
在本月補丁星期二活動日放出的累積更新中,微軟修復了追蹤號為 CVE-2022-26925 的 Windows Local SecurityAuthority (LSA) 欺騙漏洞。這個嚴重性很高的漏洞使未經(jīng)認證的攻擊者能夠匿名。

這個漏洞是很重要的,因為美國網(wǎng)絡安全和基礎設施安全局(CISA)曾規(guī)定,聯(lián)邦民用行政部門機構(FCEB)應在三周內安裝這些更新,以保護自己免受這個攻擊面和其他攻擊。然而,它現(xiàn)在已經(jīng)取消了這一要求,因為最新的"補丁星期二"更新在安裝到 DC 上時也會引起認證問題。
公告上的說明是這樣的:在客戶端 Windows 設備和非域控制器 Windows服務器上安裝 2022 年5月10日發(fā)布的更新,不會導致這個問題,仍然強烈鼓勵。這個問題只影響到安裝在作為域控制器的服務器上的2022年5月10日的更新。組織應該繼續(xù)對客戶端Windows設備和非域控制器Windows服務器應用更新。
在關于這個問題的咨詢中,微軟說:“在你的域控制器上安裝 2022 年 5 月 10日發(fā)布的更新后,你可能會在服務器或客戶端看到網(wǎng)絡策略服務器(NPS)、路由和遠程訪問服務(RRAS)、Radius、可擴展認證協(xié)議(EAP)和受保護可擴展認證協(xié)議(PEAP)等服務的認證失敗。已發(fā)現(xiàn)一個與域控制器如何處理證書與機器賬戶的映射有關的問題”。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.hngelin.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
贺兰县| 垫江县| 彭州市| 清苑县| 辛集市| 新竹县| 汕头市| 垣曲县| 五华县| 河津市| 白玉县| 鄂尔多斯市| 喀喇| 江都市| 黔西县| 江口县| 赤峰市| 五莲县| 襄垣县| 黔西| 绥芬河市| 西乌珠穆沁旗| 宁城县| 正阳县| 北宁市| 苏尼特右旗| 安平县| 中宁县| 全椒县| 辽阳县| 峨眉山市| 资溪县| 塘沽区| 安丘市| 江口县| 永靖县| 英吉沙县| 宜君县| 甘南县| 宁都县| 鱼台县|