成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA:不要在有域控制器的設備上安裝Windows五月更新

安全 漏洞
在本月補丁星期二活動日放出的累積更新中,微軟修復了追蹤號為 CVE-2022-26925 的 Windows Local Security Authority (LSA) 欺騙漏洞。

在本月補丁星期二活動日放出的累積更新中,微軟修復了追蹤號為 CVE-2022-26925 的 Windows Local Security Authority (LSA) 欺騙漏洞。這個嚴重性很高的漏洞使未經認證的攻擊者能夠匿名調用一個方法,并迫使域控制器(DC)通過 NTLM 對他們進行認證。在最壞的情況下,這可能導致權限提升,攻擊者控制整個域。

這個漏洞是很重要的,因為美國網絡安全和基礎設施安全局(CISA)曾規定,聯邦民用行政部門機構(FCEB)應在三周內安裝這些更新,以保護自己免受這個攻擊面和其他攻擊。然而,它現在已經取消了這一要求,因為最新的"補丁星期二"更新在安裝到 DC 上時也會引起認證問題。

公告上的說明是這樣的:

在客戶端 Windows 設備和非域控制器 Windows 服務器上安裝 2022 年5月10日發布的更新,不會導致這個問題,仍然強烈鼓勵。這個問題只影響到安裝在作為域控制器的服務器上的2022年5月10日的更新。組織應該繼續對客戶端Windows設備和非域控制器Windows服務器應用更新。

在關于這個問題的咨詢中,微軟說:“在你的域控制器上安裝 2022 年 5 月 10 日發布的更新后,你可能會在服務器或客戶端看到網絡策略服務器(NPS)、路由和遠程訪問服務(RRAS)、Radius、可擴展認證協議(EAP)和受保護可擴展認證協議(PEAP)等服務的認證失敗。已發現一個與域控制器如何處理證書與機器賬戶的映射有關的問題”。

微軟分享了受影響平臺列表

客戶端:

  • Windows 11 Version 21H2
  • Windows 10 Version 21H2
  • Windows 10 Version 21H1
  • Windows 10 Version 20H2
  • Windows 10 Version 1909
  • Windows 10 Version 1809
  • Windows 10 Enterprise LTSC 2019
  • Windows 10 Enterprise LTSC 2016
  • Windows 10 Version 1607
  • Windows 10 Enterprise 2015 LTSB
  • Windows 8.1
  • Windows 7 SP1

服務器:

  • Windows Server 2022
  • Windows Server Version 20H2
  • Windows Server Version 1909
  • Windows Server Version 1809
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2 SP1
  • Windows Server 2008 SP2

這些問題主要是由 Windows Kerberos 和活動目錄域服務的兩個補丁引起的,分別被追蹤為 CVE-2022-26931 和 CVE-2022-26923。而由于不可能在你想安裝的補丁中進行挑選,CISA 不再鼓勵 IT 管理員不在 DC 上安裝5月的補丁星期二。

目前,微軟已經提供了一個解決方法,包括手動映射證書。

同時,微軟還提供了一個臨時解決方案:

這個問題的首選緩解措施是手動將證書映射到活動目錄中的機器賬戶。有關說明,請見證書映射。注意:對于將證書映射到活動目錄中的用戶或機器賬戶,其說明是相同的。

如果首選的緩解措施在你的環境中不起作用,請參見 KB5014754-Windows 域控制器上基于證書的認證變化,了解 Schannel 注冊表密鑰部分的其他可能緩解措施。注意:除了首選的緩解措施,任何其他緩解措施都可能降低或禁用安全加固。

它還強烈強調,應用任何其他緩解措施都可能對你的組織的安全態勢產生負面影響。鑒于CISA不鼓勵FCEB完全在Windows服務器DC上安裝5月補丁星期二的更新,微軟可能希望盡快推出一個更永久的修復方案。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2011-07-18 11:15:20

域控制器

2011-07-18 10:54:57

根域控制器

2011-07-14 10:28:54

額外域控制器

2011-07-18 10:14:00

2023-06-20 09:38:13

2011-07-14 17:00:55

Windows Ser域控制器

2011-07-12 09:29:10

主域控制器備份域控制器

2011-07-28 10:38:35

域控制器

2011-07-06 17:29:33

域控制器域控制器遷移

2011-07-07 09:44:32

域控制器DNS活動目錄

2011-07-18 13:24:44

域控制器

2011-07-18 13:55:08

2011-07-07 15:01:02

2011-08-23 10:11:54

2011-07-12 09:58:42

主域控制器備份域控制器

2011-07-14 09:45:07

額外域控制器

2011-06-10 10:23:04

活動目錄域控制器

2011-07-18 15:41:25

域控制器Windows Ser

2011-07-08 13:56:00

域控制器服務器

2011-07-14 08:49:16

域控制器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产超碰人人爽人人做人人爱 | 一区欧美 | 国产一区三区在线 | 亚洲丝袜天堂 | 欧美三级视频在线观看 | 欧产日产国产精品99 | 亚洲精品中文在线 | 国产在线小视频 | 国产在线一区二区三区 | 亚洲综合电影 | 成年人精品视频在线观看 | 国产不卡在线播放 | 一区在线观看视频 | 免费天天干 | aa级毛片毛片免费观看久 | 欧美一级黄色片在线观看 | 欧美黄色一区 | 久久久99精品免费观看 | 欧美久久一区二区三区 | 成人av一区二区三区 | 久久午夜精品 | 欧美激情国产精品 | 久久国产精品视频 | 亚洲精彩视频在线观看 | 中文字幕av亚洲精品一部二部 | 中文字幕一区二区不卡 | 黄色片在线网站 | 久久亚洲国产 | 在线观看视频一区二区三区 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 天天干天天色 | 久久久久国产成人精品亚洲午夜 | 九七午夜剧场福利写真 | 一区二区三区四区免费观看 | 国产精品久久久久久久模特 | 国产视频三级 | 玖玖精品视频 | www.久久.com | 亚洲精品电影网在线观看 | 亚洲社区在线 | 日韩视频免费在线 |