今天小編為大家?guī)?lái)了Windows 2004版本的補(bǔ)丁更新包,主要為大家更新了Windows Print Spooler 服務(wù)中的遠(yuǎn)程代碼執(zhí)行漏洞,防止非管理員在打印服務(wù)器上安裝簽名。如果您對(duì)這款補(bǔ)丁有興趣的話,歡迎到本站免費(fèi)下載。
補(bǔ)丁強(qiáng)調(diào)
更新 Windows Print Spooler 服務(wù)中的遠(yuǎn)程代碼執(zhí)行漏洞,稱為“PrintNightmare”,如 CVE-2021-34527 中所述。
改進(jìn)和修復(fù)
解決了 Windows Print Spooler 服務(wù)中的遠(yuǎn)程代碼執(zhí)行漏洞,稱為“PrintNightmare”,如CVE-2021-34527 中所述。安裝此更新和更高版本的 Windows 更新后,非管理員用戶只能將簽名的打印驅(qū)動(dòng)程序安裝到打印服務(wù)器。默認(rèn)情況下,管理員可以將簽名和未簽名的打印機(jī)驅(qū)動(dòng)程序安裝到打印服務(wù)器。系統(tǒng)受信任的根證書(shū)頒發(fā)機(jī)構(gòu)中安裝的根證書(shū)信任簽名驅(qū)動(dòng)程序。Microsoft 建議您立即在所有受支持的 Windows 客戶端和服務(wù)器操作系統(tǒng)上安裝此更新,從當(dāng)前承載打印服務(wù)器角色的設(shè)備開(kāi)始。您還可以選擇配置RestrictDriverInstallationToAdministrators注冊(cè)表設(shè)置以防止非管理員在打印服務(wù)器上安裝簽名的打印機(jī)驅(qū)動(dòng)程序。
已知問(wèn)題
從自定義脫機(jī)媒體或自定義 ISO 映像創(chuàng)建 Windows 安裝的設(shè)備可能會(huì)通過(guò)此更新刪除Microsoft Edge Legacy,但不會(huì)自動(dòng)被新的 Microsoft Edge 替換。只有在未首先安裝 2021 年 3 月 29 日或之后發(fā)布的獨(dú)立服務(wù)堆棧更新 (SSU) 的情況下,通過(guò)將此更新整合到映像中來(lái)創(chuàng)建自定義脫機(jī)媒體或 ISO 映像時(shí),才會(huì)遇到此問(wèn)題。
注意直接連接到 Windows 更新以接收更新的設(shè)備不受影響。這包括使用適用于企業(yè)的 Windows 更新的設(shè)備。任何連接到 Windows 更新的設(shè)備都應(yīng)始終接收最新版本的 SSU 和最新累積更新 (LCU),無(wú)需任何額外步驟。
解決方法
為避免此問(wèn)題,請(qǐng)務(wù)必先將 2021 年 3 月 29 日或之后發(fā)布的 SSU 整合到自定義離線媒體或 ISO 映像中,然后再整合 LCU。要使用現(xiàn)在用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的組合 SSU 和 LCU 包執(zhí)行此操作,您需要從組合包中提取 SSU。使用以下步驟提取 using SSU:
通過(guò)此命令行從 msu 中提取 cab(以 KB5000842 的包為例):展開(kāi) Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab 《destination path》
通過(guò)此命令行從先前提取的 cab 中提取 SSU:展開(kāi) Windows10.0-KB5000842-x64.cab /f:* 《destination path》
然后您將擁有 SSU cab,在本示例中名為SSU-19041.903-x64.cab。首先將此文件滑入您的離線映像,然后再滑入 LCU。