2021 年 7 月 6 日 -KB5004951 (帶外) 安全性更新
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC改進與修正
此安全性更新包括品質改進。 主要變更包括:
-
解決CVE-2021-34527中記載的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」。 安裝此更新及更新Windows更新之後,非系統管理員的使用者只能將已簽署的列印驅動程式安裝至列印伺服器。 根據預設,系統管理員可以在列印伺服器上安裝已簽署和未簽署的印表機驅動程式。 系統信任的根憑證授權單位中已安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您從目前主Windows伺服器角色的裝置開始,立即在所有支援的用戶端和伺服器作業系統上安裝此更新。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 詳細資訊,請參閱 KB5005010。
如需解決的安全性漏洞詳細資訊,請參閱新的安全性更新指南網站。
此更新中的已知問題
徵兆 |
因應措施 |
安裝此更新或更新之後,2005 SQL Server可能會失敗。 您可能會收到下列錯誤: 「無法連接到伺服器<名稱>,其他資訊:建立與伺服器之間的連接時,發生網路相關或實例特定SQL Server。 找不到伺服器或無法進行訪問。 確認實例名稱正確無誤,SQL Server已配置為允許遠端連線。 (:已命名的管道提供者,錯誤:40 - 無法開啟與 SQL Server) (.Net SqlClient Data Provider) 」 |
此為預期行為,因為此更新中的安全性強化變更。 若要解決此問題,您必須更新至支援的SQL Server。 |
安裝此更新並重新啟動裝置之後,您可能會收到「無法設定更新Windows錯誤。 還原變更。 請勿關閉您的電腦」,更新可能會 顯示為更新 歷程記錄 中的失敗。 |
在下列情況下預期會這樣:
|
某些操作 ,例如重新命名 ,會針對位於 「群集共用大量」 (CSV) 上的檔案或資料夾執行,但可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您從沒有系統管理員許可權的流程對 CSV 擁有者節點執行作業時,會發生此情況。 |
執行下列其中一項操作:
Microsoft 正在處理解決方案,並將于即將推出的版本中提供更新。 |
如何取得此更新
安裝此更新之前
重要 購買適用于這些作業系統內部部署版本的擴充安全性更新 (ESU) 的客戶必須遵循KB4522133中的程式,在擴充支援結束後繼續接收安全性更新。 延伸支援結尾如下:
-
針對 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1,延伸支援將于 2020 年 1 月 14 日結束。
-
針對 Windows標準 7,延伸支援將于 2020 年 10 月 13 日結束。
有關 ESU 以及支援哪些版本的資訊,請參閱KB4497181。
注意 若要Windows內嵌標準 7,Windows管理 (工具) ,才能從 Windows 更新或 Windows Server Update Services。
先決條件:
您必須安裝下列更新並重新開機裝置,才能安裝最新的匯總。 安裝這些更新可改善更新程式的可靠性,並減輕安裝匯總及適用 Microsoft 安全性修正程式時的潛在問題。
-
2019 年 3 月 12 日維護堆疊更新 (KB4490628) (KB4490628) 。 若要取得此 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。 安裝只有 SHA-2 已簽署的更新時,需要此更新。
-
2019 年 9 月 10 (KB4474419) SHA-2 更新。 如果您使用的是更新Windows,系統會自動提供最新的 SHA-2 更新。 安裝只有 SHA-2 已簽署的更新時,需要此更新。 有關 SHA-2 更新的資訊,請參閱適用于 WINDOWS和 WSUS 的 2019 SHA-2 程式碼簽署支援需求。
-
對於 Windows 精簡電腦,您必須安裝 2020 年 8 月 11 日 SSU (KB4570673) 或更新版本,以確保您繼續從 2020 年 10 月 13 日更新開始取得延伸安全性更新。
-
若要取得此安全性更新,您必須重新安裝「擴充安全性更新 (ESU) 授權準備套件」 (KB4538483) 或「延伸安全性更新更新 (ESU) 授權準備套件」 (KB4575903) 即使您先前已安裝 ESU 金鑰。 我們將從 WSUS 提供 ESU 授權準備套件。 若要取得 ESU 授權準備套件的獨立套件,請于Microsoft Update 目錄搜尋。
安裝上述專案之後,Microsoft 強烈建議您安裝最新的 SSU (KB4592510) 。 如果您使用的是更新Windows,如果您是 ESU 客戶,系統會自動提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請于 Microsoft Update目錄搜尋。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題。
提醒 如果您使用的是僅安全性更新,您也需要安裝 Internet Explorer (KB5003636) 。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows更新與 Microsoft Update |
否 |
請參閱下列其他選項。 |
Microsoft 更新目錄 |
是 |
若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定產品與分類,此更新會自動與 WSUS同步處理,如下所示: 產品:Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows 內嵌標準 7 Service Pack 1、Windows內嵌 POSReady 7、Windows精簡電腦 分類:安全性更新 |
檔案詳細資訊
針對此更新中提供的檔案清單,請下載檔案資訊以更新5004951。