Som forventet begynte Microsoft å lansere juli 2021 Patch tirsdag oppdateringer i dag. Ved å bruke denne mengden oppdateringer fokuserer Redmond-giganten på å forbedre den generelle funksjonaliteten til OS, mens du også fikser eksisterende feil.
Microsoft lanserer forskjellige oppdateringer for oppdateringer for alle Windows 10-versjonene som støttes for øyeblikket. For mer informasjon om de siste oppdateringene, sjekk ut vår Windows 10 Patch Tuesday oppdateringshistorikkside.
Siden hver kumulative oppdatering er forskjellig for hver versjon av Windows 10, ville det være galt å snakke om en enkelt endringslogg, og det er derfor denne artikkelen eksisterer.
Ikke bare vil vi gi deg en detaljert endringslogg over alle modifikasjonene som er brakt til hver major versjon av Windows 10, men vi vil også gi deg direkte nedlastingskoblinger fra Windows Update katalog.
Hva er de viktigste endringene i oppdateringene for juli Patch Tuesday?
Microsofts sikkerhetsoppdateringer fra juli inneholder omtrent 40 sikkerhetsoppdateringer for Windows-spesifikke problemer.
July’s Patch Tuesday inneholder også flere reparasjoner for CVE-2021-34527, som adresserer Windows Print Spooler Remote Code Execution (RCE) sårbarhet, en utskriftstjenestefeil som har blitt utnyttet de to siste måneder.
Løsningen på den beryktede CVE-2021-34527 er uten tvil høydepunktet på juli’s Patch Tuesday.
Etter at den først ble oppdaget, deretter gjenoppdaget, lappet, men ikke helt, hadde utskriftsspolebuggen brukere på kanten, spesielt etter POCs publikasjon.
Nå ser det ut til at dette sikkerhetsproblemet er løst i Microsofts sikkerhetsoppdateringsveiledning, komplett med ekstra løsninger for brukere som ennå ikke har brukt de siste viktige oppdateringene.
Du kan last ned hver enkelt kumulative oppdatering ved å bruke direktekoblingene vi har gitt deg.
Patch tirsdag liste over CVEer
CVE-2021-34473 - Denne eksterne kodeutførelsen for Microsoft Exchange er rangert som 9,1, krever ingen brukerinteraksjon, har lav kompleksitet og trenger ikke brukerinteraksjon. Det ser ut til å dekke omtrent alle de verste tilfellene for en utnyttelse. Det er før vi nevner at dette er en som allerede er offentliggjort. Hvis du kjører utveksling på stedet, bør du kjøre for å få den lappet ASAP.
CVE-2021-34448 - Denne utnyttelsen blir allerede brukt ute i naturen, og per MSRC-nettstedet kan det føre til total integritet og konfidensialitet. Det betyr at de kan få all informasjon eller endre alle filer fra den berørte komponenten. Den eneste solstrålen her er at det krever brukerinteraksjon, men det kan være så enkelt som å få dem til å besøke et ødelagt nettsted eller klikke på en dårlig lenke. Takk og lov at sluttbrukeropplæringen din har vært grundig og blitt vedtatt av alle!
CVE-2021-34494 - Når som helst det er en trussel mot DNS, er det verdt å fremheve det. På den lyse siden trenger du ikke å lappe hver maskin med denne, bare maskiner som er DNS-servere. På den mørke siden krever det minimale tillatelser og ingen brukerinteraksjon å utnytte. Dette er ikke en som allerede er offentlig kjent eller utnyttet, så i det minste bør lapping føre deg foran det.
Dette er de kritiske sårbarhetene som ble løst i Patch Tuesday i juli 2021
Windows Server 2012 R2 | Kritisk | CVE-2021-34493 |
Windows Server 2012 R2 | Kritisk | CVE-2021-34523 |
Windows 10 versjon 1607 for 32-biters systemer | Kritisk | CVE-2021-33767 |
Windows 10 for x64-baserte systemer | Kritisk | CVE-2021-34522 |
Windows 10 for 32-biters systemer | Kritisk | CVE-2021-34521 |
Windows 10 versjon 20H2 for ARM64-baserte systemer | Kritisk | CVE-2021-34474 |
Windows 10 versjon 20H2 for 32-biters systemer | Kritisk | CVE-2021-34528 |
Windows 10 versjon 20H2 for x64-baserte systemer | Kritisk | CVE-2021-34451 |
Windows 10 versjon 2004 for x64-baserte systemer | Kritisk | CVE-2021-34470 |
Windows 10 versjon 2004 for ARM64-baserte systemer | Kritisk | CVE-2021-34469 |
Windows 10 versjon 1809 for 32-biters systemer | Kritisk | CVE-2021-34520 |
Windows Server 2016 | Kritisk | CVE-2021-33779 |
Windows Server, versjon 20H2 (Server Core Installation) | Kritisk | CVE-2021-33778 |
Windows Server 2019 (Server Core installasjon) | Kritisk | CVE-2021-33765 |
Windows Server 2019 | Kritisk | CVE-2021-33764 |
Hva er de beste metodene for Patch Tuesday?
Det er noen få ting du kan gjøre for å sikre at datamaskinen din installerer de nyeste oppdateringene fra Patch Tuesday uten problemer. Vi vet alle at Windows-oppdateringer ofte utløser feil.
I ekstreme tilfeller kan de til og med gjøre PCen din helt ubrukelig. Følg disse tipsene for å sikre at oppdateringsinstallasjonsprosessen går så greit som mulig. Annonse
Hvordan laste ned de siste PT-oppdateringene
Mens oppdateringene fra Patch Tuesday er sanne av større betydning sammenlignet med andre oppdateringer som Microsoft regelmessig frigjør, gjøres installering av dem på omtrent samme måte.
Dette betyr at du kan utføre handlingene ved å følge disse trinnene:
- Forsikre deg om at ingen andre apper kjører i bakgrunnen.
- Gå til en av disse kildene for å få oppdateringene:
- De Windows-oppdatering Meny
- De Windows Update-katalog (Dette gjør det mulig å laste ned individuelle oppdateringer manuelt)
- De Windows Server Update Service (WSUS)
- EN Gruppepolicy opprettet av en nettverksadministrator
- Etter at du har lastet ned oppdateringene, må du sørge for at ingenting forstyrrer oppdateringsprosessen før den er ferdig.
- Start PCen på nytt når oppdateringene er fullført for å fullføre installasjonen.
Utnytt onsdag og avinstaller torsdag
Rett etter Patch Tuesday prøver hackere å utnytte sårbarhetene som Microsoft ikke har lagt igjen. Dette fører til en økning i antall nettangrep.
På den annen side bestemmer mange brukere seg ofte for å avinstallere oppdateringen Patch Tuesday noen få timer etter installasjonen på grunn av det store antallet problemer de utløste - derav navnet Avinstaller torsdag.
Sjekk ut denne guiden for å lære mer om hvordan du kan være trygg etter Patch Tuesday, og sørg for at oppdateringene ikke murer datamaskinen din.
Patch Tuesday: Alle dine spørsmål besvart
- Når blir Patch Tuesday utgitt?
Microsoft lanserer nye oppdateringer for oppdateringer den andre tirsdag i hver måned. Neste oppdatering om oppdatering av oppdateringen forventes å komme 8. juni 2021.
- Hvordan fungerer Patch Tuesday?
Vi har allerede svart på dette spørsmålet i denne hurtigveiledningen. Ta en titt på den for å lære mer om mekanismene bak Patch Tuesday.
- Hva er båndbreddepåvirkningen av Patch Tuesday?
Når du laster ned oppdateringer aktivt, kan du oppleve problemer med treg tilkobling på Windows 10-datamaskinen. Dette skjer spesielt når du oppdaterer flere PCer samtidig.
Løsningen er å distribuere oppdateringene lokalt via WSUS. Dette betyr at du laster ned oppdateringene fra Microsoft-servere.
Deretter kan Windows 10-datamaskinene dine dele oppdateringene på en peer-to-peer-måte over det lokale nettverket, noe som resulterer i en raskere oppdateringsprosess.
Feilsøking for patch patch
Ofte utløser oppdateringer av oppdateringen på tirsdag forskjellige feil på Windows-datamaskiner. Disse kan variere fra mindre feil til tekniske problemer som kan gjøre datamaskinen ubrukelig.
Vi dekket omfattende Patch Tuesday-utgaver vi samlet hundrevis av feilsøkingsguider for å hjelpe deg med å løse disse problemene raskt.