[Beta 新闻] Windows 10 Build 19044.1165 推送

详细信息见百科页面:Windows 10:10.0.19044.1165.vb_release_svc_prod1.210730-1848 – BetaWorld 百科

官方公告:August 10, 2021—KB5005033 (OS Builds 19041.1165, 19042.1165, and 19043.1165) (microsoft.com)

作为 2021 年 8 月补丁日的更新,这个更新主要修复了从6月就开始修但没修好的打印机相关安全漏洞。修复方式简单粗暴,强行给打印机驱动安装开启 UAC。这个版本没有 Insider 公告,上一个 19044.1151 也没有 Insider 公告,但确实都在 Windows Update 上推送了。

下载地址:

AMD64
KB5005033 (SSU+LCU combined) (new)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2021/08/windows10.0-kb5005033-x64_ebab415d7a65f0b33f93e9a30875d74baa8930a7.msu
KB5003791 (EKB)
https://uupdump.net/getfile.php?id=b3864ce2-e3c9-4c6a-9b81-fdd0e7514675&file=windows10.0-kb5003791-x64.cab
KB5000983 (SafeOS)
http://download.windowsupdate.com/d/msdownload/update/software/crup/2021/03/windows10.0-kb5000983-x64_1652e61bb134adeb190a119aa738486e4ac9b462.cab
KB5004313 (Setup DU)
http://download.windowsupdate.com/c/msdownload/update/software/crup/2021/07/windows10.0-kb5004313-x64_4e2ce6e0ae5162879ec60e8c52c608602f5b5eb0.cab
KB5001679 (Oasis Asset)
https://uupdump.net/getfile.php?id=7beb55b6-2c37-4731-86ac-1a0b8260be3c&file=windows10.0-kb5001679-x64.cab

x86
KB5005033 (SSU+LCU combined) (new)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2021/08/windows10.0-kb5005033-x86_d5b969d54b3155cca9ad2e36565e1d8603aab21a.msu
KB5003791 (EKB)
https://uupdump.net/getfile.php?id=ec6c71de-656e-40af-a009-e65c802442c2&file=windows10.0-kb5003791-x86.cab
KB5000983 (SafeOS)
http://download.windowsupdate.com/d/msdownload/update/software/crup/2021/03/windows10.0-kb5000983-x86_f26c9fa6f2dc7315d5fcebabc0d76180734430a4.cab
KB5004313 (Setup DU)
http://download.windowsupdate.com/c/msdownload/update/software/crup/2021/07/windows10.0-kb5004313-x86_22f90f276a0788dac226083e3465b7e7502cb8dd.cab

ARM64
KB5005033 (SSU+LCU combined) (new)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2021/08/windows10.0-kb5005033-arm64_ff1297a73f8e39efd4e32892206a92e0fa8b8e4c.msu
KB5003791 (EKB)
https://uupdump.net/getfile.php?id=3284efcb-5c8a-4d85-ae6f-b83568f76ce1&file=windows10.0-kb5003791-arm64.cab
KB5000983 (SafeOS)
http://download.windowsupdate.com/d/msdownload/update/software/crup/2021/03/windows10.0-kb5000983-arm64_269e01313f52fe57452c474fce64b92cb8da58f5.cab
KB5004313 (Setup DU)
http://download.windowsupdate.com/c/msdownload/update/software/crup/2021/07/windows10.0-kb5004313-arm64_6579948efc847699748c150aa65c829136acb162.cab

[Beta 新闻] Windows 10 Build 19044.1165 推送》上有8个想法

  1. 也许是做的太忙,来不及发公告。这是唯一合理的解释。然而,连着两个 Insider Preview 都没有公告在我印象中实在是首次。
    只有一个原因了:懒。(doge) 这一点可以从他们简单粗暴的六月打印机漏洞修复方式看出来。

  2. 这次的修复不仅简单粗暴,而且五大三粗。
    攻击者通过利用 Windows Print Spooler 服务中的不受保护函数来触发「远程代码执行 RCE」,并以系统权限为幌子执行代码,这和打印机驱动安装的关系不大。而且这次的 UAC 在效果方面形同虚设,普通用户通过提权仍然能拿到 SYSTEM 权限。
    突然我就明白过来了,原来是适逢 8 月补丁日,工期太赶。
    另外,似乎不能在评论的回复下继续发表回复?这就很让人挠头了。

    • WP的评论系统不是很好用……之前设置的嵌套层数为2,但如果关闭嵌套就连回复功能都没了。可能需要研究一下插件吧。

发表评论