|
SÜRE SONU BİLDİRİMİ 9/12/2023 itibarıyla, KB5004948 artık Windows Update, Microsoft Update Kataloğu veya diğer sürüm kanallarında kullanılamıyor. Cihazlarınızı en son güvenlik kalitesi güncelleştirmesine güncelleştirmenizi öneririz. |
|---|
Not
11/19/20
Windows güncelleştirme terminolojisi hakkında bilgi edinmek için Windows güncelleştirme türleri ve aylık kalite güncelleştirmesi türleri hakkındaki makaleye bakın. Diğer notları ve iletileri görüntülemek için Windows 10, sürüm 1607 güncelleştirme geçmişi giriş sayfasına bakın.
Önemli noktalar
Bu güvenlik güncelleştirmesi aşağıdaki önemli değişiklikleri içerir:
- UpdatesGüncelleştirmeler CVE-2021-34527'de belgelendiği üzere, Windows Yazdırma Biriktiricisi hizmetinde "PrintNightmare" olarak bilinen bir uzaktan kod yürütme açığı.
İyileştirmeler ve düzeltmeler
Bu güvenlik güncelleştirmesinde kalite geliştirmeleri vardır. Önemli değişiklikler:
- CVE-2021-34527'de belgelendiği gibi "PrintNightmare" olarak bilinen Windows Yazdırma Biriktiricisi hizmetindeki uzaktan kod yürütme açığını giderir. Bu ve sonraki Windows güncelleştirmelerini yükledikten sonra, yönetici olmayan kullanıcılar yazdırma sunucusuna yalnızca imzalı yazdırma sürücüleri yükleyebilir. Varsayılan olarak, yöneticiler yazdırma sunucusuna imzalı ve imzasız yazıcı sürücüleri yükleyebilir. Sistemin Güvenilir Kök Sertifika Yetkilileri'ne yüklenen kök sertifikalar, imzalı sürücülere güvenir. Microsoft, bu güncelleştirmeyi, şu anda yazdırma sunucusu rolünü barındıran cihazlardan başlayarak, desteklenen tüm Windows istemci ve sunucu işletim sistemlerine hemen yüklemenizi önerir. Yönetici olmayanların yazdırma sunucusuna imzalı yazıcı sürücüleri yüklemesini önlemek için RestrictDriverInstallationToAdministrators kayıt defteri ayarını yapılandırma seçeneğiniz de vardır. Daha fazla bilgi için KB5005010 bölümüne bakın.
Önceki güncelleştirmeleri yüklediyseniz, yalnızca bu pakette yer alan yeni düzeltmeler cihazınıza indirilir ve yüklenir.
Giderilen güvenlik açıkları hakkında daha fazla bilgi için lütfen yeni Güvenlik Güncelleştirmesi Kılavuzu web sitesine bakın.
Not
- Windows Update İyileştirmeleri
- Microsoft, güvenilirliği iyileştirmek için doğrudan Windows Update istemcisine yönelik bir güncelleştirme yayımlamıştır. Enterprise ve Pro sürümleri de dahil olmak üzere, Windows Update'ten güncelleştirmeleri otomatik olarak almak için yapılandırılan Windows 10 çalıştıran tüm cihazlara cihaz uyumluluğu ve İş İçin Windows Update erteleme ilkesi temel alınarak en son Windows 10 özellik güncelleştirmesi sunulacaktır. Bu, uzun süreli hizmet sürümleri için geçerli değildir.
Bu güncelleştirmeyle ilgili bilinen sorunlar
| Belirti | Geçici çözüm |
|---|---|
22 Nisan 2021 veya daha sonraki bir sürümde yayımlanan güncelleştirmeleri yükledikten sonra, Anahtar Yönetimi Hizmetleri (KMS) ana bilgisayarı olarak kullanılmakta olan Windows Server sürümlerini etkileyen bir sorun oluşur. Windows 10 Enterprise LTSC 2019 ve Windows 10 Enterprise LTSC 2016 çalıştıran istemci cihazlarında etkinleştirme başarısız olabilir. Bu sorun yalnızca yeni bir Müşteri Desteği Toplu Lisans Anahtarı (CSVLK) kullanıldığında oluşur. Notlar Bu işlem Windows'un diğer sürümlerinin veya yayınlarının etkinleştirilmesini etkilemez.Etkinleştirmeye çalışan ve bu sorundan etkilenen istemci cihazları şu hatayı alabilir: "Hata: 0xC004F074. Yazılım Lisanslama Hizmeti bilgisayarın etkinleştirilemediğini bildirdi. Hiçbir Anahtar Yönetimi Hizmeti (KMS) ile iletişim kurulamadı. Ek bilgi için lütfen Uygulama Olay Günlüğü'ne bakın." Etkinleştirme ile ilgili Olay Günlüğü girişleri de bu sorundan etkilenmiş olabileceğinizi anlamanız için başvurabileceğiniz bir başka yoldur. Etkinleştirilemeyen istemci cihazda Olay Görüntüleyicisi açın ve Windows Günlükleri Uygulaması'na> gidin. Yalnızca olay kimliği 12288’i görüyorsanız ve karşılık gelen olay kimliği 12289 görünmüyorsa bu durum şunlardan birine işaret etmektedir:
|
Bu sorun KB5010359'da çözüldü. |
Bu güncelleştirmeyi alma
Not
KB5004948 artık kullanılamıyor.