改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 解決 CVE-2021-34527 所述,Windows 列印多工緩衝處理器服務中稱為「PrintNightmare」的遠端執行程式碼惡意探索。 安裝此更新和更新版本的 Windows 更新之後,非系統管理員的使用者只能將簽署的列印驅動程式安裝到列印伺服器。 預設情況下,管理員可以將已簽署和未簽署的印表機驅動程式安裝到列印伺服器。 系統受信任的根憑證授權單位中已安裝的根憑證會信任已簽署的驅動程式。 Microsoft 建議您立即將此更新安裝在所有支援的 Windows 用戶端和伺服器作業系統上,從目前主控列印伺服器角色的裝置開始。 您也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄設定,以防止非系統管理員在列印伺服器上安裝已簽署的印表機驅動程式。 如需詳細資訊,請參閱 KB5005010。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 透過 Windows Update 外掛程式,使用 Windows Admin Center 或叢集感知更新 (CAU) 安裝此更新時,可能會發生問題。 | 此問題在 KB5004311 年已解決。 |
如何取得此更新
適用於 Azure Stack HCI 的 2021 年 7 月 6 日安全性更新 (KB5004961) 會從下列發行通道提供。 若要將其安裝在 Azure Stack HCI 叢集上,請參閱更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 分類:安全性更新 |
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5004961的 ile 資訊。