改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 針對 Windows 列印緩衝器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」,詳見 CVE-2021-34527。 安裝此及後續 Windows 更新後,非管理員的使用者只能在列印伺服器安裝已簽署的列印驅動程式。 預設情況下,管理員可以在列印伺服器上安裝簽署與未簽署的印表機驅動程式。 系統受信任根認證機構中安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您立即在所有支援的 Windows 用戶端與伺服器作業系統上安裝此更新,從目前承載列印伺服器角色的裝置開始。 你也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄檔設定,以防止非管理員在列印伺服器上安裝已簽署的印表機驅動程式。 欲了解更多資訊,請參見 KB5005010。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 你可能會遇到安裝這個更新時遇到問題,方法是透過 Windows Update 插件Windows Admin Center或叢集感知更新 (CAU) 。 | 這個問題在 KB5004311中已經解決。 |
如何取得此更新
2021 年 7 月 6 日針對 Azure Stack HCI 的安全更新 (KB5004961) ,透過以下發布管道發佈。 若要將其安裝在 Azure Stack HCI 叢集上,請參閱更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可取得 | 下一步 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 分類:安全性更新 |
檔案資訊
如需本次更新所提供的檔案清單,請下載累積 更新資訊5004961。