Förbättringar och korrigeringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:
- Åtgärdar ett sårbarhet för fjärrkörning av kod i tjänsten Windows Print Spooler, som kallas "PrintNightmare", som beskrivs i CVE-2021-34527. När du har installerat den här och senare Windows-uppdateringar kan användare som inte är administratörer bara installera signerade skrivardrivrutiner på en utskriftsserver. Som standard kan administratörer installera signerade och osignerade skrivardrivrutiner på en utskriftsserver. Installerade rotcertifikat i systemets betrodda rotcertifikatutfärdare litar på signerade drivrutiner. Microsoft rekommenderar att du omedelbart installerar den här uppdateringen på alla Windows-klient- och serveroperativsystem som stöds, med början på enheter som för närvarande har utskriftsserverrollen. Du kan också konfigurera registerinställningen RestrictDriverInstallationToAdministrators så att icke-administratörer inte kan installera signerade skrivardrivrutiner på en utskriftsserver. Mer information finns i KB5005010.
Mer information om åtgärdade säkerhetsrisker finns i Security Update Guide.
Så här återgår du till dokumentationswebbplatsen för Azure Stack HCI
Kända fel i den här uppdateringen
| Symptom | Tillfällig lösning |
|---|---|
| Du kan ha problem med att installera den här uppdateringen med hjälp av Windows Admin Center eller klustermedveten uppdatering (CAU) via plugin-programmet Windows Update. | Det här problemet åtgärdas i KB5004311. |
Så här hämtar du uppdateringen
Säkerhetsuppdateringen från 6 juli 2021 (KB5004961) för Azure Stack HCI levereras från utgivningskanalerna nedan. Information om hur du installerar den på ditt Azure Stack HCI-kluster finns i Uppdatera Azure Stack HCI-kluster.
Installera den här uppdateringen
| Utgivningskanal | Tillgänglig | Nästa steg |
|---|---|---|
| Windows Update och Microsoft Update | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
| Windows Update för företag | Ja | Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update i enlighet med konfigurerade principer. |
| Microsoft Update Catalog | Ja | Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
| WSUS (Windows Server Update Services) | Ja | Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Azure Stack HCI Klassificering: Säkerhetsuppdateringar |
Filinformation
Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned ile-information för kumulativ uppdatering 5004961.