微軟發(fā)現(xiàn)最近的一個Windows 補丁可導(dǎo)致 Kerberos 認(rèn)證問題后,發(fā)布帶外安全更新。
11月補丁星期二,微軟修復(fù)了影響 Windows Server 的提權(quán)漏洞CVE-2022-37966。該高危漏洞可導(dǎo)致能夠收集目標(biāo)系統(tǒng)信息的攻擊者獲得管理員權(quán)限。
微軟在安全公告中指出,“未認(rèn)證攻擊者可執(zhí)行攻擊,利用RFC 4757和MS-PAC中的加密協(xié)議漏洞,繞過Windows AD 環(huán)境中的安全特性。”
然而,就在補丁發(fā)布幾天后,用戶開始抱怨Kerberos認(rèn)證問題。微軟快速行動并在幾天后提供了緩解措施。11月17日,微軟發(fā)布帶外更新。
微軟告知客戶稱,“尚未安裝11月8日發(fā)布的安全更新的客戶,應(yīng)當(dāng)安裝該帶外更新。已經(jīng)安裝Windows安全補丁且遇到問題的客戶,應(yīng)當(dāng)安裝該帶外更新。”
雖然CVE-2022-37966并未遭在野利用且并未公開披露,不過微軟仍然給出“更可能利用”的評級。
原文鏈接
https://www.securityweek.com/microsoft-releases-out-band-update-after-security-patch-causes-kerberos-issues
來源:代碼衛(wèi)士