Microsoft frigir sikkerhetsoppdatering utenfor bånd KB3011780

Microsoft lager vanligvis sine oppdateringer for Windowstilgjengelig på det som kalles “Patch Tuesday” - den andre tirsdagen i hver måned. Mens det var oppdateringer forrige uke, kunngjorde Microsoft Sikkerhetsbulletin MS14-068 som inkluderer 'Kritiske' oppdateringer som ikke ble utgitt forrige uke, men som er tilgjengelige nå.

Det viktigste denne oppdateringslappen adresserer er ensikkerhetssårbarhet Microsoft Server 2003, 2008 (R2), osv. Mens klientsystemer - Windows 7, Vista, Windows 8 er oppført, gjelder ikke bulletines alvorlighetsvurderinger for skrivebordsversjonen av Windows.

Alvorlighetsvurderinger gjelder ikke for denne operasjonensystem fordi sikkerhetsproblemet adressert i denne bulletinen ikke er til stede. Denne oppdateringen gir ekstra forsvarlig utdypingsherding som ikke løser noe kjent sårbarhet.

Dybdeforsvar er egentlig en tilnærming tilbruk flere forsvarslag for å forhindre at angripere går på akkord med et nettverk eller et system. Så selv om de funnet sårbarhetene ikke påvirker Windows-stasjonære datamaskiner direkte, anbefales det at du laster ned denne utenom båndoppdateringen for godt mål.

Installer sikkerhetsoppdatering fra Microsoft

Gå til for å oppdatere for Windows 8.x PC-innstillinger> Oppdatering og gjenoppretting> Windows Update og se etter oppdateringer.

Der skal du finne oppdateringen vist nedenfor (KB3011780)

harddiskoppdatering

Etter å ha installert oppdateringen, kreves det en omstart.

sshot-3

På Windows 7-systemer er det bare å gå til Windows Update via Start-menyen og manuelt se etter oppdateringer.

Microsoft Windows 7-oppdateringer

Denne oppdateringen er også tilgjengelig for Windows 10Brukere av teknisk forhåndsvisning. Hvis du vil ha mer informasjon om dette, kan du sjekke innlegg fra Microsoft Security Response Center eller gå direkte til sikkerhetsbulletin MS14-068 Sammendrag.

Denne sikkerhetsoppdateringen løser en privatrapporterte sårbarhet i Microsoft Windows Kerberos KDC som kan tillate en angriper å heve upriviligerte domenebrukerkontokrivilegier til dem for domeneadministratorkontoen. En angriper kan bruke disse forhøyede privilegiene til å kompromittere enhver datamaskin i domenet, inkludert domenekontrollere.

0

Lignende artikler

Legg igjen en kommentar