og bruk av sikkerhetsreparasjoner fra Microsoft. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

Hvis du bruker Windows Update, blir den nyeste SSU (5004179) automatisk tilbudt til deg. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update Ja Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten:
Produkt: Windows Server 2019 Datacenter: Azure Edition Hotpatch
Klassifisering: Sikkerhetsoppdateringer

Filinformasjon

Under offentlig forhåndsvisning vil ikke filinformasjonen være tilgjengelig.

Hvis du vil ha mer informasjon om utgivelsesfrekvens, kan du gå til Offentlig forhåndsversjon – Utgivelsesmerknader for Hotpatch i Azure Automanage for Windows Server.