7 juli 2021 – KB5005007 (OS version 17784.1769) utbyt
Offentlig förhandsversion
Förbättringar och korrigeringar
Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:
-
Adresserar en fjärrkodskörning som utnyttjar Windows Print Spooler-tjänsten, som kallas "PrintNightmare", enligt CVE-2021-34527. När du har installerat den Windows uppdateringen kan användare som inte är administratörer bara installera signerade skrivardrivrutiner på en utskriftsserver. Som standard kan administratörer installera signerade och osignerade skrivardrivrutiner på en utskriftsserver. Installerade rotcertifikat i systemets betrodda rotcertifikatutfärdare litar på signerade drivrutiner. Microsoft rekommenderar att du omedelbart installerar den här uppdateringen på Windows och serveroperativsystemet som stöds, med början på enheter som för närvarande har rollen för utskriftsserver. Du kan också konfigurera registerinställningen RestrictDriverInstallationToAdministrators för att förhindra att icke-administratörer installerar signerade skrivardrivrutiner på en utskriftsserver. Mer information finns i KB5005010.
Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.
Så här hämtar du uppdateringen
Innan du installerar den här uppdateringen
Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU och Microsofts säkerhetskorrigeringar. Allmän information om SSUs finns i Servicing Stack updates andServicing Stack Updates (SSU): Frequently Asked Questions.
Om du använder Windows kommer det senaste SSU(5004179)att erbjudas till dig automatiskt. Om du vill ha det fristående paketet för det senaste SSU söker du efter det i Microsoft Update-katalogen.
Installera den här uppdateringen
Utgivningskanal |
Tillgängligt |
Nästa steg |
---|---|---|
Windows Update |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog. |
WSUS (Windows Server Update Services) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt:Windows Server 2019 Datacenter: Azure Edition Hotpatch Klassificering: Säkerhetsuppdateringar |
Filinformation
Filinformation kommer inte att vara tillgänglig under den offentliga förhandsgranskningen.
Mer information om takten för versioner finns i Offentlig förhandsversion – viktig information om Hotpatch i Azure Automanage för Windows Server.