„Microsoft“ išleido juostos ribų apsaugos pataisą KB3011780
„Microsoft“ Langai / / March 18, 2020
Šiandien „Microsoft“ išleido išorinį juostos saugos pataisą KB3011780, kuri buvo paskelbta saugos biuleteniu MS14-068, čia yra daugiau apie tai.
Paprastai „Microsoft“ pateikia savo „Windows“ naujinimus ten, kas vadinama „Patch Saturday“ - kiekvieno mėnesio antruoju antradieniu. Nors praėjusią savaitę buvo atnaujinimų, „Microsoft“ paskelbė Saugumo biuletenis MS14-068 kuriame yra „Kritiniai“ atnaujinimai, kurie nebuvo išleisti praeitą savaitę, tačiau yra prieinami dabar.
Pagrindinis šio atnaujinimo pataisos dalykas yra Microsoft Server 2003, 2008 (R2) saugos pažeidžiamumas ir kt. Nors klientų sistemos - „Windows 7“, „Vista“, „ „Windows 8“ yra išvardyti, atsižvelgiant į biuletenį, sunkumo laipsnis netaikomas kompiuterio „Windows“ versijai.
Šios operacinės sistemos pavojingumo laipsnis netaikomas, nes šiame biuletenyje nurodyto pažeidžiamumo nėra. Šis naujinimas teikia papildomą gynybos gilumoje grūdinimas, kuris neištaiso jokio žinomo pažeidžiamumo.
Nuodugni gynyba iš esmės yra būdas naudoti kelis gynybos sluoksnius, kad užpuolikai nesugadintų tinklo ar sistemos. Taigi, nors nustatyti pažeidžiamumai neturi tiesioginės įtakos „Windows“ staliniams kompiuteriams, norint tinkamai įvertinti, reikia atsisiųsti šį juostos pakeitimą.
Įdiekite „Microsoft“ saugos naujinimą
Norėdami atnaujinti „Windows 8.x“, eikite į Kompiuterio nustatymai> Atnaujinimas ir atkūrimas> „Windows Update“ ir patikrinkite, ar nėra atnaujinimų.
Čia turėtumėte rasti žemiau pateiktą atnaujinimą (KB3011780)

Įdiegus atnaujinimą, reikia iš naujo paleisti.

„Windows 7“ sistemose tiesiog eikite į „Windows Update“ naudodami meniu Pradėti ir rankiniu būdu patikrinkite, ar nėra atnaujinimų.

Šis pleistras taip pat prieinamas „Windows 10“ techninė peržiūra vartotojų. Norėdami sužinoti daugiau apie tai, apsilankykite „Microsoft“ saugos reagavimo centras paštu arba eikite tiesiai į Apsaugos biuletenio MS14-068 santrauka.
Šis saugos naujinimas pašalina privačiai paskelbtą „Microsoft Windows“ spragą „Kerberos“ KDC tai gali leisti užpuolikui pakelti neprivilegijuoto domeno vartotojo abonemento privilegijas, palyginti su domeno administratoriaus paskyros privilegijomis. Užpuolikas galėtų naudotis šiomis padidintomis privilegijomis, norėdamas pakenkti bet kuriam domeno kompiuteriui, įskaitant domeno valdiklius.