打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
微软下月将发布第3阶段修复补丁,进一步修复Kerberos漏洞

IT之家 3 月 30 日消息,微软于去年 11 月发布紧急带外更新(OOB),重点修复存在于 Win10 / Win11 系统 Windows Kerberos 中的漏洞。

在去年 11 月的第 1 阶段、去年 12 月的第 2 阶段之后,微软宣布在 4 月 11 日的补丁星期二活动日中,将会发布修复该漏洞的第 3 阶段补丁。

Kerberos 认证是一种计算机网络安全协议,用于验证两个或多个受信任的主机在不受信任的网络(如互联网)上的服务请求。

本次 Win10、Win11 设备遇到的 Kerberos 认证问题是在安装今年 11 月补丁星期二活动日发布的累积更新之后出现的,导致域用户登录失败、域用户的远程桌面连接失败,以及打印可能需要域用户认证。

IT之家翻译官方说明如下:

在 2023 年 4 月 11 日的补丁星期二活动日中,我们将会发布适用于 Kerberos 的第三阶段补丁,在 IT 环境中修复 CVE-2022-37967 漏洞引发的问题。

每个阶段都会提高 CVE-2022-37967 安全强化更改的默认最小值,通过不断提高来降低这个漏洞对环境的影响。

在 4 月 11 日更新发布之后,此前将 KrbtgtFullPacSignature 子项设置为 0,以禁用添加 PAC 签名的方法已经失效。新更新强制要求 KrbtgtFullPacSignature 子项的值设为 1。

《微软承认 11 月更新导致 Win11 / Win10 等设备出现 Kerberos 认证问题》

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
微软7月安全更新:Win10幸免,Win7/Win8.1受影响 - 今日头条(TouTiao.com)
再见,30天后Win 7将正式退休
微软IE6/7漏洞攻击直线上升
NSA黑客工具泄露 这十大武器最危险!
微软2021年6月份于周二补丁日针对50个漏洞发布安全补丁
微软英特尔联合公布CPU漏洞
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服