2021 年 7 月 6 日 安全更新 (KB5004961) 頻外

套用到
Azure Local, version 20H2

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 針對 Windows 列印緩衝器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」,詳見 CVE-2021-34527。 安裝此及後續 Windows 更新後,非管理員的使用者只能在列印伺服器安裝已簽署的列印驅動程式。 預設情況下,管理員可以在列印伺服器上安裝簽署與未簽署的印表機驅動程式。 系統受信任根認證機構中安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您立即在所有支援的 Windows 用戶端與伺服器作業系統上安裝此更新,從目前承載列印伺服器角色的裝置開始。 你也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄檔設定,以防止非管理員在列印伺服器上安裝已簽署的印表機驅動程式。 欲了解更多資訊,請參見 KB5005010

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

返回 Azure Stack HCI 文件網站

此更新中的已知問題

徵兆 因應措施
你可能會遇到安裝這個更新時遇到問題,方法是透過 Windows Update 插件Windows Admin Center或叢集感知更新 (CAU) 。 這個問題在 KB5004311中已經解決。

如何取得此更新

2021 年 7 月 6 日針對 Azure Stack HCI 的安全更新 (KB5004961) ,透過以下發布管道發佈。 若要將其安裝在 Azure Stack HCI 叢集上,請參閱更新 Azure Stack HCI 叢集

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

檔案資訊

如需本次更新所提供的檔案清單,請下載累積 更新資訊5004961