Microsoft випускає патч безпеки позадіапазонного KB3011780
Microsoft зазвичай оновлює для Windowsдоступний у тому, що називається "Patch Tuesday" - другий вівторок кожного місяця. Незважаючи на те, що минулого тижня були оновлення, Microsoft оголосила Бюлетень з безпеки MS14-068, який включає "Критичні" оновлення, які не виходили минулого тижня, але вони доступні зараз.
Головне, для чого цей патч оновлення - цевразливість безпеки Microsoft Server 2003, 2008 (R2) тощо. У той час як клієнтські системи - Windows 7, Vista, Windows 8 перераховані, згідно з бюлетенем, оцінки суворості не застосовуються до настільних версій Windows.
Рейтинги серйозності не застосовуються для цієї операційноїСистема, тому що вразливості, вказані в цьому бюлетені, відсутні. Це оновлення забезпечує додаткове глибоке загартовування, яке не усуває жодної відомої вразливості.
Поглиблена оборона - це, по суті, підхідвикористовувати декілька шарів захисту, щоб запобігти зловмисникам компрометувати мережу чи систему. Тож хоча знайдені вразливості не впливають безпосередньо на робочі комп’ютери Windows, рекомендується завантажити цей патч поза межами діапазону для хорошої міри.
Встановіть оновлення Microsoft Security
Щоб оновити для Windows 8.x, перейдіть на сторінку Налаштування ПК> Оновлення та відновлення> Оновлення Windows і перевірити наявність оновлень.
Там ви повинні знайти оновлення, показане нижче (KB3011780)

Після встановлення оновлення потрібен перезапуск.

У системах Windows 7 просто перейдіть до оновлення Windows через меню «Пуск» і вручну перевірте наявність оновлень.

Цей патч також доступний для Windows 10Технічний перегляд користувачів. Щоб дізнатись більше про це, ознайомтеся з публікацією Центру реагування на безпеку Microsoft або перейдіть безпосередньо до Бюлетеня з безпеки MS14-068.
Це оновлення безпеки вирішується приватноповідомили про вразливість у Microsoft Windows Kerberos KDC, яка могла б дозволити зловмиснику підвищити привілеї облікового запису непривілейованого домену до даних облікового запису адміністратора домену. Зловмисник може використовувати ці підвищені привілеї для компрометації будь-якого комп'ютера в домені, включаючи контролери домену.
Залишити коментар