Microsoft представила новый ежемесячный накопительный пакет Windows 7 в рамках цикла вторника исправлений за март 2021 года, но, опять же, он поставляется только на устройства, настроенные для получения расширенных обновлений безопасности.
Windows 7 уже была выведена из эксплуатации в январе 2020 года, поэтому только компьютеры, которые зарегистрированы в программе Microsoft ESU получают пользовательские обновления безопасности в обмен на определенную плату.
Поэтому организациям, которые уже зарегистрировали свои устройства для пользовательских обновлений, ежемесячно предоставляется накопительный пакет KB5000841 , который включает несколько улучшений безопасности, в том числе для Windows Fundamentals, Windows Shell, Windows UAC и Windows Media.
Важные исправления безопасности
Но, кроме того, Microsoft заявляет, что устранила уязвимость, связанную с повышением привилегий, которая касается способа обработки заданий печати в операционной системе.
«Устраняет уязвимость безопасности повышения привилегий, задокументированную в CVE-2021-1640, связанную с заданиями печати, отправленными на порты« FILE: ». После установки обновлений Windows с 9 марта 2021 г. и позже задания печати, которые находятся в состоянии ожидания перед перезапуском службы диспетчера очереди печати или перезапуском ОС, останутся в состоянии ошибки. Вручную удалите затронутые задания на печать и повторно отправьте их в очередь печати, когда служба диспетчера очереди печати подключена к сети », – поясняет компания.
Также есть второе важное исправление, специально предназначенное для организаций.
«Решает проблему, из-за которой устройство, находящееся в той же области, не получает билет службы Kerberos от контроллеров домена Active Directory. Эта проблема возникает, даже если установлены обновления Windows, содержащие средства защиты CVE-2020-17049, выпущенные в период с 10 ноября по 8 декабря 2020 г. и настроенные для PerfromTicketSignature на 1 или больше. Получение билета завершается ошибкой с KRB_GENERIC_ERROR, если вызывающие абоненты отправляют билет предоставления билета без PAC (TGT) в качестве свидетельства без установленного флага USER_NO_AUTH_DATA_REQUIRED для пользователя в элементах управления учетными записями пользователей », – сообщает Microsoft.
В этом ежемесячном накопительном пакете нет новых известных проблем по сравнению с предыдущими выпусками.