Kā jau bija paredzēts, Microsoft sāka ieviest 2021. gada jūliju Plāksteris otrdien atjauninājumi šodien. Izmantojot šo atjauninājumu paketi, Redmondas gigants koncentrējas uz OS, vienlaikus novēršot arī esošās kļūdas.
Microsoft izlaiž dažādus ielāpu otrdienas atjauninājumus visām pašlaik atbalstītajām Windows 10 versijām. Lai iegūtu papildinformāciju par jaunākajiem atjauninājumiem, skatiet mūsu vietni Windows 10 ielāpu otrdienas atjauninājumu vēstures lapa.
Tā kā katrs kumulatīvais atjauninājums katrai Windows versijai ir atšķirīgs Windows 10, būtu nepareizi runāt par vienskaitļa izmaiņu žurnālu, un tāpēc šis raksts pastāv.
Mēs ne tikai sniegsim jums detalizētu izmaiņu žurnālu par visām izmaiņām, kas veiktas katram galvenajam Windows 10 versiju, taču mēs jums nodrošināsim arī tiešās lejupielādes saites no Windows atjaunināšanas katalogs.
Kādas ir galvenās izmaiņas jūlija Patch otrdienas atjauninājumos?
Microsoft jūlija drošības atjauninājumos ir aptuveni 40 drošības atjauninājumi Windows specifiskām problēmām.
Jūlija Patch otrdien ir iekļauti arī vairāki labojumi CVE-2021-34527, kas adresēti Windows drukas spolētājam Attālā koda izpildes (RCE) ievainojamība, drukas pakalpojuma kļūda, kas tika izmantota pēdējos divos gados mēnešus.
Bēdīgi slavenā CVE-2021-34527 labojums, bez šaubām, ir jūlija Patch otrdienas spilgtākais notikums.
Pēc tam, kad to pirmo reizi atklāja, pēc tam no jauna atrada, aizlāpīja, bet ne pilnībā, drukas spolētāja kļūdai bija lietotāji uz sāniem, it īpaši pēc POC publikācijas.
Šķiet, ka šī ievainojamība ir novērsta Microsoft drošības atjaunināšanas ceļvedī, kā arī papildu risinājumus lietotājiem, kuriem vēl nav jāpielieto jaunākie nepieciešamie labojumi.
Jūs varat lejupielādēt katru atsevišķo kumulatīvo atjauninājumu izmantojot tiešās saites, kuras jums esam nodrošinājuši.
Patch otrdiena CVE saraksts
CVE-2021-34473 - Šī Microsoft Exchange attālā koda izpilde ir novērtēta kā 9,1, tai nav nepieciešama lietotāja mijiedarbība, tās sarežģītība ir maza un lietotājam nav nepieciešama mijiedarbība. Šķiet, ka tas aptver gandrīz visus sliktākos izmantošanas scenārijus. Tas ir pirms mēs pieminam, ka tas jau ir publiski atklāts. Ja jūs palaižat apmaiņu on-prem, jums vajadzētu palaist, lai to ielāpītu ASAP.
CVE-2021-34448 - Šis izmantojums jau tiek izmantots savvaļā, un katrā MSRC vietnē tas var radīt pilnīgu integritāti un konfidencialitāti. Tas nozīmē, ka viņi var iegūt visu informāciju vai modificēt visus failus no ietekmētā komponenta. Vienīgais saules stars šeit ir tāds, ka tam nepieciešama lietotāja mijiedarbība, taču tas var būt tik vienkārši, kā likt viņiem apmeklēt bojātu vietni vai noklikšķināt uz sliktas saites. Paldies dievam, ka jūsu galalietotāju apmācība ir bijusi pamatīga un to ir pieņēmuši visi!
CVE-2021-34494 - Jebkurā laikā, kad pastāv draudi DNS, ir vērts to izcelt. Labākajā pusē jums nav jālāpo visas mašīnas ar šo, tikai tās mašīnas, kas ir DNS serveri. Tumšajā pusē tas prasa minimālas atļaujas un bez lietotāja mijiedarbības, lai to izmantotu. Tas nav tas, kas jau ir publiski zināms vai izmantots, tāpēc vismaz ar lāpīšanu jums vajadzētu būt priekšā.
Šīs ir kritiskās ievainojamības, kas novērstas 2021. gada jūlija ielāpa otrdienā
Windows Server 2012 R2 | Kritisks | CVE-2021-34493 |
Windows Server 2012 R2 | Kritisks | CVE-2021-34523 |
Windows 10 versija 1607 32 bitu sistēmām | Kritisks | CVE-2021-33767 |
Windows 10 sistēmām, kuru pamatā ir x64 | Kritisks | CVE-2021-34522 |
Windows 10 32 bitu sistēmām | Kritisks | CVE-2021-34521 |
Windows 10 versija 20H2 ARM64 balstītām sistēmām | Kritisks | CVE-2021-34474 |
Windows 10 versija 20H2 32 bitu sistēmām | Kritisks | CVE-2021-34528 |
Windows 10 versija 20H2 x64 bāzētām sistēmām | Kritisks | CVE-2021-34451 |
Windows 10 versija 2004 sistēmām, kuru pamatā ir x64 | Kritisks | CVE-2021-34470 |
Windows 10 versija 2004 ARM64 balstītām sistēmām | Kritisks | CVE-2021-34469 |
Windows 10 versija 1809 32 bitu sistēmām | Kritisks | CVE-2021-34520 |
Windows Server 2016 | Kritisks | CVE-2021-33779 |
Windows Server, versija 20H2 (Server Core instalēšana) | Kritisks | CVE-2021-33778 |
Windows Server 2019 (Server Core instalēšana) | Kritisks | CVE-2021-33765 |
Windows Server 2019 | Kritisks | CVE-2021-33764 |
Kāda ir labākā prakse otrdienas plāksterim?
Ir dažas lietas, kuras varat darīt, lai pārliecinātos, ka dators bez problēmām instalē jaunākos Patch Tuesday atjauninājumus. Mēs visi zinām, ka Windows atjauninājumi bieži izraisa kļūdas.
Ārkārtējos gadījumos tie var padarīt jūsu datoru pilnībā nelietojamu. Izpildiet šos padomus lai atjaunināšanas instalēšanas process noritētu pēc iespējas vienmērīgāk. Rekl
Kā lejupielādēt jaunākos PT atjauninājumus
Kaut arī Patch otrdienas atjauninājumiem ir lielāka nozīme salīdzinājumā ar citiem Microsoft regulāri izlaistajiem ielāpiem, to instalēšana tiek veikta gandrīz tāpat.
Tas nozīmē, ka darbības varat veikt, rīkojoties šādi:
- Pārliecinieties, vai fonā nedarbojas citas lietotnes.
- Dodieties uz kādu no šiem avotiem, lai iegūtu atjauninājumus:
- The Windows atjaunināšana izvēlne
- The Windows atjauninājumu katalogs (Tas ļauj atsevišķus atjauninājumus manuāli lejupielādēt pa vienam.)
- The Windows Server atjaunināšanas pakalpojums (WSUS)
- A Grupas politika izveidoja tīkla administrators
- Pēc atjauninājumu lejupielādes pārliecinieties, ka nekas netraucē atjaunināšanas procesu, kamēr tas nav pabeigts.
- Kad atjaunināšana ir pabeigta, restartējiet datoru, lai pabeigtu instalēšanu.
Izmantojiet trešdienu un atinstalējiet ceturtdienu
Tūlīt pēc ielāpu otrdienas hakeri mēģina izmantot ievainojamības, kuras Microsoft nav atstājis. Tas noved pie kiberuzbrukumu skaita pieauguma.
No otras puses, daudzi lietotāji bieži nolemj atinstalēt Patch otrdienas atjauninājumus dažas stundas pēc instalēšanas lielā daudzuma izraisīto problēmu dēļ - līdz ar to arī nosaukums Uninstall ceturtdiena.
Pārbaudiet šo rokasgrāmatu lai uzzinātu vairāk par to, kā uzturēties drošībā pēc ielāpu otrdienas, un pārliecinieties, ka atjauninājumi nemaina jūsu datoru.
Plākstera otrdiena: visi jūsu jautājumi ir atbildēti
- Kad tiek izlaista Patch Tuesday?
Microsoft katru mēnesi otrajā otrdienā izlaiž jaunus ielāpu otrdienas atjauninājumus. Paredzams, ka nākamais Patch Tuesday atjauninājums pienāks 2021. gada 8. jūnijā.
- Kā darbojas Patch Tuesday?
Mēs jau atbildējām uz šo jautājumu šajā ātrajā ceļvedī. Pārbaudiet to, lai uzzinātu vairāk par Patch otrdienas mehānismiem.
- Kāda ir Patch Tuesday joslas platuma ietekme?
Aktīvi lejupielādējot atjauninājumus, Windows 10 datorā var rasties lēnas savienojuma problēmas. Tas jo īpaši notiek, vienlaikus atjauninot vairākus datorus.
Risinājums ir izplatīt atjauninājumus lokāli, izmantojot WSUS. Tas nozīmē atjauninājumu lejupielādi no Microsoft serveriem.
Pēc tam jūsu Windows 10 datori var koplietot atjauninājumus vienādranga veidā vietējā tīklā, kā rezultātā atjaunināšanas process ir ātrāks.
Patch otrdienas problēmu novēršana
Bieži vien Patch otrdienas atjauninājumi izraisa dažādas kļūdas Windows datoros. Tās var būt no nelielām kļūmēm līdz tehniskām problēmām, kas var padarīt jūsu datoru nelietojamu.
Mēs plaši aplūkojām Patch otrdienas jautājumus mēs apkopojām simtiem problēmu novēršanas rokasgrāmatu lai palīdzētu jums ātri atrisināt šīs problēmas.