压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

微軟發(fā)布帶外更新,緊急修復(fù)補丁引發(fā)的Kerberos問題

微軟發(fā)現(xiàn)最近的一個Windows 補丁可導(dǎo)致 Kerberos 認(rèn)證問題后,發(fā)布帶外安全更新。

11月補丁星期二,微軟修復(fù)了影響 Windows Server 的提權(quán)漏洞CVE-2022-37966。該高危漏洞可導(dǎo)致能夠收集目標(biāo)系統(tǒng)信息的攻擊者獲得管理員權(quán)限。

微軟在安全公告中指出,“未認(rèn)證攻擊者可執(zhí)行攻擊,利用RFC 4757和MS-PAC中的加密協(xié)議漏洞,繞過Windows AD 環(huán)境中的安全特性。”

然而,就在補丁發(fā)布幾天后,用戶開始抱怨Kerberos認(rèn)證問題。微軟快速行動并在幾天后提供了緩解措施。11月17日,微軟發(fā)布帶外更新。

微軟告知客戶稱,“尚未安裝11月8日發(fā)布的安全更新的客戶,應(yīng)當(dāng)安裝該帶外更新。已經(jīng)安裝Windows安全補丁且遇到問題的客戶,應(yīng)當(dāng)安裝該帶外更新。”

雖然CVE-2022-37966并未遭在野利用且并未公開披露,不過微軟仍然給出“更可能利用”的評級。

原文鏈接

https://www.securityweek.com/microsoft-releases-out-band-update-after-security-patch-causes-kerberos-issues

來源:代碼衛(wèi)士

上一篇:關(guān)注!2022年度賽可達(dá)優(yōu)秀產(chǎn)品獎評選正式啟動

下一篇:持續(xù)威脅暴露面管理(CTEM)會顛覆網(wǎng)絡(luò)安全傳統(tǒng)嗎?