Microsoft освобождава патча за сигурност извън лентата KB3011780

Microsoft обикновено прави своите актуализации за Windowsна разположение на това, което е известно като "Patch Tuesday" - вторият вторник на всеки месец. Въпреки че имаше актуализации миналата седмица, Microsoft обяви бюлетин за безопасност MS14-068, който включва „критични“ актуализации, които не бяха пуснати миналата седмица, но са налични сега.

Основното нещо, което този адрес на кръпка за актуализация еуязвимост на сигурността Microsoft Server 2003, 2008 (R2) и др. Докато клиентските системи - Windows 7, Vista, Windows 8 са изброени, според бюлетина, оценките за тежест не се прилагат за настолната версия на Windows.

Оценките за тежест не важат за тази операциясистема, тъй като уязвимостта, адресирана в този бюлетин, не присъства. Тази актуализация предоставя допълнително задълбочено защитно втвърдяване, което не коригира известна уязвимост.

Задълбочената защита е по същество подходизползвайте множество слоеве на защита, за да предотвратите компрометирането на нападателите в мрежа или система. Така че въпреки че намерените уязвимости не засягат директно настолните компютри на Windows, препоръчително е да изтеглите тази лепенка извън лентата за добра мярка.

Инсталирайте актуализацията на Microsoft Security

За да актуализирате за Windows 8.x, отидете на Настройки на компютъра> Актуализация и възстановяване> Актуализация на Windows и проверете за актуализации.

Там трябва да намерите актуализацията, показана по-долу (KB3011780)

актуализация на твърдия диск

След инсталиране на актуализацията е необходим рестарт.

sshot-3

В системите на Windows 7 просто отидете на актуализация на Windows чрез менюто "Старт" и ръчно проверете за актуализации.

Актуализации на Microsoft Windows 7

Този пластир е наличен и за Windows 10Потребители с технически преглед. За повече информация относно това, вижте публикуването на Центъра за отговор на сигурността на Microsoft или отидете директно в резюмето на бюлетина за сигурност MS14-068.

Тази актуализация на защитата разрешава частносъобщава за уязвимост в Microsoft Windows Kerberos KDC, която може да позволи на атакуващия да повиши привилегированите потребителски акаунти на непривилегировани домейни до тези на администраторския акаунт на домейна. Нападателят може да използва тези повишени привилегии, за да компрометира всеки компютър в домейна, включително контролери на домейни.

0

Подобни статии

Оставете коментар