Microsoft frigiver sikkerhedsrettelse uden for bånd KB3011780

Microsoft foretager normalt sine opdateringer til Windowstilgængelig på det, der kaldes “Patch Tuesday” - den anden tirsdag i hver måned. Mens der var opdateringer i sidste uge, annoncerede Microsoft Sikkerhedsbulletin MS14-068, som inkluderer 'kritiske' opdateringer, der ikke blev frigivet i sidste uge, men som er tilgængelige nu.

Det vigtigste, denne opdateringsrettelse adresserer, er ensikkerhedssårbarhed Microsoft Server 2003, 2008 (R2) osv. Mens klientsystemer - Windows 7, Vista, Windows 8 er listet, gælder sværhedsgrad ikke, ifølge bulletin, på skrivebordsversionen af ​​Windows.

Alvorlighedsvurderinger gælder ikke for denne operationsystem, fordi den sårbarhed, der er adresseret i denne bulletin, ikke er til stede. Denne opdatering giver yderligere forsvarsdybdehærdning, der ikke løser nogen kendt sårbarhed.

Dybdegående forsvar er i det væsentlige en tilgang tilBrug flere lag af forsvar for at hjælpe med at forhindre angribere at kompromittere et netværk eller et system. Så selvom de fundne sårbarheder ikke påvirker Windows-desktops direkte, anbefales det, at du downloader denne out-of-band-patch til en god målestok.

Installer Microsoft sikkerhedsopdatering

Gå til for at opdatere til Windows 8.x PC-indstillinger> Opdatering og gendannelse> Windows Update og se efter opdateringer.

Her finder du opdateringen vist nedenfor (KB3011780)

harddiskopdatering

Efter installation af opdateringen kræves en genstart.

sshot-3

På Windows 7-systemer skal du bare gå til Windows Update via Start-menuen og kontrollere manuelt for opdateringer.

Microsoft Windows 7-opdateringer

Denne patch er også tilgængelig til Windows 10Brugere af teknisk eksempelvisning. For mere om dette, se Microsoft Security Response Center-indlægget eller gå direkte til sikkerhedsbulletin MS14-068 Oversigt.

Denne sikkerhedsopdatering løser en privatrapporteret sårbarhed i Microsoft Windows Kerberos KDC, der kunne give en angriber mulighed for at hæve upriviligerede domænebrugerkontokrivilegier til dem for domæneadministratorkontoen. En angriber kunne bruge disse forhøjede privilegier til at kompromittere enhver computer i domænet, inklusive domænecontrollere.

0

Lignende artikler

Efterlad en kommentar