域控制器禁止安装微软Windows 5月“星期二补丁”更新
IT之家 5 月 17 日消息,域控s月据 Neowin 报道,制器微软使用其最新的禁止“星期二补丁”更新修补了在 CVE-2022-26925 下跟踪的 Windows 本地安全机构 (LSA) 欺骗漏洞。高严重性漏洞使未经身份验证的安装攻击者能够匿名调用方法并强制域控制器 (DC) 通过 NTLM 对其进行身份验证。在最坏的微软情况下,这可能会导致特权提升和攻击者控制整个域。星期 详细说明此漏洞很重要,补丁因为美国网络安全和基础设施安全局 (CISA) 已要求联邦民事执行部门机构 (FCEB) 应在三周内安装这些更新,更新以保护自己免受此攻击面和其他攻击。域控s月但是制器,它现在已删除此要求,禁止因为最新的安装“星期二补丁”更新在安装在 DC 上时也会导致身份验证问题。 这些问题主要是微软由 Windows Kerberos 和 Active Directory 域服务的两个补丁引起的,分别跟踪为 CVE-2022-26931 和 CVE-2022-26923。星期由于无法在要安装的补丁补丁之间进行选择,CISA 不再鼓励 IT 管理员在 DC 上安装 5 月“星期二补丁”。公告上的注释如下: “在客户端 Windows 设备和非域控制器 Windows 服务器上安装 2022 年 5 月 10 日发布的更新不会导致此问题,仍然强烈建议。此问题仅影响安装在用作域控制器的服务器上的 2022 年 5 月 10 日更新。组织应继续将更新应用到客户端 Windows 设备和非域控制器 Windows 服务器。” 目前,微软提供了一种涉及手动映射证书的解决方法。该公司还强调,应用任何其他缓解措施可能会对组织的安全状况产生负面影响。 鉴于 CISA 不鼓励 FCEB 完全在 Windows Server DC 上安装 5 月“星期二补丁”更新,微软可能希望尽快推出更永久的修复程序。
- 最近发表
- 随机阅读
-
- 新能源车出口暴涨9成!车企遇运力“拦路虎”:一船难求,排队要等2个月
- 长城人寿与天楹\
- 天津多家银行今起率先执行房贷利率新政 因城施策的房贷利率宽松开启
- 江苏连云港:市区居民购买新房 最高按购房款2%进行补贴
- 国常会吹风“降准”,央行本周会行动吗?
- 广州:实施高新企业上市倍增行动 2026年上市高新企业总量达180家左右
- 中一签赚9800元!N中科江首日涨58%,新股市场情绪回暖,这一指标或成关键点
- 腾讯音乐变现加速
- 五家房企披露930亿元储架式注册发行,有公司计划借“第三支箭”引资
- “保险黑产”典型案例浮出水面!涉案金额上千万 平安人寿一员工被判2年6个月
- 央行:招标发行2022年第四期和第五期中央银行票据
- 降0.1%!70城新房价格指数77个月以来首次转跌 专家:具有信号意义
- 有可能接手代理吗?消息称腾讯已与暴雪接触至少一年
- 多轮筛查一次未检?如此“偷懒”害人害己
- “十四五”末轨道交通线网要达700公里,“轨道上的大武汉”渐行渐近
- 摩根大通赖以哲: 预计今年中国汽车销量下滑2%
- 高瓴失去耐心? 良品铺子遭遇清仓式减持
- 今天,芬兰将就“入约”投票!美国两党要“大力支持”?
- 两部门发文明确:提前退还大型企业存量留抵税额
- 教育部:中国高等教育整体水平进入世界第一方阵
- 搜索
-