Säkerhetsuppdatering från 6 juli 2021 (KB5004961)

Gäller för
Azure Local, version 20H2

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Åtgärdar ett sårbarhet för fjärrkörning av kod i tjänsten Windows Print Spooler, som kallas "PrintNightmare", som beskrivs i CVE-2021-34527. När du har installerat den här och senare Windows-uppdateringar kan användare som inte är administratörer bara installera signerade skrivardrivrutiner på en utskriftsserver. Som standard kan administratörer installera signerade och osignerade skrivardrivrutiner på en utskriftsserver. Installerade rotcertifikat i systemets betrodda rotcertifikatutfärdare litar på signerade drivrutiner. Microsoft rekommenderar att du omedelbart installerar den här uppdateringen på alla Windows-klient- och serveroperativsystem som stöds, med början på enheter som för närvarande har utskriftsserverrollen. Du kan också konfigurera registerinställningen RestrictDriverInstallationToAdministrators så att icke-administratörer inte kan installera signerade skrivardrivrutiner på en utskriftsserver. Mer information finns i KB5005010.

Mer information om åtgärdade säkerhetsrisker finns i Security Update Guide.

Så här återgår du till dokumentationswebbplatsen för Azure Stack HCI

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
Du kan ha problem med att installera den här uppdateringen med hjälp av Windows Admin Center eller klustermedveten uppdatering (CAU) via plugin-programmet Windows Update. Det här problemet åtgärdas i KB5004311.

Så här hämtar du uppdateringen

Säkerhetsuppdateringen från 6 juli 2021 (KB5004961) för Azure Stack HCI levereras från utgivningskanalerna nedan. Information om hur du installerar den på ditt Azure Stack HCI-kluster finns i Uppdatera Azure Stack HCI-kluster.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Windows Update för företag Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update i enlighet med konfigurerade principer.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Azure Stack HCI
Klassificering: Säkerhetsuppdateringar

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned ile-information för kumulativ uppdatering 5004961.