7 de Julho de 2021 – KB5005007 (Comtrução do SO 17784.1769) Fora do Grupo
Pré-visualização Pública
Melhorias e correções
Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:
-
Endereça uma exploração de execução de código remota no serviço Spooler do Windows Print, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Após instalar esta e mais Windows atualizações, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados raiz instalados nos controlados das Autoridades de Certificação de Raiz Fided fundo do sistema confiam nos controldores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todo o sistema operativo Windows cliente e de servidor suportado, a começar nos dispositivos que atualmente alotam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, consulte KB5005010.
Caso tenha instalado atualizações anteriores, apenas as novas correções presentes neste pacote serão transferidas e instaladas no dispositivo.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft recomenda vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar a LCU e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.
Se estiver a utilizar o Windows Update, o SSU mais recente(5004179)será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update.
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
---|---|---|
Windows Update |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Centro Windows de Dados do Server 2019: Hotpatch do Azure Edition Classificação: Atualizações de Segurança |
Informações de ficheiro
Durante a pré-visualização pública, as informações dos ficheiros não estarão disponíveis.
Para obter mais informações sobre a cadência de lançamentos, vá a Pré-visualização Pública - Notas de versão para Hotpatch no Azure Automanage para Windows Server.