Microsoft hat in der Nacht das Update KB5004955 für Windows Server 2008 veröffentlicht. Das Update enthält Verbesserungen und Korrekturen, die Teil von KB4503661 für Windows Server 2008 vom 8. Juni 2021 waren. Mit dem Out-of-band Update KB5004953 behebt Microsoft auch die Sicherheitslücke CVE-2021-34527 im Windows Print Spooler-Dienst. Nach der Installation dieses und späterer Updates können Benutzer, die keine Administratoren sind, nur noch signierte Druckertreiber auf einem Druckserver installieren. Microsoft empfiehlt, dieses Update auf allen Windows Client- und Server zu installieren, beginnend mit den Geräten, die derzeit die Druckserver-Rolle beherbergen. Eine Liste mit bekannten Problemen findet sich bei Microsoft. Das Update lässt sich ab sofort sowohl über Windows Update, Microsoft Update oder Windows Server Update Services als auch aus dem Microsoft Update Katalog herunterladen. Weitere Informationen zu diesem Update finden sich weiter unten oder bei Microsoft.
Download -> Update KB5004955 für Windows Server 2008 herunterladen
Das Update Rollup KB5004955 steht ab sofort bei Microsoft zum Download bereit:
- Update Rollup KB5004955 für Windows Server 2008 herunterladen
Installiere dieses Update, um Probleme in Windows Server 2008 zu beheben.
https://www.catalog.update.microsoft.com/search.aspx?q=kb5004955
Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:
Addresses a remote code execution exploit in the Windows Print Spooler service, known as “PrintNightmare”, as documented in CVE-2021-34527. After installing this and later Windows updates, users who are not administrators can only install signed print drivers to a print server. By default, administrators can install signed and unsigned printer drivers to a print server. The installed root certificates in the system’s Trusted Root Certification Authorities trusts signed drivers. Microsoft recommends that you immediately install this update on all supported Windows client and server operating system, starting with devices that currently host the print server role. You also have the option to configure the RestrictDriverInstallationToAdministrators registry setting to prevent non-administrators from installing signed printer drivers on a print server. For more information, see KB5005010.
Weitere Informationen zu KB5004955 für Windows Server 2008 finden sich bei Microsoft.
CVE-2021-34527 | Windows Print Spooler Remote Code Execution Vulnerability
Die außerplanmäßigen Sicherheitsupdates für Windows lassen sich ab sofort herunterladen:
- Microsoft veröffentlicht Update Rollup KB5004953 für Windows 7 Out-of-band
- Microsoft veröffentlicht Sicherheitsupdate KB5004951 für Windows 7 Out-of-band
- Microsoft veröffentlicht Update Rollup KB5004954 für Windows 8.1 Out-of-band
- Microsoft veröffentlicht Sicherheitsupdate KB5004958 für Windows 8.1 Out-of-band
- Microsoft veröffentlicht KB5004950 für Windows 10 Version 1507 › Out-of-band
- Microsoft veröffentlicht KB5004948 für Windows 10 Version 1607 › Out-of-band
- Microsoft veröffentlicht KB5004947 für Windows 10 Version 1809 › Out-of-band
- Microsoft veröffentlicht KB5004946 für Windows 10 Version 1909 › Out-of-band
- Microsoft veröffentlicht Update Rollup KB5004956 für Server 2012 Out-of-band
- Microsoft veröffentlicht Sicherheitsupdate KB5004959 für Server 2008 Out-of-band
- Microsoft veröffentlicht Sicherheitsupdate KB5004960 für Server 2012 Out-of-band
- Microsoft veröffentlicht KB5004945 für Windows 10 Version 2004, 20H2 und 21H1 › OS Builds 19041.1083, 19042.1083 und 19043.1083 Out-of-band