Microsoft frigiver sikkerhedsopdatering uden for bånd KB3011780
Microsoft Windows / / March 18, 2020
Microsoft frigiver tidligere i dag en out-of-band sikkerhedsopdatering KB3011780, der blev annonceret Sikkerhedsbulletin MS14-068, her er mere om det.
Microsoft stiller normalt sine opdateringer til Windows til rådighed på det, der kaldes “Patch Tuesday” - den anden tirsdag i hver måned. Mens der var opdateringer i sidste uge, meddelte Microsoft Sikkerhedsbulletin MS14-068 som inkluderer 'kritiske' opdateringer, der ikke blev frigivet i sidste uge, men som er tilgængelige nu.
Det vigtigste, denne opdateringsrettelse adresserer, er en sikkerhedssårbarhed Microsoft Server 2003, 2008 (R2) osv. Mens klientsystemer - Windows 7, Vista, Windows 8 er angivet, ifølge bulletin, gælder sværhedsgrad ikke for desktop-versionen af Windows.
Alvorlighedsvurderinger gælder ikke for dette operativsystem, fordi den sårbarhed, der er adresseret i denne bulletin, ikke er til stede. Denne opdatering giver yderligere forsvar-dybtgående hærdning, der ikke løser nogen kendt sårbarhed.
Dybdegående forsvar er i det væsentlige en tilgang til at bruge flere lag af forsvar for at hjælpe med at forhindre angribere i kompromis med et netværk eller et system. Så selvom de fundne sårbarheder ikke påvirker Windows-desktops direkte, anbefales det, at du downloader denne out-of-band-patch til en god målestok.
Installer Microsoft sikkerhedsopdatering
Gå til for at opdatere til Windows 8.x PC-indstillinger> Opdatering og gendannelse> Windows Update og se efter opdateringer.
Her finder du opdateringen vist nedenfor (KB3011780)
Efter installation af opdateringen kræves en genstart.
På Windows 7-systemer skal du bare gå til Windows Update via Start-menuen og manuelt tjekke for opdateringer.
Denne patch er også tilgængelig til Windows 10 Teknisk eksempelvisning brugere. For mere om dette, tjek Microsoft Security Response Center udstationering eller gå direkte til Sikkerhedsbulletin MS14-068 Oversigt.
Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i Microsoft Windows Kerberos KDC der kan gøre det muligt for en hacker at hæve privilegier, der ikke er privilegeret domænebrugerkonto, til dem, der er til domæneadministratorkontoen. En angriber kunne bruge disse forhøjede privilegier til at kompromittere enhver computer i domænet, inklusive domænecontrollere.