2021 年 7 月 6 日 —KB5004950 (OS 版本 10240.18969) 帶外
Release Date:
6/7/2021
Version:
OS 版本 10240.18969
重點
-
更新CVE-2021-34527中記載的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行攻擊,稱為「PrintNightmare」。
改進與修正
此安全性更新包括品質改進。 主要變更包括:
-
解決CVE-2021-34527中記載的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」。 安裝此更新及更新Windows更新之後,非系統管理員的使用者只能將已簽署的列印驅動程式安裝至列印伺服器。 根據預設,系統管理員可以在列印伺服器上安裝已簽署和未簽署的印表機驅動程式。 系統信任的根憑證授權單位中已安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您從目前主Windows伺服器角色的裝置開始,立即在所有支援的用戶端和伺服器作業系統上安裝此更新。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 詳細資訊,請參閱 KB5005010。
如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。
如需解決的安全性漏洞詳細資訊,請參閱新的 安全性更新指南 網站。
Windows更新改良功能
Microsoft 已直接向更新用戶端Windows更新,以改善可靠性。 任何執行 Windows 10 的裝置,Windows Update 自動接收更新 ,包括 Enterprise 和 Pro 版本,都會根據裝置相容性和 Windows 商務用更新延遲政策,提供最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
Microsoft 目前尚未發現此更新的任何問題。
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題。
如果您使用的是更新Windows,KB5001399 (KB5001399) 會自動提供給您。 若要取得最新 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows更新與 Microsoft Update |
是 |
沒有。 此更新將會自動從 Windows Update 下載並進行安裝。 |
商務用 Windows Update |
是 |
沒有。 此更新會依照已Windows,從 Windows下載並安裝。 |
Microsoft 更新目錄 |
是 |
若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定產品與分類,此更新會自動與 WSUS 同步處理, 如下所示: 產品:Windows 10 分類:安全性更新 |
檔案詳細資訊
針對此更新中提供的檔案清單,請下載累積更新的檔案資訊5004950。