域控制器禁止安装微软Windows 5月“星期二补丁”更新
IT之家 5 月 17 日消息,域控s月据 Neowin 报道,制器微软使用其最新的禁止“星期二补丁”更新修补了在 CVE-2022-26925 下跟踪的 Windows 本地安全机构 (LSA) 欺骗漏洞。高严重性漏洞使未经身份验证的安装攻击者能够匿名调用方法并强制域控制器 (DC) 通过 NTLM 对其进行身份验证。在最坏的微软情况下,这可能会导致特权提升和攻击者控制整个域。星期
详细说明此漏洞很重要,补丁因为美国网络安全和基础设施安全局 (CISA) 已要求联邦民事执行部门机构 (FCEB) 应在三周内安装这些更新,更新以保护自己免受此攻击面和其他攻击。域控s月但是制器,它现在已删除此要求,禁止因为最新的安装“星期二补丁”更新在安装在 DC 上时也会导致身份验证问题。
这些问题主要是微软由 Windows Kerberos 和 Active Directory 域服务的两个补丁引起的,分别跟踪为 CVE-2022-26931 和 CVE-2022-26923。星期由于无法在要安装的补丁补丁之间进行选择,CISA 不再鼓励 IT 管理员在 DC 上安装 5 月“星期二补丁”。公告上的注释如下:
“在客户端 Windows 设备和非域控制器 Windows 服务器上安装 2022 年 5 月 10 日发布的更新不会导致此问题,仍然强烈建议。此问题仅影响安装在用作域控制器的服务器上的 2022 年 5 月 10 日更新。组织应继续将更新应用到客户端 Windows 设备和非域控制器 Windows 服务器。”
目前,微软提供了一种涉及手动映射证书的解决方法。该公司还强调,应用任何其他缓解措施可能会对组织的安全状况产生负面影响。
鉴于 CISA 不鼓励 FCEB 完全在 Windows Server DC 上安装 5 月“星期二补丁”更新,微软可能希望尽快推出更永久的修复程序。
(责任编辑:百科)
-
当地时间21日,以色列央行宣布,将基准利率上调0.5个百分点至3.25%,以应对该国不断升高的通胀率。这是以色列今年以来第6次加息,3.25%的利率也是该国自2011年以来的最高水平。根据以色列央行的 ...[详细]
-
德银:美联储或连续三次加息50基点 美国2023年恐陷入衰退
财联社上海,编辑 卞纯)讯,德意志银行Deutsche Bank)首席经济学家David Folkerts-Landau和全球经济研究主管Peter Hooper周二在一份报告中表示,随着美联储提高利 ...[详细]
-
为配合邯郸市疫情防控工作,根据上级疫情防控有关要求,4月8日起,邯郸市主城区公交线路、客运班线、出租客运全部暂停运营。邯郸汽车客运总站、邯郸客运中心站暂时闭站停运,邯郸机场近日航班全部取消,邯郸火车站 ...[详细]
-
国务院减轻企业负担部际联席会议召开 要求加快实施新的减税降费组合政策
记者从日前召开的2022年国务院减轻企业负担部际联席会议获悉,今年,围绕减轻企业负担工作,将推动减税降费、整治乱收费、清理拖欠账款和优化营商环境等各项减负工作任务不折不扣落实到位。落实落细已出台减税降 ...[详细]
-
被查2周年,逆风翻盘打造千亿光伏帝国!70岁“不倒翁”靳保芳与债务赛跑
来源:雪浪商业负债规模陡增作者 |李婷 高杨晶澳再抛出巨额投资。近日,发布公告,公司拟在石家庄高新技术产业开发区分期建设光伏切片、电池、组件一体化智能工厂及研发中心项目,总投资约102亿元。据不完全统 ...[详细]
-
据美国有线电视新闻网网站4月4日报道,普京在周末取得了两场小小的外交胜利。在匈牙利和塞尔维亚,公开表示亲俄的政党轻松赢得了议会选举,给普京发出一个可喜的信号:尽管国际社会对这次“入侵”的反应是坚决且基 ...[详细]
-
国际清算银行BIS)行长Agustín Carstens警告称,随着西方和俄罗斯等大国之间的关系恶化,以及新冠疫情之后全球化出现逆转,世界正面临一个高通胀和高利率的新时代。Carstens周二表示,“ ...[详细]
-
上海虹口某派出所每天为盲人老夫妇按时送上热菜热饭。孙骏剪辑01:01)虹口区有独居老人1.6万余人,其中80岁以上高达35%。为了切实关心关爱好辖区独居老人的生活,自全市新一轮核酸检测工作开始后,虹口 ...[详细]
-
欧洲央行管委会委员Joachim Nagel称,对欧元区经济萎缩的担忧,不应破坏加息步伐,以对抗创纪录高位的通胀。“我们不应因为担心潜在的经济衰退而推迟下一次加息的步伐,”德国央行行长Nagel周二在 ...[详细]
-
据“北京顺义”公众号消息,4月5日下午,顺义区新增4例核酸检测阳性人员,均为集中管控的密接人员,是望京SOHO小金阁阁服装店店员和关联人员。顺义区第一时间启动应急响应机制,迅速落实流调采样、排查管控、 ...[详细]