Společnost Microsoft vydává záplatu zabezpečení mimo pásmo KB3011780

Microsoft obvykle provádí své aktualizace pro Windowsk dispozici na tzv. „Patch Tuesday“ - druhé úterý každého měsíce. Zatímco minulý týden došlo k aktualizacím, společnost Microsoft oznámila bulletin zabezpečení MS14-068, který zahrnuje „kritické“ aktualizace, které nebyly vydány minulý týden, ale jsou k dispozici nyní.

Hlavní věc, kterou tato aktualizace opravuje adresy, jezranitelnost zabezpečení Microsoft Server 2003, 2008 (R2) atd. Zatímco klientské systémy - Windows 7, Vista, Windows 8 jsou uvedeny v seznamu, hodnocení závažnosti se na verzi systému Windows pro počítače nevztahuje.

Hodnocení závažnosti pro tento provoz neplatísystému, protože chyba zabezpečení uvedená v tomto bulletinu není k dispozici. Tato aktualizace poskytuje další zabezpečení do hloubky, která neopravuje žádné známé chyby zabezpečení.

Hloubková obrana je v zásadě přístupempoužijte více vrstev obrany, abyste zabránili útočníkům ohrozit síť nebo systém. Takže i když nalezená zranitelnost přímo neovlivní stolní počítače Windows, doporučujeme vám stáhnout si tuto opravu mimo pásmo pro dobrou míru.

Nainstalujte aktualizaci zabezpečení společnosti Microsoft

Chcete-li aktualizovat Windows 8.x, přejděte na Nastavení PC> Aktualizace a obnova> Windows Update a zkontrolujte aktualizace.

Zde najdete níže uvedenou aktualizaci (KB3011780)

aktualizace pevného disku

Po instalaci aktualizace je třeba restartovat.

sshot-3

V systémech Windows 7 stačí přejít na web Windows Update prostřednictvím nabídky Start a ručně zkontrolovat aktualizace.

Aktualizace systému Microsoft Windows 7

Tato oprava je k dispozici také pro Windows 10Uživatelé technických náhledů. Další informace naleznete v příspěvku Centra odpovědí společnosti Microsoft Security Response Center nebo přímo v souhrnu bulletinu zabezpečení MS14-068.

Tato aktualizace zabezpečení řeší soukroměohlásil chybu zabezpečení v systému Microsoft Windows Kerberos KDC, která by mohla útočníkovi umožnit zvýšit oprávnění uživatele bez oprávnění k uživatelskému účtu domény k právům účtu správce domény. Útočník by mohl použít tato zvýšená oprávnění ke kompromitaci jakéhokoli počítače v doméně, včetně řadičů domény.

0

Podobné články

Zanechat komentář