域控制器禁止安装微软Windows 5月“星期二补丁”更新
IT之家 5 月 17 日消息,域控s月据 Neowin 报道,制器微软使用其最新的禁止“星期二补丁”更新修补了在 CVE-2022-26925 下跟踪的 Windows 本地安全机构 (LSA) 欺骗漏洞。高严重性漏洞使未经身份验证的安装攻击者能够匿名调用方法并强制域控制器 (DC) 通过 NTLM 对其进行身份验证。在最坏的微软情况下,这可能会导致特权提升和攻击者控制整个域。星期 详细说明此漏洞很重要,补丁因为美国网络安全和基础设施安全局 (CISA) 已要求联邦民事执行部门机构 (FCEB) 应在三周内安装这些更新,更新以保护自己免受此攻击面和其他攻击。域控s月但是制器,它现在已删除此要求,禁止因为最新的安装“星期二补丁”更新在安装在 DC 上时也会导致身份验证问题。 这些问题主要是微软由 Windows Kerberos 和 Active Directory 域服务的两个补丁引起的,分别跟踪为 CVE-2022-26931 和 CVE-2022-26923。星期由于无法在要安装的补丁补丁之间进行选择,CISA 不再鼓励 IT 管理员在 DC 上安装 5 月“星期二补丁”。公告上的注释如下: “在客户端 Windows 设备和非域控制器 Windows 服务器上安装 2022 年 5 月 10 日发布的更新不会导致此问题,仍然强烈建议。此问题仅影响安装在用作域控制器的服务器上的 2022 年 5 月 10 日更新。组织应继续将更新应用到客户端 Windows 设备和非域控制器 Windows 服务器。” 目前,微软提供了一种涉及手动映射证书的解决方法。该公司还强调,应用任何其他缓解措施可能会对组织的安全状况产生负面影响。 鉴于 CISA 不鼓励 FCEB 完全在 Windows Server DC 上安装 5 月“星期二补丁”更新,微软可能希望尽快推出更永久的修复程序。
- 最近发表
- 随机阅读
-
- 内蒙古:中欧班列首次以“铁路快速通关”模式出境
- 上半年营业收入同比增7.4%,中国联通移动业务增速明显放缓
- 青岛农商行董事长辞职,任职超十年,接棒者或为恒丰银行原行长
- 公募基金规模图谱:6家公司管理规模破万亿 16家半年降幅超两成
- 欣旺达:发行GDR并在瑞士证交所上市获得中国证监会批复
- 泰假了,瑞幸咖啡紧急声明未在泰国开店
- 乌克兰首批谷物被黎巴嫩买家拒收,乌使馆:正在寻找新买家
- 大疆被罚4万,违反外汇登记管理规定
- 美联储加速缩表不会引致美元荒
- 福建厦门在思明区划定中风险地区
- 虚增原料药价格、虚抬药价套取资金……3家药企被查!
- 国新证券揭牌,华融证券“央企化”完成,中国国新金融版图再下一城
- 三大航司召开业绩说明会 国际航线增班态势渐趋明显
- 兴业银行回应APP监测用户心率步数:该权限系参与“健步走”活动申请 并非默认开通
- 疯狂吸金?宾利每卖一台营收近150万,上半年北上广深爆卖537辆
- 央视国际锐评:中国外贸何以能“超预期提速”
- 探访幼儿园开学首日:有家长不停刷手机看孩子消息
- A股尾盘芯片、军工狂拉升!
- 董事长离职 业绩亏损!美吉姆又陷加盟商“关店”风波?
- 谷歌数据中心发生爆炸 造成3人受伤
- 搜索
-
- 友情链接