亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

微軟發(fā)布帶外更新,緊急修復補丁引發(fā)的Kerberos問題

微軟發(fā)現(xiàn)最近的一個Windows 補丁可導致 Kerberos 認證問題后,發(fā)布帶外安全更新。

11月補丁星期二,微軟修復了影響 Windows Server 的提權漏洞CVE-2022-37966。該高危漏洞可導致能夠收集目標系統(tǒng)信息的攻擊者獲得管理員權限。

微軟在安全公告中指出,“未認證攻擊者可執(zhí)行攻擊,利用RFC 4757和MS-PAC中的加密協(xié)議漏洞,繞過Windows AD 環(huán)境中的安全特性。”

然而,就在補丁發(fā)布幾天后,用戶開始抱怨Kerberos認證問題。微軟快速行動并在幾天后提供了緩解措施。11月17日,微軟發(fā)布帶外更新。

微軟告知客戶稱,“尚未安裝11月8日發(fā)布的安全更新的客戶,應當安裝該帶外更新。已經(jīng)安裝Windows安全補丁且遇到問題的客戶,應當安裝該帶外更新。”

雖然CVE-2022-37966并未遭在野利用且并未公開披露,不過微軟仍然給出“更可能利用”的評級。

原文鏈接

https://www.securityweek.com/microsoft-releases-out-band-update-after-security-patch-causes-kerberos-issues

來源:代碼衛(wèi)士

上一篇:關注!2022年度賽可達優(yōu)秀產品獎評選正式啟動

下一篇:持續(xù)威脅暴露面管理(CTEM)會顛覆網(wǎng)絡安全傳統(tǒng)嗎?