注意
- 到期通知
- IMPORTAN自 2023 年 9 月 12 日起,此 KB 不再可从Windows 更新、Microsoft更新目录或其他发布渠道获取。 建议将设备更新到最新的安全质量更新。
注意
12/8/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10版本 1507 更新历史记录主页。
高亮
- 汇报 Windows 打印后台处理程序服务(称为“PrintNightmare”)中的远程代码执行攻击,如 CVE-2021-34527 中所述。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 解决了 Windows 打印后台处理程序服务(称为“PrintNightmare”)中的远程执行代码攻击,如 CVE-2021-34527 中所述。 安装此及更高版本的 Windows 更新后,非管理员用户只能将已签名的打印驱动程序安装到打印服务器。 默认情况下,管理员可以将已签名和未签名的打印机驱动程序安装到打印服务器。 系统受信任的根证书颁发机构中已安装的根证书信任已签名的驱动程序。 Microsoft建议立即在所有受支持的 Windows 客户端和服务器操作系统上安装此更新,从当前托管打印服务器角色的设备开始。 还可以选择配置 RestrictDriverInstallationToAdministrators 注册表设置,以防止非管理员在打印服务器上安装已签名的打印机驱动程序。 有关详细信息,请参阅 KB5005010。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
此更新已不再可用。