Microsoft veröffentlicht den Out-of-Band-Sicherheitspatch KB3011780
Microsoft nimmt normalerweise Updates für Windows vorErhältlich an dem sogenannten „Patch Tuesday“ - dem zweiten Dienstag eines jeden Monats. Während letzte Woche Updates veröffentlicht wurden, kündigte Microsoft das Security Bulletin MS14-068 an, das wichtige Updates enthält, die letzte Woche nicht veröffentlicht wurden, aber jetzt verfügbar sind.
Die Hauptsache dieses Update-Patches ist aSicherheitslücke Microsoft Server 2003, 2008 (R2) usw. Während Client-Systeme - Windows 7, Vista, Windows 8 - laut Bulletin aufgelistet sind, gelten Schweregrade nicht für Desktop-Versionen von Windows.
Schweregrade gelten für diesen Betrieb nichtSystem, da die in diesem Bulletin behobene Sicherheitsanfälligkeit nicht vorliegt. Dieses Update bietet eine zusätzliche Tiefenverteidigung, die keine bekannte Sicherheitsanfälligkeit behebt.
Die Tiefenverteidigung ist im Wesentlichen ein Ansatz fürVerwenden Sie mehrere Verteidigungsebenen, um zu verhindern, dass Angreifer ein Netzwerk oder ein System gefährden. Obwohl sich die gefundenen Sicherheitsanfälligkeiten nicht direkt auf Windows-Desktops auswirken, wird empfohlen, diesen Out-of-Band-Patch herunterzuladen.
Installieren Sie das Microsoft-Sicherheitsupdate
Um ein Update für Windows 8.x durchzuführen, gehen Sie zu PC-Einstellungen> Update und Wiederherstellung> Windows Update und nach Updates suchen.
Dort sollten Sie das unten gezeigte Update finden (KB3011780)
Nach der Installation des Updates ist ein Neustart erforderlich.
Gehen Sie auf Windows 7-Systemen einfach über das Startmenü zu Windows Update und suchen Sie manuell nach Updates.
Dieser Patch ist auch für Windows 10 verfügbarBenutzer der technischen Vorschau. Weitere Informationen hierzu finden Sie in der Microsoft Security Response Center-Veröffentlichung oder direkt im Security Bulletin MS14-068 Summary.
Dieses Sicherheitsupdate behebt eine privatgemeldete Sicherheitsanfälligkeit in Microsoft Windows Kerberos KDC, die es einem Angreifer ermöglichen kann, nicht privilegierte Domänenbenutzerkontoberechtigungen auf die des Domänenadministratorkontos zu erhöhen. Ein Angreifer kann diese erhöhten Berechtigungen verwenden, um jeden Computer in der Domäne, einschließlich der Domänencontroller, zu gefährden.
Hinterlasse einen Kommentar