微軟面向Windows 7 ESU用戶發(fā)布月度更新匯總:修復(fù)12處漏洞
在面向尚處于支持狀態(tài)的 Windows 10 功能更新發(fā)布累積更新之外,在本月的補丁星期二活動中微軟還面向已經(jīng)停止支持的 Windows 7 系統(tǒng)發(fā)布了月度更新匯總和僅安全更新。本次更新共計修復(fù)了 12 處漏洞,其中 4 個被評為關(guān)鍵,因此推薦 IT 管理員盡快部署該更新。
不過需要知道的是,只有加入 ESU 計劃的 Windows 7 設(shè)備才能獲得這些更新。如果你只是運行 Windows 7 系統(tǒng)的普通用戶,那么你無法獲得這些安全補丁。本月更新匯總主要修復(fù)的 4 個關(guān)鍵漏洞包括:
- Windows Print Spooler Remote Code Execution Vulnerability - CVE-2021-36936
- Windows TCP/IP Remote Code Execution Vulnerability - CVE-2021-26424
- Remote Desktop Client Remote Code Execution Vulnerability - CVE-2021-34535
- Scripting Engine Memory Corruption Vulnerability - CVE-2021-34480
- The Windows 7 月度更新匯總為 KB5005088, 僅安全更新為KB5005089.
微軟解釋說:“在使用 Point and Print 功能的時候,更改了安裝和更新驅(qū)動的默認權(quán)限要求。安裝此更新后,你必須有管理權(quán)限才能安裝驅(qū)動程序。如果你使用 Point and Print,請參閱 KB5005652,Point and Print 默認行為改變,以及 CVE-2021-34481,以了解更多信息”