Microsoft brengt out-of-band beveiligingspatch KB3011780 uit
Microsoft maakt zijn updates meestal voor Windowsbeschikbaar op wat bekend staat als "Patch Tuesday" - de tweede dinsdag van elke maand. Hoewel er vorige week updates waren, kondigde Microsoft beveiligingsbulletin MS14-068 aan, dat 'kritieke' updates bevat die vorige week niet waren uitgebracht, maar nu beschikbaar zijn.
Het belangrijkste van deze update-patchadressen is eenbeveiligingsprobleem Microsoft Server 2003, 2008 (R2), enz. Hoewel clientsystemen - Windows 7, Vista, Windows 8 worden vermeld, gelden volgens het bulletin geen ernstclassificaties voor de desktopversie van Windows.
Ernstclassificaties zijn niet van toepassing op deze werkingsysteem omdat het beveiligingslek dat in dit bulletin wordt behandeld, niet aanwezig is. Deze update biedt extra diepgaande verharding die een bekend beveiligingslek niet oplost.
Verdediging is in wezen een benadering vangebruik meerdere verdedigingslagen om te voorkomen dat aanvallers een netwerk of systeem in gevaar brengen. Dus hoewel de gevonden kwetsbaarheden geen directe invloed hebben op Windows-desktops, is het raadzaam om deze out-of-band patch te downloaden voor een goede maatregel.
Installeer Microsoft-beveiligingsupdate
Om bij te werken voor Windows 8.x ga naar Pc-instellingen> Update en herstel> Windows Update en controleer op updates.
Daar zou u de onderstaande update moeten vinden (KB3011780)

Na het installeren van de update is een herstart vereist.

Ga op Windows 7-systemen naar Windows Update via het menu Start en controleer handmatig op updates.

Deze patch is ook beschikbaar voor Windows 10Gebruikers van technische preview. Voor meer informatie, bekijk de Microsoft Security Response Center-post of ga direct naar het Security Bulletin MS14-068 Samenvatting.
Deze beveiligingsupdate lost een privé opgemeld beveiligingslek in Microsoft Windows Kerberos KDC waardoor een aanvaller onbevoegde gebruikersrechten voor domeingebruikers kan verheffen tot die van het domeinbeheerdersaccount. Een aanvaller kan deze verhoogde bevoegdheden gebruiken om elke computer in het domein te compromitteren, inclusief domeincontrollers.
laat een reactie achter