Microsoft veröffentlicht KB5004946 für Windows 10 Version 1909 › OS Build 18363.1646 Out-of-band


Microsoft hat in der Nacht zum Mittwoch ein Out-of-band Update für Windows 10 Version 1909 veröffentlicht. Das kumulative Update KB5004946 behebt die Sicherheitslücke CVE-2021-34527 im Windows Print Spooler-Dienst. Nach der Installation dieses und späterer Updates können Benutzer, die keine Administratoren sind, nur noch signierte Druckertreiber auf einem Druckserver installieren. Standardmäßig können Administratoren signierte und unsignierte Druckertreiber auf einem Druckerserver installieren. Microsoft empfiehlt, dieses Update sofort auf allen unterstützten Windows Client- und Server-Betriebssystemen zu installieren, beginnend mit den Geräten, die derzeit die Druckserver-Rolle beherbergen. Das Update steht allerdings nur für Windows 10 für Enterprise, Education und IoT Enterprise, da der Support für Windows 10 Home, Pro, Pro Education, Pro für Workstations und IoT Core am 11. Mai 2021 eingestellt wurde. Das Update bringt Windows 10 Version 1909 auf die OS Build 18363.1646 und kann ab sofort über Windows Update oder aus dem Microsoft Update Katalog geladen werden. Weitere Informationen zu diesem Update für Windows 10 finden sich weiter unten oder bei Microsoft.

Windows 10

Download -> Update KB5004946 für Windows 10 herunterladen

Hier geht es zum direkten Download von KB5004946 für Windows 10 bei Microsoft:

Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:

Addresses a remote code execution exploit in the Windows Print Spooler service, known as “PrintNightmare”, as documented in CVE-2021-34527. After installing this and later Windows updates, users who are not administrators can only install signed print drivers to a print server. By default, administrators can install signed and unsigned printer drivers to a print server. The installed root certificates in the system’s Trusted Root Certification Authorities trusts signed drivers. Microsoft recommends that you immediately install this update on all supported Windows client and server operating system, starting with devices that currently host the print server role. You also have the option to configure the RestrictDriverInstallationToAdministrators registry setting to prevent non-administrators from installing signed printer drivers on a print server. For more information, see KB5005010.

Weitere Informationen zu KB5004946 für Windows 10 finden sich bei Microsoft.

CVE-2021-34527 | Windows Print Spooler Remote Code Execution Vulnerability

Die außerplanmäßigen Sicherheitsupdates für Windows lassen sich ab sofort herunterladen:

via Updateverlauf für Windows 10