Kao što se i očekivalo, Microsoft je počeo s uvođenjem u srpnju 2021. godine Zakrpa utorak ažuriranja danas. Koristeći ovu seriju ažuriranja, gigant iz Redmonda usredotočuje se na poboljšanje cjelokupne funkcionalnosti OS, dok je također ispravio postojeće bugove.
Microsoft objavljuje različita ažuriranja zakrpe za sve verzije sustava Windows 10 koje su trenutno podržane. Za više informacija o najnovijim ažuriranjima pogledajte našu Stranica povijesti ažuriranja za utorak zakrpe za Windows 10.
Budući da je svako kumulativno ažuriranje različito za svaku verziju Windows 10, bilo bi pogrešno govoriti o jedinstvenom zapisu promjena i zato ovaj članak postoji.
Ne samo da ćemo vam pružiti detaljan dnevnik promjena svih izmjena dovedenih u svaku glavnu stvar inačici sustava Windows 10, ali pružit ćemo vam i izravne veze za preuzimanje s Windows Update-a katalog.
Koje su glavne promjene u ažuriranjima za utorak u srpnju?
Microsoftova sigurnosna ažuriranja u srpnju sadrže približno 40 sigurnosnih ažuriranja za probleme specifične za Windows.
Srpanjska zakrpa u utorak također uključuje nekoliko popravaka za CVE-2021-34527, koji se odnose na Windows Print Spooler Ranjivost daljinskog izvršavanja koda (RCE), greška u usluzi ispisa koja je korištena u posljednje dvije mjeseci.
Popravak zloglasnog CVE-2021-34527 bez sumnje je vrhunac srpanjske zakrpe u utorak.
Nakon što je prvi put otkriven, a zatim ponovno otkriven, zakrpan, ali ne u potpunosti, programska pogreška u spooleru ispisa imala je korisnike na rubu, posebno nakon objave POC-a.
Čini se da je ova ranjivost ispravljena u Microsoftovom vodiču za sigurnosno ažuriranje, zajedno s dodatnim zaobilaznim rješenjima za korisnike koji tek trebaju primijeniti najnovije bitne zakrpe.
Možeš preuzmite svako pojedinačno kumulativno ažuriranje korištenjem izravnih veza koje smo vam pružili.
Popravite popis CVE-a u utorak
CVE-2021-34473 - Ovo daljinsko izvršavanje koda za Microsoft Exchange ocijenjeno je kao 9,1, ne zahtijeva korisničku interakciju, ima malu složenost i ne treba korisničku interakciju. Čini se da to pokriva gotovo sve najgore slučajeve eksploatacije. To je prije nego što spomenemo da je ovo već javno objavljeno. Ako pokrenete razmjenu na prem, ovo bi trebalo pokrenuti da biste je što prije zakrpili.
CVE-2021-34448 - Ovo se iskorištavanje već koristi u divljini, a po MSRC mjestu može prouzročiti ukupan integritet i povjerljivost. To znači da mogu dobiti sve informacije ili izmijeniti sve datoteke iz komponente na koju utječe. Jedina zraka sunca ovdje je da zahtijeva korisničku interakciju, ali to može biti jednostavno poput navođenja da posjete oštećeno mjesto ili kliknu na lošu vezu. Hvala bogu, vaša obuka za krajnjeg korisnika je temeljita i svi su je prihvatili!
CVE-2021-34494 - Kad god prijeti DNS-u, vrijedi istaknuti. Sa dobre strane, ne trebate zakrpati svaki stroj ovim, već samo strojeve koji su DNS poslužitelji. S tamne strane, ona zahtijeva minimalna dopuštenja i nikakvu interakciju korisnika za iskorištavanje. Ovo nije ono što je već javno poznato ili iskorištavano, pa bi vas barem krpanje trebalo preduhitriti.
To su kritične ranjivosti popravljene u zakrpi od srpnja 2021. godine
Windows Server 2012 R2 | Kritično | CVE-2021-34493 |
Windows Server 2012 R2 | Kritično | CVE-2021-34523 |
Windows 10 verzija 1607 za 32-bitne sustave | Kritično | CVE-2021-33767 |
Windows 10 za sustave zasnovane na x64 | Kritično | CVE-2021-34522 |
Windows 10 za 32-bitne sustave | Kritično | CVE-2021-34521 |
Windows 10 verzija 20H2 za sustave zasnovane na ARM64 | Kritično | CVE-2021-34474 |
Windows 10 verzija 20H2 za 32-bitne sustave | Kritično | CVE-2021-34528 |
Windows 10 verzija 20H2 za sustave zasnovane na x64 | Kritično | CVE-2021-34451 |
Windows 10 verzija 2004 za sustave zasnovane na x64 | Kritično | CVE-2021-34470 |
Windows 10 verzija 2004 za sustave temeljene na ARM64 | Kritično | CVE-2021-34469 |
Windows 10 verzija 1809 za 32-bitne sustave | Kritično | CVE-2021-34520 |
Windows Server 2016 | Kritično | CVE-2021-33779 |
Windows Server, verzija 20H2 (instalacija jezgre poslužitelja) | Kritično | CVE-2021-33778 |
Windows Server 2019 (instalacija jezgre poslužitelja) | Kritično | CVE-2021-33765 |
Windows Server 2019 | Kritično | CVE-2021-33764 |
Koje su najbolje prakse za zakrpe utorkom?
Postoji nekoliko stvari koje možete učiniti kako biste bili sigurni da vaše računalo bez ikakvih problema instalira najnovija ažuriranja zakrpe. Svi znamo da ažuriranja sustava Windows često pokreću pogreške.
U ekstremnim slučajevima mogu čak učiniti vaše računalo potpuno neupotrebljivim. Slijedite ove savjete kako biste bili sigurni da postupak instalacije ažuriranja ide što glatko. Oglas
Kako preuzeti najnovija PT ažuriranja
Iako su ažuriranja zakrpe utorak od veće važnosti u usporedbi s ostalim zakrpama koje Microsoft redovito izdaje, njihova se instalacija vrši na približno isti način.
To znači da radnje možete izvoditi slijedeći ove korake:
- Pazite da nijedna druga aplikacija ne radi u pozadini.
- Idite na jedan od ovih izvora da biste dobili ažuriranja:
- The Windows Update izbornik
- The Katalog ažuriranja za Windows (To omogućuje pojedinačno ažuriranje da se ručno preuzimaju pojedinačno)
- The Usluga ažuriranja Windows poslužitelja (WSUS)
- A Pravila grupe stvorio mrežni administrator
- Nakon preuzimanja ažuriranja, pobrinite se da ništa ne prekida postupak ažuriranja dok ne završi.
- Ponovno pokrenite računalo nakon dovršetka ažuriranja kako biste dovršili instalaciju.
Iskoristite srijedu i deinstalirajte četvrtak
Odmah nakon zakrpe u utorak, hakeri pokušavaju iskoristiti ranjivosti koje je Microsoft zakrčio. To dovodi do povećanja broja cyber-napada.
S druge strane, mnogi korisnici često odluče deinstalirati ažuriranja zakrpe u utorak nekoliko sati nakon instalacije zbog velikog broja poteškoća koje su pokrenuli - pa otuda i naziv Uninstall Thursday.
Provjeri ovaj vodič da biste saznali više o tome kako ostati sigurni nakon zakrpe utorkom i pobrinite se da ažuriranja ne opeku računalo.
Zakrpa utorkom: odgovorena su na sva vaša pitanja
- Kada izlazi Patch Tuesday?
Microsoft objavljuje nova ažuriranja za utorak zakrpe drugog utorka u mjesecu. Sljedeće ažuriranje zakrpe u utorak očekuje se da stigne 8. lipnja 2021. godine.
- Kako funkcionira Patch Tuesday?
Već smo odgovorili na ovo pitanje u ovom brzom vodiču. Pogledajte, da biste saznali više o mehanizmima iza zakrpe utorka.
- Kakav je utjecaj propusnosti Patch Tuesday?
Kada aktivno preuzimate ažuriranja, na računalu sa sustavom Windows 10 mogu se pojaviti sporo sporo povezivanje. To se posebno događa prilikom istodobnog ažuriranja više računala.
Rješenje je lokalna distribucija ažuriranja putem WSUS-a. To znači preuzimanje ažuriranja s Microsoftovih poslužitelja.
Tada vaša računala sa sustavom Windows 10 mogu dijeliti ažuriranja na način peer-to-peer preko lokalne mreže što rezultira bržim postupkom ažuriranja.
Rješavanje problema s popravkom u utorak
Često ažuriranja zakrpe u utorak pokreću razne pogreške na Windows računalima. Oni se mogu kretati od manjih kvarova do tehničkih problema zbog kojih vaše računalo može biti neupotrebljivo.
Opsežno smo pokrivali izdanja zakrpe od utorka sastavili smo stotine vodiča za rješavanje problema da vam pomognu brzo riješiti ove probleme.