Table of contents
×

Release Date:

7/7/2021

Version:

OS 版本 14393.4470

20/11/19
有關更新Windows的詳細資訊,請參閱更新Windows類型及每月品質更新類型一文。 若要查看其他筆記和訊息,請參閱 Windows 10版本 1607 更新歷程記錄首頁。 

重點

此安全性更新包含重要變更,如下所示:

  • 更新CVE-2021-34527中的 Windows 列印多工緩衝處理器服務中的遠端程式碼執行攻擊,稱為「PrintNightmare」。 

改進與修正

此安全性更新包括品質改進。 主要變更包括:

  • 解決CVE-2021-34527中記載的 Windows Print Spooler 服務中的遠端程式碼執行攻擊,稱為「PrintNightmare」。 安裝此更新及更新Windows更新之後,非系統管理員的使用者只能將已簽署的列印驅動程式安裝至列印伺服器。 根據預設,系統管理員可以將已簽署和未簽署的印表機驅動程式安裝至列印伺服器。 系統信任的根憑證授權單位中已安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您從目前主Windows伺服器角色的裝置開始,立即在所有支援的用戶端和伺服器作業系統上安裝此更新。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 詳細資訊,請參閱 KB5005010

如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。

如需解決的安全性漏洞詳細資訊,請參閱新的 安全性更新指南 網站。

Windows更新改進

Microsoft 已直接向更新用戶端Windows更新,以改善可靠性。 任何執行 Windows 10 的裝置,Windows Update 自動接收更新 ,包括 Enterprise 和 Pro 版本,都會根據裝置相容性和 Windows 商務用更新延後政策,提供最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆

因應措施

安裝 2021 年 4 月 22 日或更新版本發佈的更新之後,發生影響作為金鑰管理服務 (KMS) 主機之 Windows Server 版本的問題。 執行 Windows 10 企業版 LTSC 2019 和 Windows 10 企業版 LTSC 2016 的用戶端裝置可能無法啟用。 只有在使用新的客戶支援大量授權金鑰 (CSVLK) 時,才會發生這個問題。 

附註 這不會影響任何其他 Windows 版本或版本的啟用。 

嘗試啟用並受到此問題影響的用戶端裝置可能會收到錯誤「錯誤: 0xC004F074。 軟體授權服務報告無法啟用電腦。 無法連絡金鑰管理服務 (KMS)。 如需詳細資訊,請參閱應用程式事件記錄。」

與啟用相關的事件記錄項目是另一種判斷此問題可能受到影響的方法。 在無法啟用的用戶端裝置上開啟 [事件檢視器],並前往 [Windows 記錄] > [應用程式]。 如果您只看到事件識別碼 12288,但沒有對應的事件識別碼 12289,這表示下列其中一項:

  • KMS 用戶端無法連絡 KMS 主機。

  • KMS 主機沒有回應。

  • 用戶端未收到回應。

如需這些事件的 ID 詳細資訊, 請參閱實用 KMS 用戶端事件 - 事件識別碼 12288 和事件識別碼 12289

我們正努力研究解決方法,並會在即將推出的版本中提供更新。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題

如果您使用的是更新Windows,系統會自動提供最新的 SSU (KB5001402) 版本。 若要取得最新 SSU 的獨立套件,請于 Microsoft Update目錄搜尋。 

安裝此更新

發行管道

可用

下一步

Windows更新與 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

商務用 Windows Update

沒有。 此更新會依照已Windows,從 Windows下載並安裝。

Microsoft 更新目錄

若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。

Windows Server Update Services (WSUS)

如果您設定產品與分類,此更新會自動與 WSUS 同步處理, 如下所示:

產品:Windows 10

分類:安全性更新

檔案詳細資訊

針對此更新中提供的檔案清單,請下載累積更新的檔案資訊5004948。 

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×