Microsoft julkaisee kaistan ulkopuolisen suojauskorjauksen KB3011780
Microsoft Windows / / March 18, 2020
Microsoft julkaisi aiemmin tänään kaistan ulkopuolisen tietoturvakorjauksen KB3011780, joka julkistettiin tietoturvatiedotteella MS14-068, tästä on lisätietoja.
Microsoft asettaa Windows-päivitykset yleensä saataville ns. Patch-tiistaina - joka kuukauden toisena tiistaina. Vaikka viime viikolla tapahtui päivityksiä, Microsoft ilmoitti Turvatiedote MS14-068 joka sisältää kriittisiä päivityksiä, joita ei julkaistu viime viikolla, mutta jotka ovat saatavilla nyt.
Tärkein asia, jota tämä päivityskorjaus korjaa, on Microsoft Server 2003, 2008 (R2) -turvallisuushaavoittuvuus jne. Vaikka asiakasjärjestelmät - Windows 7, Vista, Windows 8 ilmoitetaan tiedotteen mukaan, vakavuusluokitukset eivät koske Windowsin pöytätietokoneversioita.
Vakavuusluokitukset eivät koske tätä käyttöjärjestelmää, koska tässä tiedotteessa käsiteltyä haavoittuvuutta ei ole. Tämä päivitys tarjoaa lisätietoja puolustukseen syvällistä kovettuminen, joka ei korjaa mitään tunnettua haavoittuvuutta.
Perusteellinen puolustus on käytännössä lähestymistapa useiden puolustuskerrosten käyttämiseen estämään hyökkääjiä vaarantamasta verkkoa tai järjestelmää. Joten vaikka havaitut haavoittuvuudet eivät vaikuta suoraan Windowsin työasemiin, suosittelemme, että lataat tämän kaistan ulkopuolisen korjaustiedoston hyväksi.
Asenna Microsoft Security -päivitys
Päivitä Windows 8.x -käyttöjärjestelmälle siirtymällä osoitteeseen PC-asetukset> Päivitys ja palautus> Windows Update ja etsi päivityksiä.
Sieltä sinun pitäisi löytää alla oleva päivitys (KB3011780)
Päivityksen asentamisen jälkeen tarvitaan uudelleenkäynnistys.
Mene Windows 7 -järjestelmissä vain Windows Update -sovellukseen Käynnistä-valikon kautta ja tarkista päivitykset manuaalisesti.
Tämä laastari on saatavana myös Windows 10: n tekninen esikatselu käyttäjille. Katso lisätietoja tästä Microsoft Security Response Center lähettämällä tai mene suoraan Turvallisuustiedote MS14-068 - yhteenveto.
Tämä tietoturvapäivitys korjaa yksityisesti ilmoitetun Microsoft Windowsin haavoittuvuuden Kerberos KDC jonka avulla hyökkääjä voi nostaa epäoikeudenmukaisia verkkotunnuksen käyttäjätilin käyttöoikeuksia verkon verkkotunnuksen järjestelmänvalvojan tiliin. Hyökkääjä voisi käyttää näitä korotettuja käyttöoikeuksia vaarantaakseen kaikki verkkotunnuksen tietokoneet, mukaan lukien verkkotunnuksen ohjaimet.