微软已解决了一个已知问题,该问题会阻止设备接收 2021 年 5 月 “Patch Tuesday”(星期二补丁日)发布的 Windows 安全更新。
微软通过 Windows Health Dashboard 解释称,当在 Windows Server Update Services(WSUS)或 Microsoft Endpoint Configuration Manager 以及连接到这些服务器的托管设备中检查更新时,” 本月的安全更新 “可能不可用或者无法提供。
这个已知问题影响的版本众多,包括从 Windows 7 SP1 和 Windows Server 2008 SP2 到最新版的 Windows 10 20H2 和 Windows Server 20H2 等设备。
微软已经解决了服务端的已知问题,并且已将更新发布到受影响设备。
微软还提示用户,如果仍未收到更新,请尽快再次检查更新。由于它需要发布到全球所有服务器,因此更新可能会有轻微延迟。
上述已知问题阻止的 Windows 累积更新包括:
- KB5003173(Windows 10 / Server,20H2 / 2004)
- KB5003169(Windows 10 / Server,1909)
- KB5003171(Windows 10 1809 和 Windows Server 2019)
- KB5003174(Windows 10 1803)
- KB5003197(Windows 10 1607 和 Windows Server 2016)
- KB5003172(Windows 10 1507)
- KB5003209(Windows 8.1 和 Windows Server 2012 R2)
- KB5003208(Windows Server 2012)
- KB5003233 (Windows 7 和 Windows Server 2008 R2 SP1)
- KB5003210(Windows Server 2008 SP2)
本月的星期二补丁日期间,微软修复了数十个安全漏洞,其中 4 个被标记为 “严重”,50 个被标记为 “重要”,1 个被归为 “中等”,以及三个公开披露但未知用于攻击的零日漏洞。
微软表示,在 2021 年 5 月安全更新发布之前,这三个漏洞已经公开披露,但没有被广泛利用:
- CVE-2021-31204-.NET 和 Visual Studio 特权提升漏洞
- CVE-2021-31207 -Microsoft Exchange Server 安全功能绕过漏洞
- CVE-2021-31200- 通用工具远程执行代码漏洞